Le pentest IoT est une attaque contrôlée menée sur un objet connecté et sur tout ce qui gravite autour : le firmware qui tourne dessus, les interfaces de débogage restées accessibles sur la carte, les liaisons radio, l’application compagnon et l’API dorsale. Un objet connecté n’existe jamais seul, et le chemin d’attaque se trouve presque toujours à la jonction entre ces éléments.
Nous travaillons sur l’objet lui-même, en laboratoire : extraction et analyse du firmware, accès par UART ou JTAG, écoute et rejeu du trafic BLE, Zigbee ou LoRa, examen du mécanisme de mise à jour OTA. Vous recevez un rapport en français, chaque vulnérabilité accompagnée d’une preuve reproductible, et le contre-audit est inclus sans surcoût.












