Bỏ qua để đến nội dung

IoT HackBot

IoT HackBot

Bảo mật · BrownFineSecurity

  • security
  • iot
  • pentest

Xem mã nguồn trên GitHub →

Mô tả

Skill tổng hợp quy trình và công cụ thường dùng khi kiểm thử bảo mật (pentest) thiết bị IoT: phân tích firmware, rà soát giao diện quản trị mặc định, kiểm tra giao thức truyền thông không dây - dành cho đội bảo mật thực hiện đánh giá được uỷ quyền.

Khi nào nên dùng

  • Đội bảo mật nội bộ hoặc pentester được thuê cần đánh giá bảo mật một thiết bị IoT trong phạm vi hợp đồng/uỷ quyền rõ ràng.
  • Cần tài liệu quy trình chuẩn khi bắt đầu phân tích firmware hoặc giao thức của một thiết bị mới.

Khi nào không nên dùng

  • Không có uỷ quyền bằng văn bản để kiểm thử thiết bị/mạng đó - pentest không được phép là hành vi bất hợp pháp, tuyệt đối không dùng skill này cho mục đích đó.
  • Chỉ cần dùng thiết bị IoT bình thường - không liên quan tới kiểm thử bảo mật.

Ví dụ

“Trong phạm vi hợp đồng pentest đã ký, gợi ý quy trình rà soát bảo mật ban đầu cho camera IP này.”

Chỉ sử dụng cho kiểm thử bảo mật được uỷ quyền hợp pháp (hợp đồng pentest, CTF, phòng lab riêng của bạn). Mô tả tổng hợp từ danh mục cộng đồng, chưa kiểm chứng trực tiếp về nội dung chi tiết công cụ.

Nguồn

Tổng hợp từ danh mục sickn33/agentic-awesome-skills, kho gốc tại github.com/BrownFineSecurity/iothackbot.

← Xem tất cả Skills