
OWASP IoT Security Verification Standard (ISVS)
⚠️ Candidato a versión final —
1.0.0-RC2. Este es un candidato a versión final bajo revisión comunitaria y puede cambiar antes de la versión definitiva. Aún no es un estándar finalizado. Por favor, revíselo y comparta sus comentarios a través de GitHub Discussions.
El Estándar de Verificación de Seguridad de Internet de las Cosas (ISVS) de OWASP es un esfuerzo comunitario para establecer un estándar abierto de requisitos de seguridad para ecosistemas de Internet de las Cosas (IoT). Los requisitos proporcionados por el ISVS pueden utilizarse en muchas etapas del Ciclo de Vida de Desarrollo, incluyendo el diseño, el desarrollo y las pruebas de ecosistemas de IoT.
Los ecosistemas de IoT son a menudo colecciones complejas de muchos sistemas interconectados. Algunos de estos sistemas interconectados son sistemas de IoT, que contienen dispositivos conectados y sus componentes, tanto de software como de hardware. Otros ejemplos de sistemas en ecosistemas de IoT son aplicaciones web o móviles y componentes en la nube.
El ISVS se centra en proporcionar requisitos de seguridad para los sistemas de IoT y sus componentes: hardware de IoT, software, aplicaciones embebidas y protocolos de comunicación. También proporciona algunos requisitos generales para los ecosistemas de IoT en los que residen los sistemas de IoT, remitiendo en la medida de lo posible a estándares existentes aceptados por la industria.
El ISVS de OWASP está preparando su primera versión oficial. El contenido actual es un candidato a versión final (1.0.0-RC2) bajo revisión comunitaria y puede cambiar antes de la versión definitiva. Proporciona requisitos de seguridad integrales para los ecosistemas de IoT y sus componentes: ayúdenos a finalizarlo revisándolo y compartiendo sus comentarios a través de GitHub Discussions.
Documentación oficial - Lea el estándar en línea con capacidades completas de búsqueda
La versión 1.0 está disponible en múltiples formatos en la página de versiones:
El ISVS es un esfuerzo de código abierto y agradecemos las contribuciones y los comentarios. Si desea contribuir con contenido adicional, mejorar el contenido existente o proporcionar sus comentarios, le sugerimos hacerlo a través de:
Antes de comenzar a contribuir, consulte nuestra guía de contribución que le ayudará a empezar.