Testy penetracyjne IoT i embedded
Pełna analiza urządzenia: sprzęt, firmware, komunikacja i procesy aktualizacji. Szukam ścieżek, którymi realny atakujący przejmie kontrolę nad urządzeniem lub danymi.
- Analiza sprzętu: interfejsy debugowe, pamięci, zabezpieczenia rozruchu
- Ekstrakcja i analiza firmware'u, wyszukiwanie sekretów i słabych mechanizmów
- Komunikacja przewodowa i radiowa, w tym mechanizmy parowania
- Proces aktualizacji OTA i podpisywanie obrazów
- Raport z klasyfikacją CVSS 3.1 i konkretnymi krokami naprawczymi