
An open, vendor-neutral verification standard for traceable, reviewable, and rights-aware open-source intelligence. Current release: OOVS v0.1.0.
Versione attuale: OOVS v0.1.0 — dieci requisiti verificabili per valutare un flusso di lavoro OSINT o un prodotto di intelligence.
Lo Standard OWASP per l'Intelligence da Fonti Aperte (OOSIS) è un programma guidato dalla comunità per un'intelligence da fonti aperte più sicura, più verificabile e più interoperabile. Il suo nucleo normativo è lo Standard OWASP di Verifica OSINT (OOVS).
La roadmap pianifica la prossima release: una fetta verticale sintetica e riproducibile di cyber-exposure/CTI costruita su OOVS.
OOVS valuta un flusso di lavoro o un prodotto definito rispetto a requisiti pubblicati. In tale ambito è progettato per essere utilizzato immediatamente da team di sicurezza, investigatori, giornalisti, ONG, ricercatori e organizzazioni di interesse pubblico.
Come altri standard volontari, OOVS non è uno schema di certificazione o accreditamento, non determina la conformità legale o l'ammissibilità come prova e non implica l'approvazione da parte di governi, agenzie, tribunali o fornitori. Completa il Protocollo di Berkeley, l'ICD 203/206, il W3C PROV, lo STIX/TAXII e il CASE/UCO, ed è uno standard piuttosto che una piattaforma di intelligence come OpenCTI, MISP o Aleph.
Si raccomanda Python 3.10 o versioni successive.
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install -r requirements-validation.txt
python3 scripts/validate_assets.py
La validazione copre la conformità a JSON Schema, la semantica tra file, la parità dei requisiti Markdown/JSON, i fixture positivi e di errore atteso, i collegamenti alla documentazione locale e gli hash dei file del manifest di rilascio. Lo stesso comando viene eseguito nella CI.
Leggi CONTRIBUTING.md, GOVERNANCE.md e il Codice di Condotta. Risultati di implementazione, feedback dei valutatori, schede di tecniche, mappature, traduzioni e revisioni sono tutti benvenuti.
Utilizza esempi pubblici sintetici, forniti con consenso, anonimizzati o non sensibili. Non inviare dati personali, materiale relativo a casi reali, informazioni sulle vittime, elenchi di obiettivi, credenziali o dettagli operativi dannosi.
Copyright © 2026 OWASP Foundation e collaboratori.
Salvo diversa indicazione in un file, la documentazione e i contenuti strutturati dello standard in questo repository sono distribuiti con la Licenza Creative Commons Attribuzione-Condividi allo stesso modo 4.0 Internazionale (CC BY-SA 4.0). Puoi condividere e adattare il materiale, anche a fini commerciali, a condizione che tu fornisca l'attribuzione adeguata, colleghi alla licenza, indichi le modifiche e distribuisca i tuoi contributi con gli stessi termini.
Quando citi lo standard, fai riferimento alla risorsa, alla versione e all'identificativo del requisito, ad esempio OWASP OOVS v0.1.0, OOVS-v0.1.0-04.
| Capacità | Come viene fornita |
|---|
| Una baseline di garanzia verificabile | Dieci requisiti L1 con obiettivi, evidenze, procedure e criteri di superamento |
| Due chiari obiettivi di valutazione | Un flusso di lavoro definito o un prodotto di intelligence definito |
| Risultati portabili | JSON Schema per l'output di valutazione, più un esempio sintetico svolto |
| Adozione automatizzabile | Requisiti, test e schemi pubblicati come dati, non solo come testo |
| Disciplina di verifica | Controlli sull'origine delle fonti affinché la ripetizione di una segnalazione non venga scambiata per una corroborazione indipendente |
| Controlli attenti ai diritti | Finalità, minimizzazione, provenienza, salvaguardia, responsabilità dell'IA, diffusione e rettifica |
| Fondamento di interoperabilità | Mappature prudenti verso linee guida pubbliche consolidate |
| Risorsa | Disponibile ora | Scopo |
|---|
| OOVS | v0.1.0 rilasciata | Requisiti di verifica normativi, test e formato di valutazione |
| OIG | Schema di anteprima 0.1 e grafo sintetico | Modello a grafo minimale per lo scambio con conservazione della provenienza |
| OTTM | Schema di anteprima 0.1 e prima scheda di tecnica | Vocabolario strutturato di tecniche e capacità degli strumenti |
| OOTG | Modello di scenario | Scenari di test per i professionisti con fixture sicure |
| Top 10, pacchetti, benchmark, panorama, traduzioni, flusso di riferimento | Note metodologiche e di progettazione pubblicate | Voci della roadmap costruite sulle evidenze di implementazione di OOVS |