
Standard di verifica della sicurezza IoT OWASP (ISVS)
⚠️ Release Candidate —
1.0.0-RC2. Questa è una release candidate in fase di revisione da parte della community e potrebbe cambiare prima della release finale. Non è ancora uno standard definitivo. Ti invitiamo a revisionarla e a condividere il tuo feedback tramite GitHub Discussions.
L'OWASP Internet of Things Security Verification Standard (ISVS) è uno sforzo della community volto a stabilire uno standard aperto di requisiti di sicurezza per gli ecosistemi Internet of Things (IoT). I requisiti forniti dall'ISVS possono essere utilizzati in molte fasi del ciclo di vita dello sviluppo, inclusi progettazione, sviluppo e test degli ecosistemi IoT.
Gli ecosistemi IoT sono spesso raccolte complesse di molti sistemi interconnessi. Alcuni di questi sistemi interconnessi sono sistemi IoT, che contengono dispositivi connessi e i loro componenti, sia software che hardware. Altri esempi di sistemi negli ecosistemi IoT sono applicazioni web o mobili e componenti cloud.
L'ISVS si concentra sulla fornitura di requisiti di sicurezza per i sistemi IoT e i loro componenti: hardware IoT, software, applicazioni embedded e protocolli di comunicazione. Fornisce inoltre alcuni requisiti generali per gli ecosistemi IoT in cui risiedono i sistemi IoT, facendo riferimento il più possibile agli standard di settore già accettati.
L'OWASP ISVS si sta preparando per la sua prima release ufficiale. Il contenuto attuale è una release candidate (1.0.0-RC2) in fase di revisione da parte della community e potrebbe cambiare prima della release finale. Fornisce requisiti di sicurezza completi per gli ecosistemi IoT e i loro componenti — ti preghiamo di aiutarci a finalizzarla revisionandola e condividendo il tuo feedback tramite GitHub Discussions.
Documentazione ufficiale - Leggi lo standard online con funzionalità di ricerca complete
La versione 1.0 è disponibile in più formati nella pagina delle release:
L'ISVS è uno sforzo open source e accogliamo con piacere contributi e feedback. Se desideri contribuire con contenuti aggiuntivi, migliorare i contenuti esistenti o fornire il tuo feedback, ti suggeriamo di farlo tramite:
Prima di iniziare a contribuire, consulta la nostra guida al contributo che ti aiuterà a iniziare.