Skip to content

深受英国、美国、欧盟和印度客户信赖 - 24/7 全天候事件响应

IoT 安全测试

IoT 安全测试

端到端保护您的联网产品,从芯片到云 API。在攻击者之前识别硬件、固件、移动应用、云基础设施和通信协议中的漏洞。

人工专家测试
高管报告
整改指导
复测与鉴证
固件分析
硬件测试
对联网设备硬件、固件和无线接口进行的 IoT 安全测试

概览

IoT 渗透测试和 IoT 安全测试保护联网设备及其通信网络,涵盖物理硬件、其上运行的固件、所使用的无线电和网络链路,以及与之交互的配套应用和云服务。IoT 安全测试在整个生态系统范围内评估联网设备,包括硬件、固件、无线和网络通信、配套应用及云 API。

方法论与标准

每次测试都从范围界定阶段开始,明确涵盖硬件、固件、无线电、配套应用和云的整个攻击面,以便在测试开始前商定合适的接口和标准。测试工作遵循 OWASP IoT Top 10、OWASP IoT Security Testing Guide(ISTG)和 OWASP Firmware Security Testing Methodology(FSTM),并映射到 ETSI EN 303 645,以满足 EU CRA 和 UK PSTI。

包含内容

硬件接口分析与固件提取
无线测试(Wi-Fi、BLE、Zigbee、RF)
配套应用与云 API 评估
更新完整性与硬编码密钥分析

您将获得

按层级划分的结果:硬件、固件、无线电、应用和云
映射到 OWASP IoT Top 10 和 ETSI EN 303 645
修复、复测及认证
对齐 OWASP高管报告整改指导包含复测鉴证函杜绝扫描器堆砌

常见问题

是的,理想情况下需要两到三台,以便我们测试硬件接口、提取固件并保留一台作为基准,同时还需要配套应用和云的详细信息。

有。我们的结果和认证函可直接映射到 ETSI EN 303 645,这是支撑 EU Cyber Resilience Act 和 UK Product Security and Telecommunications Infrastructure 制度的技术标准。该报告可在您的合规或符合性评估流程中作为支持性证据,为您的安全声明提供有据可查的独立依据。

我们从范围界定和威胁建模会议开始,绘制出设备的整个攻击面(硬件接口、固件、无线协议、配套应用和云 API),并识别最有可能成为目标的信任边界。在此基础上,我们商定纳入范围的接口、无线电和标准,使测试聚焦于对您产品构成真实风险的路径。在任何测试开始之前,您都会收到书面的测试范围和攻击面。

立即咨询安全专家

无论是渗透测试、审计还是 7×24 小时监控,我们的团队随时为英国、美国、欧盟和印度提供服务。