Pentesting IoT device: smart doorlock
El panorama actual demuestra que cada vez existe una mayor dependencia del uso de los dispositivos IoT en todos los ámbitos. Pero un aspecto que no está siendo gestionado correctamente, es el de la seguridad lógica, encontrándose un gran número de dispositivos vulnerables en el mercado. Por lo tanto...
| Autor: | |
|---|---|
| Tipo de recurso: | tesis de maestría |
| Fecha de publicación: | 2020 |
| País: | España |
| Institución: | Universidad Complutense de Madrid (UCM) |
| Repositorio: | Docta Complutense |
| Idioma: | español |
| OAI Identifier: | oai:docta.ucm.es:20.500.14352/9080 |
| Acceso en línea: | https://hdl.handle.net/20.500.14352/9080 |
| Access Level: | acceso abierto |
| Palabra clave: | 004(043.3) Bluetooth BLE Seguridad IoT Hacking Dispositivos Pentesting ISACA OWASP Candado Dispositivos inteligentes Informática (Informática) 1203.17 Informática |
| id |
ES_9a05674f5b1c2208e6078fa0abccd129 |
|---|---|
| oai_identifier_str |
oai:docta.ucm.es:20.500.14352/9080 |
| network_acronym_str |
ES |
| network_name_str |
España |
| repository_id_str |
|
| spelling |
Pentesting IoT device: smart doorlockPentesting IoT device: smart doorlockTejedor Doria, Jesús Alberto004(043.3)BluetoothBLESeguridadIoTHackingDispositivosPentestingISACAOWASPCandadoDispositivos inteligentesInformática (Informática)1203.17 InformáticaEl panorama actual demuestra que cada vez existe una mayor dependencia del uso de los dispositivos IoT en todos los ámbitos. Pero un aspecto que no está siendo gestionado correctamente, es el de la seguridad lógica, encontrándose un gran número de dispositivos vulnerables en el mercado. Por lo tanto, es necesario establecer estándares y patrones para el diseño de los dispositivos a la par que, realizar auditorías previas a su comercialización, para dotar a los dispositivos de un examen que pueda verificar que como mínimo se ha revisado la seguridad de los mismos. Actualmente existen muchas recomendaciones sobre estándares de diseño por parte de organismos como ISACA o OWASP, pero no existe un estándar mundial para el sector. En el siguiente trabajo se realiza un estudio que refleja la necesidad de seguir estos estándares y realizar las auditoras. En especial de los dispositivos basados en Bluetooth ya que en el sector de los dispositivos IoT el uso de la tecnología Bluetooth es muy común, por lo que es necesario hacer hincapié en las vulnerabilidades existentes y los distintos tipos de ataques. Con la realización de una auditoría de test de penetración (Pentest) sobre el candado inteligente se demuestra la necesidad de hacer estas auditorías antes de poner este tipo de productos a la venta.Recas Piorno, JoaquínBotella Juan, GuillermoUniversidad Complutense de Madrid20202020-01-0120202020-01-01master thesishttp://purl.org/coar/resource_type/c_bdccinfo:eu-repo/semantics/masterThesisapplication/pdfhttps://hdl.handle.net/20.500.14352/9080reponame:Docta Complutenseinstname:Universidad Complutense de Madrid (UCM)Españolspaopen accesshttp://purl.org/coar/access_right/c_abf2Atribución-NoComercial 3.0 Españahttps://creativecommons.org/licenses/by-nc/3.0/es/info:eu-repo/semantics/openAccessoai:docta.ucm.es:20.500.14352/90802026-06-02T12:44:21Z |
| dc.title.none.fl_str_mv |
Pentesting IoT device: smart doorlock Pentesting IoT device: smart doorlock |
| title |
Pentesting IoT device: smart doorlock |
| spellingShingle |
Pentesting IoT device: smart doorlock Tejedor Doria, Jesús Alberto 004(043.3) Bluetooth BLE Seguridad IoT Hacking Dispositivos Pentesting ISACA OWASP Candado Dispositivos inteligentes Informática (Informática) 1203.17 Informática |
| title_short |
Pentesting IoT device: smart doorlock |
| title_full |
Pentesting IoT device: smart doorlock |
| title_fullStr |
Pentesting IoT device: smart doorlock |
| title_full_unstemmed |
Pentesting IoT device: smart doorlock |
| title_sort |
Pentesting IoT device: smart doorlock |
| dc.creator.none.fl_str_mv |
Tejedor Doria, Jesús Alberto |
| author |
Tejedor Doria, Jesús Alberto |
| author_facet |
Tejedor Doria, Jesús Alberto |
| author_role |
author |
| dc.contributor.none.fl_str_mv |
Recas Piorno, Joaquín Botella Juan, Guillermo Universidad Complutense de Madrid |
| dc.subject.none.fl_str_mv |
004(043.3) Bluetooth BLE Seguridad IoT Hacking Dispositivos Pentesting ISACA OWASP Candado Dispositivos inteligentes Informática (Informática) 1203.17 Informática |
| topic |
004(043.3) Bluetooth BLE Seguridad IoT Hacking Dispositivos Pentesting ISACA OWASP Candado Dispositivos inteligentes Informática (Informática) 1203.17 Informática |
| description |
El panorama actual demuestra que cada vez existe una mayor dependencia del uso de los dispositivos IoT en todos los ámbitos. Pero un aspecto que no está siendo gestionado correctamente, es el de la seguridad lógica, encontrándose un gran número de dispositivos vulnerables en el mercado. Por lo tanto, es necesario establecer estándares y patrones para el diseño de los dispositivos a la par que, realizar auditorías previas a su comercialización, para dotar a los dispositivos de un examen que pueda verificar que como mínimo se ha revisado la seguridad de los mismos. Actualmente existen muchas recomendaciones sobre estándares de diseño por parte de organismos como ISACA o OWASP, pero no existe un estándar mundial para el sector. En el siguiente trabajo se realiza un estudio que refleja la necesidad de seguir estos estándares y realizar las auditoras. En especial de los dispositivos basados en Bluetooth ya que en el sector de los dispositivos IoT el uso de la tecnología Bluetooth es muy común, por lo que es necesario hacer hincapié en las vulnerabilidades existentes y los distintos tipos de ataques. Con la realización de una auditoría de test de penetración (Pentest) sobre el candado inteligente se demuestra la necesidad de hacer estas auditorías antes de poner este tipo de productos a la venta. |
| publishDate |
2020 |
| dc.date.none.fl_str_mv |
2020 2020-01-01 2020 2020-01-01 |
| dc.type.none.fl_str_mv |
master thesis http://purl.org/coar/resource_type/c_bdcc |
| dc.type.openaire.fl_str_mv |
info:eu-repo/semantics/masterThesis |
| format |
masterThesis |
| dc.identifier.none.fl_str_mv |
https://hdl.handle.net/20.500.14352/9080 |
| url |
https://hdl.handle.net/20.500.14352/9080 |
| dc.language.none.fl_str_mv |
Español spa |
| language_invalid_str_mv |
Español |
| language |
spa |
| dc.rights.none.fl_str_mv |
open access http://purl.org/coar/access_right/c_abf2 Atribución-NoComercial 3.0 España https://creativecommons.org/licenses/by-nc/3.0/es/ |
| dc.rights.openaire.fl_str_mv |
info:eu-repo/semantics/openAccess |
| rights_invalid_str_mv |
open access http://purl.org/coar/access_right/c_abf2 Atribución-NoComercial 3.0 España https://creativecommons.org/licenses/by-nc/3.0/es/ |
| eu_rights_str_mv |
openAccess |
| dc.format.none.fl_str_mv |
application/pdf |
| dc.source.none.fl_str_mv |
reponame:Docta Complutense instname:Universidad Complutense de Madrid (UCM) |
| instname_str |
Universidad Complutense de Madrid (UCM) |
| reponame_str |
Docta Complutense |
| collection |
Docta Complutense |
| repository.name.fl_str_mv |
|
| repository.mail.fl_str_mv |
|
| _version_ |
1869414336845316096 |
| score |
15,198674 |