نمونهٔ دستگاه، معماری و امکان بازیابی
مدل و نسخهٔ دستگاه، firmware، مستندات معماری، حسابهای تست، تجهیزات جانبی لازم و روش reset یا recovery پیش از شروع مشخص میشوند.
خدمات امنیت سایبری
امنیت IoT فقط به خود دستگاه محدود نیست؛ firmware، ارتباطات، API، اپلیکیشن، سرویس ابری و فرایند بهروزرسانی باید کنار هم بررسی شوند.
دامنهٔ خدمت
بسته به معماری محصول، سختافزار و interfaceهای محلی، firmware، پروتکلهای ارتباطی، شبکه، API، اپلیکیشن مدیریتی، backend و مسیر update در scope قرار میگیرند.
مدل و نسخهٔ دستگاه، firmware، مستندات معماری، حسابهای تست، تجهیزات جانبی لازم و روش reset یا recovery پیش از شروع مشخص میشوند.
امنآپس تستها را در محدودهٔ مجاز اجرا و هر ریسک آسیب به دستگاه یا اختلال را پیش از اقدام هماهنگ میکند؛ سازمان نمونهٔ مناسب و مسیر بازیابی را فراهم میکند.
خروجیها
داراییها، interfaceها، مرزهای اعتماد، جریان داده و نقاط ورودی مرتبط با محصول.
جزئیات فنی، شرایط مشاهده، اثر احتمالی و اولویت پیشنهادی برای رسیدگی.
پیشنهادهای عملی برای firmware، احراز هویت، ارتباطات، update، backend و تنظیمات استقرار.
فرآیند همکاری
کار با شناخت معماری و مدل تهدید شروع میشود. آزمونها روی اجزای توافقشده انجام و تغییرهای hardening بر اساس ریسک اولویتبندی میشوند؛ بازآزمایی در صورت تعریف در scope انجام خواهد شد.
دامنهٔ دقیق به نوع دستگاه، دسترسی به firmware و مستندات، پروتکلها و امکان تهیهٔ نمونهٔ تست بستگی دارد. بعضی آزمونهای فیزیکی میتوانند برگشتناپذیر باشند و فقط با مجوز جداگانه اجرا میشوند.
FAQ
برای بررسی interfaceهای سختافزاری و رفتار واقعی معمولاً بله؛ بخشی از API، backend یا firmware ممکن است جداگانه بررسی شود، اما scope کامل به نمونهٔ دستگاه نیاز دارد.
اگر در محدودهٔ پروژه باشند، API، پنل، اپلیکیشن و ارتباط آنها با دستگاه بررسی میشوند تا زنجیرهٔ اعتماد بهصورت جداافتاده ارزیابی نشود.
دامنه میتواند از ارائهٔ راهکار تا همراهی در اصلاح و بازآزمایی متغیر باشد. تغییر مستقیم firmware فقط در صورت توافق، دسترسی مناسب و امکان recovery انجام میشود.
قدم بعدی
نیاز و محدودهٔ سازمانتان را با ما در میان بگذارید تا دربارهٔ مسیر مناسب—محصول، ارزیابی یا مشاوره—گفتوگو کنیم.