Vulnerability Assessment & Penetration Testing
Stage curricolare · Azienda di Automazione (NDA) · 2025
Vulnerability assessment e penetration testing su applicazioni web di un dispositivo IoT industriale, con report dettagliati e raccomandazioni per il team di sviluppo seguendo la pipeline di sviluppo prima che il prodotto fosse rilasciato sul mercato e anche prima della noramtiva RED (Radio Equipment Directive) che è una direttiva europea che stabilisce i requisiti essenziali di sicurezza e prestazione per i dispositivi radio, inclusi quelli IoT.
- > Analisi del dispositivo IoT
- > Testing tramite Kali Linux con i vari tool di pentest
- > Analisi del firmware per identificare vulnerabilità oppure exploit
- > Stesura di un report di penetration test che poi rimane standard interno
- > Implementazione di una automazione di analisi di vulnerabilità sul controllo di porte aperte del dispositivo (Nmap) evitando possibili vulnerabilità