Product Security Pentest
Niet alle apparaten communiceren via het internet, maar kunnen toch kwetsbaar zijn. Denk aan embedded systemen die via gesloten netwerken, fysieke interfaces of draadloze protocollen werken. Pentesten is essentieel om deze systemen te beveiligen.
Aanvalsoppervlak
Seriële verbindingen
Communicatie via UART, SPI en I2C interfaces, die vaak in embedded systemen worden gebruikt voor directe hardwaretoegang.
RF-communicatie
Draadloze communicatie via Zigbee, Bluetooth, NFC en RFID die kwetsbaar kan zijn voor afluisteren en manipulatie.
Offline dataopslag
Opslag via USB en SD-kaarten die onbeveiligde toegang tot gevoelige data kunnen bieden zonder netwerkverbinding.
Industriële protocollen
Communicatie via CAN-bus en Modbus die in industriele omgevingen worden gebruikt maar soms kwetsbaar zijn voor aanvallen.
Pentesting methoden
Fysieke toegangstesten
Analyse van debugpoorten, reverse engineering en firmware-extractie om ongeautoriseerde toegang tot het apparaat te testen.
Protocolanalyse
Sniffen en manipuleren van communicatieprotocollen om kwetsbaarheden in de gegevensuitwisseling te identificeren.
Firmware beoordeling
Statische en dynamische analyse van firmware en software om kwetsbaarheden en onveilige implementaties te identificeren.
Data manipulatie
Toegang tot opslagmedia en het manipuleren van configuratiebestanden om beveiligingsmaatregelen te omzeilen.
Supply chain beoordeling
Validatie van beveiligingsmechanismen en hardware-integriteit om risico's in de toeleveringsketen te identificeren.
