HK-304Avancé

Tests d'Intrusion IoT

Formation spécialisée dans les tests d'intrusion d'objets connectés avec analyse de firmware, exploitation de protocoles IoT et sécurité hardware.

Durée : 3 jours
Modalité : Distanciel ou Présentiel
Niveau : Avancé
Certification incluse

Programme détaillé

Module 1 : Introduction à la sécurité IoT

  • Écosystème IoT et contraintes
  • Modèles de menaces IoT
  • OWASP IoT Top 10
  • Standards et réglementations
  • Défis spécifiques à l'IoT

Module 2 : Architecture et composants IoT

  • Hardware et microcontrôleurs
  • Systèmes d'exploitation embarqués
  • Protocoles de communication
  • Cloud et backend services
  • Applications mobiles associées

Module 3 : Méthodologie de test IoT

  • Approche systématique IoT
  • Reconnaissance et fingerprinting
  • Surface d'attaque IoT
  • Priorisation des tests
  • Documentation spécialisée

Module 4 : Analyse de firmware

  • Extraction de firmware
  • Analyse statique et dynamique
  • Reverse engineering binaires
  • Identification de vulnérabilités
  • Modification et repackaging

Module 5 : Exploitation hardware

  • Interfaces de debug (JTAG, UART)
  • Side-channel attacks
  • Fault injection attacks
  • Hardware trojans
  • Physical tampering

Module 6 : Protocoles de communication IoT

  • WiFi, Bluetooth, Zigbee
  • LoRaWAN et LPWAN
  • MQTT, CoAP, HTTP/HTTPS
  • Proprietary protocols
  • Mesh networking

Module 7 : Sécurité des protocoles sans fil

  • Bluetooth Low Energy (BLE)
  • Zigbee et Z-Wave security
  • LoRa et sécurité LPWAN
  • NFC et RFID attacks
  • Proprietary RF protocols

Module 8 : Tests d'applications IoT

  • Applications mobiles IoT
  • Web interfaces embarquées
  • API et web services
  • Cloud backend testing
  • Update mechanisms

Module 9 : Cryptographie IoT

  • Implémentations cryptographiques
  • Key management IoT
  • Weak crypto implementations
  • Hardware security modules
  • Secure boot et attestation

Module 10 : Exploitation de vulnérabilités

  • Buffer overflow embarqué
  • Command injection IoT
  • Authentication bypass
  • Privilege escalation
  • Remote code execution

Module 11 : Outils spécialisés IoT

  • Hardware hacking tools
  • Software defined radio (SDR)
  • Logic analyzers
  • Firmware analysis tools
  • Protocol analyzers

Module 12 : Persistence et post-exploitation

  • Backdoor installation
  • Botnet integration
  • Lateral movement IoT
  • Data exfiltration
  • Long-term access

Module 13 : Sécurité des écosystèmes IoT

  • Smart home security
  • Industrial IoT (IIoT)
  • Medical devices
  • Automotive IoT
  • Smart city infrastructure

Module 14 : Détection et monitoring

  • IoT network monitoring
  • Anomaly detection
  • Honeypots IoT
  • Incident response IoT
  • Forensics embarqué

Module 15 : Recommandations et remédiation

  • Secure development lifecycle
  • Hardware security guidelines
  • Network segmentation
  • Update strategies
  • Compliance frameworks

Informations formation

Référence :HK-304
Durée :3 jours
Niveau :Avancé
Prix :2 890
Modalité :Distanciel ou Présentiel