Publicatiedatum : 23/08/2024

Opleiding : Hacken en pentesting: IoT

Praktijkcursus - 3d - 21u00 - Ref. HIO
Prijs : 2100 € V.B.

Hacken en pentesting: IoT




Het Internet of Things (IoT) ontwikkelt zich snel en maakt nu deel uit van ons dagelijks leven. Daarom is het een van de grootste uitdagingen voor IT-beveiliging. Daarom is het een van de grootste uitdagingen voor IT-beveiliging. We moeten op de hoogte zijn van hun kwetsbaarheden, zodat we de juiste respons kunnen geven en het beveiligingsniveau kunnen verhogen.


INTER
INTRA
OP MAAT

Praktijkcursus ter plaatse of via klasverband op afstand
Disponible en anglais, à la demande

Ref. HIO
  3d - 21u00
2100 € V.B.




Het Internet of Things (IoT) ontwikkelt zich snel en maakt nu deel uit van ons dagelijks leven. Daarom is het een van de grootste uitdagingen voor IT-beveiliging. Daarom is het een van de grootste uitdagingen voor IT-beveiliging. We moeten op de hoogte zijn van hun kwetsbaarheden, zodat we de juiste respons kunnen geven en het beveiligingsniveau kunnen verhogen.


Pedagogische doelstellingen
Aan het einde van de training is de deelnemer in staat om:
De impact en omvang van een kwetsbaarheid bepalen
De technieken begrijpen die hackers gebruiken en in staat zijn om hun aanvallen af te slaan
Het beveiligingsniveau van een aangesloten object meten
Een penetratietest uitvoeren

Doelgroep
Beveiligingsmanagers en -architecten. Systeem- en netwerktechnici en -beheerders.

Voorafgaande vereisten
Goede kennis van IB-beveiliging, netwerken, systemen (met name Linux) en programmeren. Of kennis die gelijkwaardig is aan die van de cursus Systeem- en netwerkbeveiliging, niveau 1 (ref. FRW).

Opleidingsprogramma

1
Een herinnering aan IoT's (Connected Objects)

  • De verschillende soorten IoT (Connected Objects).
  • Draadloze protocollen (WiFi, enz.) en hun bereik (werkafstand). Koppelingen met M2M.
  • Architecturen: ARM, MIPS, SuperH, PowerPC.

2
Hacken en beveiliging

  • Aanvalsvormen, modus operandi, actoren, problemen.
  • Audits en penetratietests.

3
De IoT-omgeving

  • Netwerk: 4G, LTE, LoRA, WiFi, MQTT, 802.11.15.4, ZigBee, Z-Wave, 6LoWPAN en BLE (Bluetooth LE).
  • Toepassing: webapp, mobiele app, web, mobiel of API (SOAP, REST).
  • Firmware, het besturingssysteem van het apparaat: Windows, Linux x86/x64 bits of Raspbian.
  • Encryptie: beschermt communicatie en gegevens die op het apparaat zijn opgeslagen.
  • Hardware: chip, chipset, opslag, JTAG, UART-poorten, sensoren, camera, enz.
  • Architectuur: ARM, MIPS, SuperH, PowerPC.
  • Systeemstructuur, onderdelen, bescherming en updates.
Praktisch werk
Verzamel de informatie (hardware, chip, etc.) waaruit het verbonden object bestaat.

4
Kwetsbaarheden

  • De zoektocht naar kwetsbaarheden.
  • Links tussen het verbonden object en een netwerk.
  • Authenticatiemechanismen.
  • Installatie zoeken en standaardwachtwoord.
  • Methodologie voor inbraaktests voor IoT's (Connected Objects).
  • Gereedschappen: logische analysers, debuggers, disassemblers en decompilers.
Praktisch werk
Het beveiligingsniveau van een IoT (Connected Object) meten.

5
Aanvallen

  • Software (XSS, SQLi, command injection, slecht afgehandelde uitzonderingen en RCE of DoS geheugencorruptie aanvallen).
  • Hardware (JTAG, SWD, UART, SPI, I2C-bus, enz.).
  • Draadloze connectiviteit, communicatieprotocol. Emissieanalyse.
Praktisch werk
Toegang krijgen tot een verbonden object via verschillende aanvallen. Een penetratietest uitvoeren.

6
Het auditrapport

  • De inhoud.
  • Secties die je niet over het hoofd mag zien.
Praktisch werk
Vul een vooraf ingevuld rapport in.


Feedback van klanten
4,4 / 5
De feedback van klanten is afkomstig van eindevaluaties na de opleiding. De score wordt berekend op basis van alle evaluaties die minder dan 12 maanden oud zijn. Alleen die met een tekstcommentaar worden weergegeven.
CLERC MICHAEL L.
22/09/25
4 / 5

Goede inhoud en aanpak voor deze inleidende cursus over IoT pentesting.
JEAN MARC R.
22/09/25
4 / 5

Het IoT-onderwerp dat specifiek is voor deze cursus lijkt me te zijn gebagatelliseerd, omdat de Pentest-cursussen en -oefeningen zijn gebaseerd op de webaanvallen die ik heb gezien in andere, meer traditionele Pentest-cursussen die ik al heb gevolgd.
SYLVAIN P.
22/09/25
5 / 5

Zou de theorie wat meer kunnen structureren/detailleren



Data en plaats
Selecteer uw locatie of kies voor de les op afstand en kies vervolgens uw datum.
Klas op afstand

Dernières places
Date garantie en présentiel ou à distance
Session garantie

KLAS OP AFSTAND
2026 : 15 juni, 14 dec.

PARIS LA DÉFENSE
2026 : 15 juni, 14 dec.