
معيار OWASP للتحقق من أمان إنترنت الأشياء (ISVS)
⚠️ إصدار مرشح —
1.0.0-RC2. هذا إصدار مرشح قيد المراجعة المجتمعية وقد يتغير قبل الإصدار النهائي. وهو ليس معيارًا نهائيًا بعد. يرجى مراجعته ومشاركة ملاحظاتك عبر مناقشات GitHub.
معيار OWASP للتحقق من أمان إنترنت الأشياء (ISVS) هو جهد مجتمعي لوضع معيار مفتوح لمتطلبات الأمان للنظم البيئية لإنترنت الأشياء (IoT). يمكن استخدام المتطلبات التي يوفرها ISVS في مراحل عديدة خلال دورة حياة التطوير، بما في ذلك تصميم النظم البيئية لإنترنت الأشياء وتطويرها واختبارها.
غالبًا ما تكون النظم البيئية لإنترنت الأشياء مجموعات معقدة من العديد من الأنظمة المترابطة. بعض هذه الأنظمة المترابطة هي أنظمة IoT، تحتوي على أجهزة متصلة ومكوناتها، سواء كانت برمجية أو مادية. ومن الأمثلة الأخرى على الأنظمة في النظم البيئية لإنترنت الأشياء تطبيقات الويب أو تطبيقات الهاتف المحمول والمكونات السحابية.
يركز ISVS على توفير متطلبات الأمان لأنظمة IoT ومكوناتها: عتاد IoT، والبرمجيات، والتطبيقات المدمجة، وبروتوكولات الاتصال. كما يوفر بعض المتطلبات العامة للنظم البيئية لإنترنت الأشياء التي توجد فيها أنظمة IoT، مع الإشارة إلى المعايير المقبولة صناعيًا الموجودة قدر الإمكان.
يستعد ISVS التابع لـ OWASP لإصداره الرسمي الأول. المحتوى الحالي هو إصدار مرشح (1.0.0-RC2) قيد المراجعة المجتمعية وقد يتغير قبل الإصدار النهائي. وهو يوفر متطلبات أمان شاملة للنظم البيئية لإنترنت الأشياء ومكوناتها — يرجى مساعدتنا في إنهائه من خلال مراجعته ومشاركة ملاحظاتك عبر مناقشات GitHub.
التوثيق الرسمي - اقرأ المعيار عبر الإنترنت مع إمكانيات بحث كاملة
الإصدار 1.0 متاح بتنسيقات متعددة على صفحة الإصدارات:
ISVS هو جهد مفتوح المصدر ونرحب بالمساهمات والملاحظات. إذا كنت ترغب في المساهمة بمحتوى إضافي، أو تحسين المحتوى الحالي، أو تقديم ملاحظاتك، نقترح عليك القيام بذلك من خلال:
قبل أن تبدأ في المساهمة، يرجى الاطلاع على دليل المساهمة الخاص بنا والذي سيساعدك على البدء.