
IoT pentest, IT pentest’te yapılan web/api, mobil uygulama ve ağ servis testlerine ek olarak cihazın fiziksel bileşenlerine ve yaydığı radyo frekans dalgalarına kadar olan tüm ekosistemi hedef alan bir güvenlik değerlendirmesidir.
Her cihaz kendi özelinde değerlendirilerek saldırı yüzeyleri tespit edilir ve buna uygun olarak sızma testi çalışması gerçekleştirilir. Bu yazının konusu olan IoT Pentest Checklist genel olarak çoğu cihazda bulunan bileşenleri hedef alarak hazırlanmıştır. Cihazlarda her zaman bilinen protokoller kullanılmayabilir.
IoT pentestin aşamalarını 5 başlık altında toparlayabiliriz; hazırlık ve bilgi toplama, donanım analizi, firmware analizi, ağ ve protokol analizi ve uygulama katmanı analizi.
Her bir aşamada yapılması gerekenler, bir görev veya bir adım gibi sorulaştırarak kontrol listesi halinde hazırlanmıştır.
Hazırlık ve Bilgi toplama yapıldı mı?
Donanım Analizi yapıldı mı?
Yazılım analizi gerçekleştirildi mi?
IoT Protokol analizi gerçekleştirildi mi?
Uygulamalar üzerinde sızma testleri gerçekleştirildi mi?
Bu kontrol listesinin mindmap versiyonu aşağıda gösterilmiştir. Ayrıca bu bağlantıdan yüksek çözünürlüklü versiyona ve bu bağlantıdan PDF dosyasına da erişebilirsiniz.


Bir yanıt yazın