Je suis sur le point de mettre en place un réseau MQTT à la maison. Je veux développer des connaissances par des exercices pratiques. Ce serait un petit réseau avec le courtier hébergé sur mon ordinateur portable (Windows 7) et un client alimenté par Raspberry Pi. Je pense aussi à créer un client sur mon téléphone (Android).
Mon objectif est d'avoir un réseau simple sur lequel je peux expérimenter et je veux effectuer des tests de sécurité, en expérimentant d'abord.
J'ai trouvé une suite de tests de serveur MQTT conçue pour agir comme un client MQTT malveillant. C'est assez prometteur pour commencer.
Caractéristiques générales de l'outil de test
- Test négatif de boîte noire entièrement automatisé
- Cas de test prêts à l'emploi
- Écrit en Java (tm)
- GUI, ligne de commande, modes d'interface à distance
- Capacité d'instrumentation (bilan de santé)
- Support et maintenance
- Documentation utilisateur complète
- Rapports et analyse des résultats
Mais je suis également intéressé par quelques pratiques plus simples que je peux utiliser pour vérifier les fonctionnalités de sécurité MQTT. Quels sont les moyens les plus simples pour un débutant d'effectuer des vérifications de sécurité de base sur un réseau MQTT?