
OWASP IoT Security Verification Standard (ISVS)
⚠️ Release Candidate —
1.0.0-RC2. Dies ist ein Release Candidate, der sich in der Community-Überprüfung befindet und sich vor der endgültigen Veröffentlichung noch ändern kann. Es handelt sich noch nicht um einen abgeschlossenen Standard. Bitte überprüfen Sie ihn und teilen Sie Ihr Feedback über GitHub Discussions mit.
Der OWASP Internet of Things Security Verification Standard (ISVS) ist eine Gemeinschaftsinitiative zur Etablierung eines offenen Standards für Sicherheitsanforderungen in Ökosystemen des Internets der Dinge (Internet of Things, IoT). Die vom ISVS bereitgestellten Anforderungen können in vielen Phasen des Entwicklungslifecycles eingesetzt werden, einschließlich Design, Entwicklung und Tests von IoT-Ökosystemen.
IoT-Ökosysteme sind oft komplexe Ansammlungen vieler miteinander verbundener Systeme. Einige dieser verbundenen Systeme sind IoT-Systeme, die verbundene Geräte und deren Komponenten – sowohl Software als auch Hardware – enthalten. Weitere Beispiele für Systeme in IoT-Ökosystemen sind Web- oder Mobilanwendungen und Cloud-Komponenten.
Der ISVS konzentriert sich auf die Bereitstellung von Sicherheitsanforderungen für IoT-Systeme und deren Komponenten: IoT-Hardware, Software, eingebettete Anwendungen und Kommunikationsprotokolle. Er enthält außerdem einige allgemeine Anforderungen für die IoT-Ökosysteme, in denen IoT-Systeme angesiedelt sind, und verweist dabei so weit wie möglich auf bestehende, in der Branche akzeptierte Standards.
Der OWASP ISVS bereitet seine erste offizielle Veröffentlichung vor. Der aktuelle Inhalt ist ein Release Candidate (1.0.0-RC2), der sich in der Community-Überprüfung befindet und sich vor der endgültigen Veröffentlichung noch ändern kann. Er bietet umfassende Sicherheitsanforderungen für IoT-Ökosysteme und deren Komponenten – bitte helfen Sie uns, ihn fertigzustellen, indem Sie ihn über GitHub Discussions prüfen und Feedback teilen.
Offizielle Dokumentation – Lesen Sie den Standard online mit vollständigen Suchfunktionen
Version 1.0 ist in mehreren Formaten auf der Releases-Seite verfügbar:
Der ISVS ist ein Open-Source-Projekt, und wir begrüßen Beiträge und Feedback. Wenn Sie zusätzliche Inhalte beisteuern, bestehende Inhalte verbessern oder Ihr Feedback geben möchten, empfehlen wir Ihnen, dies über die folgenden Wege zu tun:
Bevor Sie mit Ihrem Beitrag beginnen, lesen Sie bitte unseren Beitragsleitfaden, der Ihnen den Einstieg erleichtert.