Skip to content

Instantly share code, notes, and snippets.

@fvln
Last active November 8, 2023 20:19
Show Gist options
  • Star 0 You must be signed in to star a gist
  • Fork 0 You must be signed in to fork a gist
  • Save fvln/56df974b2fa73030aaa79db5ece4c606 to your computer and use it in GitHub Desktop.
Save fvln/56df974b2fa73030aaa79db5ece4c606 to your computer and use it in GitHub Desktop.

Cours 1 - 29 août

Travail collaboratif :


  • Introduction à la sécurité by design
  • Cycle de vie d'un IOT

https://coggle.it/

Exemple : pentest d'une prise Wifi-Lora

Cours 2 - 22 septembre

Etre capable d'analyser quelques protocoles réseaux utilisés en IOT

https://www.nextinpact.com/article/49999/pourquoi-et-comment-on-peut-ecouter-soldats-russes-etre-trolles-en-ukraine

Tour d'horizon des protocoles réseau

  • Courte portée : Bluetooth, Wifi, Zwave, Zigbee, modulation 433MHz
  • Longue portée : Lora, Lorawan, Sigfox

TP sur PC ou Raspberry Pi :

  • Captures RF avec Tuner TNT
  • Utilisation d'un service Bluetooth et Bluetooth low energy
  • Identifier les antennes radio en fonction de la longueur d'onde correspondante

Cours 3 - 24 octobre

https://security.humanativaspa.it/tag/iot/ https://security.humanativaspa.it/a-journey-into-iot-unknown-chinese-alarm-part-1-discover-components-and-ports/

Vidéocapsule endoscopique : https://www.youtube.com/watch?v=baSsWlLG6nM

Pentest hardware : identifier et exploiter certains ports de débug

  • UART
  • Débug ARM
  • Mesure de signaux avec analyseur logique
  • Oscilloscope

Cours 4 - 12 décembre

Réflexion sur les surfaces d'attaque et pentest d'un objet connecté

TP sur Raspberry Pi + prototype de pompe à insuline

  • Le cycle de vie de l'objet connecté
  • Analyse des risques de sécurité et identification des points faibles
  • Analyse des sources ouvertes + analyse technique
  • Rétro-ingénierie de firmware

Cours 5 - 2 janvier

Soutenances des mini-projets

TP : fin du pentest

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment