
OWASP IoT Security Verification Standard (ISVS)
⚠️ Version candidate —
1.0.0-RC2. Ceci est une version candidate en cours d'examen par la communauté et peut changer avant la version finale. Ce n'est pas encore une norme finalisée. Veuillez l'examiner et partager vos commentaires via GitHub Discussions.
La norme OWASP de vérification de sécurité pour l'Internet des objets (ISVS) est un effort communautaire visant à établir une norme ouverte d'exigences de sécurité pour les écosystèmes de l'Internet des objets (IoT). Les exigences fournies par l'ISVS peuvent être utilisées à de nombreuses étapes du cycle de développement, y compris la conception, le développement et le test des écosystèmes IoT.
Les écosystèmes IoT sont souvent des collections complexes de nombreux systèmes interconnectés. Certains de ces systèmes interconnectés sont des systèmes IoT, contenant des appareils connectés et leurs composants, à la fois logiciels et matériels. D'autres exemples de systèmes dans les écosystèmes IoT sont les applications web ou mobiles et les composants cloud.
L'ISVS se concentre sur la fourniture d'exigences de sécurité pour les systèmes IoT et leurs composants : matériel IoT, logiciels, applications embarquées et protocoles de communication. Il fournit également certaines exigences générales pour les écosystèmes IoT dans lesquels les systèmes IoT résident, tout en se référant autant que possible aux normes existantes acceptées par l'industrie.
L'OWASP ISVS prépare sa première version officielle. Le contenu actuel est une version candidate (1.0.0-RC2) en cours d'examen par la communauté et peut changer avant la version finale. Il fournit des exigences de sécurité complètes pour les écosystèmes IoT et leurs composants — veuillez nous aider à le finaliser en l'examinant et en partageant vos commentaires via GitHub Discussions.
Documentation officielle - Lisez la norme en ligne avec des fonctionnalités de recherche complètes.
La version 1.0 est disponible dans plusieurs formats sur la page des versions :
L'ISVS est un effort open source et nous accueillons favorablement les contributions et les commentaires. Si vous souhaitez contribuer avec du contenu supplémentaire, améliorer le contenu existant ou fournir vos commentaires, nous vous suggérons de le faire via :
Avant de commencer à contribuer, veuillez consulter notre guide de contribution qui devrait vous aider à démarrer.