Pentesting IoT device: smart doorlock

El panorama actual demuestra que cada vez existe una mayor dependencia del uso de los dispositivos IoT en todos los ámbitos. Pero un aspecto que no está siendo gestionado correctamente, es el de la seguridad lógica, encontrándose un gran número de dispositivos vulnerables en el mercado. Por lo tanto...

Descripción completa

Detalles Bibliográficos
Autor: Tejedor Doria, Jesús Alberto
Tipo de recurso: tesis de maestría
Fecha de publicación:2020
País:España
Institución:Universidad Complutense de Madrid (UCM)
Repositorio:Docta Complutense
Idioma:español
OAI Identifier:oai:docta.ucm.es:20.500.14352/9080
Acceso en línea:https://hdl.handle.net/20.500.14352/9080
Access Level:acceso abierto
Palabra clave:004(043.3)
Bluetooth
BLE
Seguridad
IoT
Hacking
Dispositivos
Pentesting
ISACA
OWASP
Candado
Dispositivos inteligentes
Informática (Informática)
1203.17 Informática
id ES_9a05674f5b1c2208e6078fa0abccd129
oai_identifier_str oai:docta.ucm.es:20.500.14352/9080
network_acronym_str ES
network_name_str España
repository_id_str
spelling Pentesting IoT device: smart doorlockPentesting IoT device: smart doorlockTejedor Doria, Jesús Alberto004(043.3)BluetoothBLESeguridadIoTHackingDispositivosPentestingISACAOWASPCandadoDispositivos inteligentesInformática (Informática)1203.17 InformáticaEl panorama actual demuestra que cada vez existe una mayor dependencia del uso de los dispositivos IoT en todos los ámbitos. Pero un aspecto que no está siendo gestionado correctamente, es el de la seguridad lógica, encontrándose un gran número de dispositivos vulnerables en el mercado. Por lo tanto, es necesario establecer estándares y patrones para el diseño de los dispositivos a la par que, realizar auditorías previas a su comercialización, para dotar a los dispositivos de un examen que pueda verificar que como mínimo se ha revisado la seguridad de los mismos. Actualmente existen muchas recomendaciones sobre estándares de diseño por parte de organismos como ISACA o OWASP, pero no existe un estándar mundial para el sector. En el siguiente trabajo se realiza un estudio que refleja la necesidad de seguir estos estándares y realizar las auditoras. En especial de los dispositivos basados en Bluetooth ya que en el sector de los dispositivos IoT el uso de la tecnología Bluetooth es muy común, por lo que es necesario hacer hincapié en las vulnerabilidades existentes y los distintos tipos de ataques. Con la realización de una auditoría de test de penetración (Pentest) sobre el candado inteligente se demuestra la necesidad de hacer estas auditorías antes de poner este tipo de productos a la venta.Recas Piorno, JoaquínBotella Juan, GuillermoUniversidad Complutense de Madrid20202020-01-0120202020-01-01master thesishttp://purl.org/coar/resource_type/c_bdccinfo:eu-repo/semantics/masterThesisapplication/pdfhttps://hdl.handle.net/20.500.14352/9080reponame:Docta Complutenseinstname:Universidad Complutense de Madrid (UCM)Españolspaopen accesshttp://purl.org/coar/access_right/c_abf2Atribución-NoComercial 3.0 Españahttps://creativecommons.org/licenses/by-nc/3.0/es/info:eu-repo/semantics/openAccessoai:docta.ucm.es:20.500.14352/90802026-06-02T12:44:21Z
dc.title.none.fl_str_mv Pentesting IoT device: smart doorlock
Pentesting IoT device: smart doorlock
title Pentesting IoT device: smart doorlock
spellingShingle Pentesting IoT device: smart doorlock
Tejedor Doria, Jesús Alberto
004(043.3)
Bluetooth
BLE
Seguridad
IoT
Hacking
Dispositivos
Pentesting
ISACA
OWASP
Candado
Dispositivos inteligentes
Informática (Informática)
1203.17 Informática
title_short Pentesting IoT device: smart doorlock
title_full Pentesting IoT device: smart doorlock
title_fullStr Pentesting IoT device: smart doorlock
title_full_unstemmed Pentesting IoT device: smart doorlock
title_sort Pentesting IoT device: smart doorlock
dc.creator.none.fl_str_mv Tejedor Doria, Jesús Alberto
author Tejedor Doria, Jesús Alberto
author_facet Tejedor Doria, Jesús Alberto
author_role author
dc.contributor.none.fl_str_mv Recas Piorno, Joaquín
Botella Juan, Guillermo
Universidad Complutense de Madrid
dc.subject.none.fl_str_mv 004(043.3)
Bluetooth
BLE
Seguridad
IoT
Hacking
Dispositivos
Pentesting
ISACA
OWASP
Candado
Dispositivos inteligentes
Informática (Informática)
1203.17 Informática
topic 004(043.3)
Bluetooth
BLE
Seguridad
IoT
Hacking
Dispositivos
Pentesting
ISACA
OWASP
Candado
Dispositivos inteligentes
Informática (Informática)
1203.17 Informática
description El panorama actual demuestra que cada vez existe una mayor dependencia del uso de los dispositivos IoT en todos los ámbitos. Pero un aspecto que no está siendo gestionado correctamente, es el de la seguridad lógica, encontrándose un gran número de dispositivos vulnerables en el mercado. Por lo tanto, es necesario establecer estándares y patrones para el diseño de los dispositivos a la par que, realizar auditorías previas a su comercialización, para dotar a los dispositivos de un examen que pueda verificar que como mínimo se ha revisado la seguridad de los mismos. Actualmente existen muchas recomendaciones sobre estándares de diseño por parte de organismos como ISACA o OWASP, pero no existe un estándar mundial para el sector. En el siguiente trabajo se realiza un estudio que refleja la necesidad de seguir estos estándares y realizar las auditoras. En especial de los dispositivos basados en Bluetooth ya que en el sector de los dispositivos IoT el uso de la tecnología Bluetooth es muy común, por lo que es necesario hacer hincapié en las vulnerabilidades existentes y los distintos tipos de ataques. Con la realización de una auditoría de test de penetración (Pentest) sobre el candado inteligente se demuestra la necesidad de hacer estas auditorías antes de poner este tipo de productos a la venta.
publishDate 2020
dc.date.none.fl_str_mv 2020
2020-01-01
2020
2020-01-01
dc.type.none.fl_str_mv master thesis
http://purl.org/coar/resource_type/c_bdcc
dc.type.openaire.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
dc.identifier.none.fl_str_mv https://hdl.handle.net/20.500.14352/9080
url https://hdl.handle.net/20.500.14352/9080
dc.language.none.fl_str_mv Español
spa
language_invalid_str_mv Español
language spa
dc.rights.none.fl_str_mv open access
http://purl.org/coar/access_right/c_abf2
Atribución-NoComercial 3.0 España
https://creativecommons.org/licenses/by-nc/3.0/es/
dc.rights.openaire.fl_str_mv info:eu-repo/semantics/openAccess
rights_invalid_str_mv open access
http://purl.org/coar/access_right/c_abf2
Atribución-NoComercial 3.0 España
https://creativecommons.org/licenses/by-nc/3.0/es/
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.source.none.fl_str_mv reponame:Docta Complutense
instname:Universidad Complutense de Madrid (UCM)
instname_str Universidad Complutense de Madrid (UCM)
reponame_str Docta Complutense
collection Docta Complutense
repository.name.fl_str_mv
repository.mail.fl_str_mv
_version_ 1869414336845316096
score 15,198674