Praktische Einführung in Hardware Hacking : Sicherheitsanalyse und Penetration Testing für IoT-Geräte und Embedded Devices

Schwachstellen von IoT- und Smart-Home-Geräten aufdecken

Hardware, Firmware und Apps analysieren und praktische Tests durchführen

Zahlreiche Praxisbeispiele wie Analyse und Hacking elektronischer Türschlösser, smarter LED-Lampen u.v.m.

Smarte Geräte sind allgegenwärtig und sie sind leicht zu hacken - umso mehr sind Reverse Engineers und Penetration Tester gefragt, um Schwachstellen aufzudecken und so Hacking-Angriffen und Manipulation vorzubeugen.

In diesem Buch lernen Sie alle Grundlagen des Penetration Testings für IoT-Geräte. Die Autoren zeigen Schritt für Schritt, wie ein Penetrationstest durchgeführt wird: von der Einrichtung des Testlabors über die OSINT-Analyse eines Produkts bis hin zum Prüfen von Hard- und Software auf Sicherheitslücken – u.a. anhand des OWASP-Standards. Sie erfahren darüber hinaus, wie Sie die Firmware eines IoT-Geräts extrahieren, entpacken und dynamisch oder statisch analysieren. Auch die Analyse von Apps, Webapplikationen und Cloudfunktionen wird behandelt. Außerdem finden Sie eine Übersicht der wichtigsten IoT-Protokolle und ihrer Schwachstellen.

Es werden nur grundlegende IT-Security-Kenntnisse (insbesondere in den Bereichen Netzwerk- und Applikationssicherheit) und ein sicherer Umgang mit Linux vorausgesetzt. Die notwendigen Elektronik- und Hardwaredesign-Grundlagen geben Ihnen die Autoren mit an die Hand.

Aus dem Inhalt:

Testumgebung einrichten

Vorbereitende OSINT-Analyse

Elektronik-Grundlagen

Einführung in das Hardware-Design von IoT-Geräten:

8-/32-Bit-Controller

Android Embedded Devices

All-in-One SoC

Hardware-Analyse und Extraktion von Firmware

Dateisysteme von IoT-Geräten

Statische und dynamische Firmware-Analyse

IoT-Protokolle und ihre Schwachstellen:

Bluetooth LE

ZigBee

MQTT

App-Analyse anhand des OWASP-Standards

Testen von Backend-Systemen, Webapplikationen und Cloud-Umgebungen

À propos de ce livre

Schwachstellen von IoT- und Smart-Home-Geräten aufdecken

Hardware, Firmware und Apps analysieren und praktische Tests durchführen

Zahlreiche Praxisbeispiele wie Analyse und Hacking elektronischer Türschlösser, smarter LED-Lampen u.v.m.

Smarte Geräte sind allgegenwärtig und sie sind leicht zu hacken - umso mehr sind Reverse Engineers und Penetration Tester gefragt, um Schwachstellen aufzudecken und so Hacking-Angriffen und Manipulation vorzubeugen.

In diesem Buch lernen Sie alle Grundlagen des Penetration Testings für IoT-Geräte. Die Autoren zeigen Schritt für Schritt, wie ein Penetrationstest durchgeführt wird: von der Einrichtung des Testlabors über die OSINT-Analyse eines Produkts bis hin zum Prüfen von Hard- und Software auf Sicherheitslücken – u.a. anhand des OWASP-Standards. Sie erfahren darüber hinaus, wie Sie die Firmware eines IoT-Geräts extrahieren, entpacken und dynamisch oder statisch analysieren. Auch die Analyse von Apps, Webapplikationen und Cloudfunktionen wird behandelt. Außerdem finden Sie eine Übersicht der wichtigsten IoT-Protokolle und ihrer Schwachstellen.

Es werden nur grundlegende IT-Security-Kenntnisse (insbesondere in den Bereichen Netzwerk- und Applikationssicherheit) und ein sicherer Umgang mit Linux vorausgesetzt. Die notwendigen Elektronik- und Hardwaredesign-Grundlagen geben Ihnen die Autoren mit an die Hand.

Aus dem Inhalt:

Testumgebung einrichten

Vorbereitende OSINT-Analyse

Elektronik-Grundlagen

Einführung in das Hardware-Design von IoT-Geräten:

8-/32-Bit-Controller

Android Embedded Devices

All-in-One SoC

Hardware-Analyse und Extraktion von Firmware

Dateisysteme von IoT-Geräten

Statische und dynamische Firmware-Analyse

IoT-Protokolle und ihre Schwachstellen:

Bluetooth LE

ZigBee

MQTT

App-Analyse anhand des OWASP-Standards

Testen von Backend-Systemen, Webapplikationen und Cloud-Umgebungen

Commencez ce livre dès aujourd'hui pour 0 €

  • Accédez à tous les livres de l'app pendant la période d'essai
  • Sans engagement, annulez à tout moment
Essayer gratuitement
Plus de 52 000 personnes ont noté Nextory 5 étoiles sur l'App Store et Google Play.

  1. Nouveau

    Linux intern verstehen : Ein systemnaher Einblick in Aufbau, Kernel und Systemkomponenten

    Robert Gödl

  2. Nouveau

    Linux intern verstehen : Ein systemnaher Einblick in Aufbau, Kernel und Systemkomponenten

    Robert Gödl

  3. Clean Code : Refactoring, Patterns, Testen und Techniken für sauberen Code. Deutsche Ausgabe

    Robert C. Martin

  4. Einstieg in Ansible : Schritt für Schritt vom ersten Playbook zur professionellen Automatisierung. Mit zahlreichen Praxisbeispielen und Best Practices

    Denis Racz

  5. Effektives Arbeiten mit MS Teams, OneNote, Outlook & Co. : Zusammenarbeit und Selbstorganisation mit Microsoft 365/Office 365

    Helmut Gräfen

  6. Cybersicherheit & KI : Strategien und Praxis für IT- und Security-Verantwortliche

    Marcel Küppers

  7. Einstieg in Ansible : Schritt für Schritt vom ersten Playbook zur professionellen Automatisierung. Mit zahlreichen Praxisbeispielen und Best Practices

    Denis Racz

  8. Effektives Arbeiten mit MS Teams, OneNote, Outlook & Co. : Zusammenarbeit und Selbstorganisation mit Microsoft 365/Office 365

    Helmut Gräfen

  9. Clean Code : Refactoring, Patterns, Testen und Techniken für sauberen Code. Deutsche Ausgabe

    Robert C. Martin

  10. ESP32 Mikrocontroller : Praxiseinstieg für Maker - IoT-Projekte und eigene Hardware-Ideen umsetzen

    Thomas Brühlmann

  11. Informations- und Cybersicherheit : Ein strategischer Praxis-Leitfaden für moderne CISOs und Security-Entscheider

    Marcel Küppers

  12. Informations- und Cybersicherheit : Ein strategischer Praxis-Leitfaden für moderne CISOs und Security-Entscheider

    Marcel Küppers