HK-304Avancé
Tests d'Intrusion IoT
Formation spécialisée dans les tests d'intrusion d'objets connectés avec analyse de firmware, exploitation de protocoles IoT et sécurité hardware.
Durée : 3 jours
Modalité : Distanciel ou Présentiel
Niveau : Avancé
Certification incluse
2 890€
Formation complète 3 jours
Programme détaillé
Module 1 : Introduction à la sécurité IoT
- Écosystème IoT et contraintes
- Modèles de menaces IoT
- OWASP IoT Top 10
- Standards et réglementations
- Défis spécifiques à l'IoT
Module 2 : Architecture et composants IoT
- Hardware et microcontrôleurs
- Systèmes d'exploitation embarqués
- Protocoles de communication
- Cloud et backend services
- Applications mobiles associées
Module 3 : Méthodologie de test IoT
- Approche systématique IoT
- Reconnaissance et fingerprinting
- Surface d'attaque IoT
- Priorisation des tests
- Documentation spécialisée
Module 4 : Analyse de firmware
- Extraction de firmware
- Analyse statique et dynamique
- Reverse engineering binaires
- Identification de vulnérabilités
- Modification et repackaging
Module 5 : Exploitation hardware
- Interfaces de debug (JTAG, UART)
- Side-channel attacks
- Fault injection attacks
- Hardware trojans
- Physical tampering
Module 6 : Protocoles de communication IoT
- WiFi, Bluetooth, Zigbee
- LoRaWAN et LPWAN
- MQTT, CoAP, HTTP/HTTPS
- Proprietary protocols
- Mesh networking
Module 7 : Sécurité des protocoles sans fil
- Bluetooth Low Energy (BLE)
- Zigbee et Z-Wave security
- LoRa et sécurité LPWAN
- NFC et RFID attacks
- Proprietary RF protocols
Module 8 : Tests d'applications IoT
- Applications mobiles IoT
- Web interfaces embarquées
- API et web services
- Cloud backend testing
- Update mechanisms
Module 9 : Cryptographie IoT
- Implémentations cryptographiques
- Key management IoT
- Weak crypto implementations
- Hardware security modules
- Secure boot et attestation
Module 10 : Exploitation de vulnérabilités
- Buffer overflow embarqué
- Command injection IoT
- Authentication bypass
- Privilege escalation
- Remote code execution
Module 11 : Outils spécialisés IoT
- Hardware hacking tools
- Software defined radio (SDR)
- Logic analyzers
- Firmware analysis tools
- Protocol analyzers
Module 12 : Persistence et post-exploitation
- Backdoor installation
- Botnet integration
- Lateral movement IoT
- Data exfiltration
- Long-term access
Module 13 : Sécurité des écosystèmes IoT
- Smart home security
- Industrial IoT (IIoT)
- Medical devices
- Automotive IoT
- Smart city infrastructure
Module 14 : Détection et monitoring
- IoT network monitoring
- Anomaly detection
- Honeypots IoT
- Incident response IoT
- Forensics embarqué
Module 15 : Recommandations et remédiation
- Secure development lifecycle
- Hardware security guidelines
- Network segmentation
- Update strategies
- Compliance frameworks
Informations formation
Référence :HK-304
Durée :3 jours
Niveau :Avancé
Prix :2 890€
Modalité :Distanciel ou Présentiel