Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OWASP-Open-Source-Intelligence-Standard — An open, vendor-neutral verification standard for traceable, reviewable, and rights-aware open-source intelligence. Current release: OOVS v0.1.0. | Kitploit
Strumenti/GitHubGitHub/owasp/owasp-open-source-intelligence-standard
OSINT (Open Source Intelligence)PrivacyThreat IntelligenceCurated ResourcesLabs & Practice
GitHubowasp/owasp-open-source-intelligence-standard

OWASP-Open-Source-Intelligence-Standard

An open, vendor-neutral verification standard for traceable, reviewable, and rights-aware open-source intelligence. Current release: OOVS v0.1.0.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web
13 giorni faNon ancora revisionato

Standard OWASP per l'Intelligence da Fonti Aperte

Versione attuale: OOVS v0.1.0 — dieci requisiti verificabili per valutare un flusso di lavoro OSINT o un prodotto di intelligence.

Lo Standard OWASP per l'Intelligence da Fonti Aperte (OOSIS) è un programma guidato dalla comunità per un'intelligence da fonti aperte più sicura, più verificabile e più interoperabile. Il suo nucleo normativo è lo Standard OWASP di Verifica OSINT (OOVS).

Inizia qui

  • Leggi lo standard OOVS v0.1.0.
  • Utilizza i requisiti leggibili da macchina e i test di accettazione nei tuoi strumenti.
  • Registra i risultati con lo schema di valutazione e l'esempio svolto.
  • Consulta le note di rilascio, la politica di sicurezza, la governance e il posizionamento rispetto allo stato dell'arte.

Cosa offre OOVS v0.1.0

Risorse del programma

La roadmap pianifica la prossima release: una fetta verticale sintetica e riproducibile di cyber-exposure/CTI costruita su OOVS.

Ambito dello standard

OOVS valuta un flusso di lavoro o un prodotto definito rispetto a requisiti pubblicati. In tale ambito è progettato per essere utilizzato immediatamente da team di sicurezza, investigatori, giornalisti, ONG, ricercatori e organizzazioni di interesse pubblico.

Come altri standard volontari, OOVS non è uno schema di certificazione o accreditamento, non determina la conformità legale o l'ammissibilità come prova e non implica l'approvazione da parte di governi, agenzie, tribunali o fornitori. Completa il Protocollo di Berkeley, l'ICD 203/206, il W3C PROV, lo STIX/TAXII e il CASE/UCO, ed è uno standard piuttosto che una piattaforma di intelligence come OpenCTI, MISP o Aleph.

Valida il repository

Si raccomanda Python 3.10 o versioni successive.

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install -r requirements-validation.txt
python3 scripts/validate_assets.py

La validazione copre la conformità a JSON Schema, la semantica tra file, la parità dei requisiti Markdown/JSON, i fixture positivi e di errore atteso, i collegamenti alla documentazione locale e gli hash dei file del manifest di rilascio. Lo stesso comando viene eseguito nella CI.

Come contribuire

Leggi CONTRIBUTING.md, GOVERNANCE.md e il Codice di Condotta. Risultati di implementazione, feedback dei valutatori, schede di tecniche, mappature, traduzioni e revisioni sono tutti benvenuti.

Utilizza esempi pubblici sintetici, forniti con consenso, anonimizzati o non sensibili. Non inviare dati personali, materiale relativo a casi reali, informazioni sulle vittime, elenchi di obiettivi, credenziali o dettagli operativi dannosi.

Licenza

Copyright © 2026 OWASP Foundation e collaboratori.

Salvo diversa indicazione in un file, la documentazione e i contenuti strutturati dello standard in questo repository sono distribuiti con la Licenza Creative Commons Attribuzione-Condividi allo stesso modo 4.0 Internazionale (CC BY-SA 4.0). Puoi condividere e adattare il materiale, anche a fini commerciali, a condizione che tu fornisca l'attribuzione adeguata, colleghi alla licenza, indichi le modifiche e distribuisca i tuoi contributi con gli stessi termini.

Quando citi lo standard, fai riferimento alla risorsa, alla versione e all'identificativo del requisito, ad esempio OWASP OOVS v0.1.0, OOVS-v0.1.0-04.

Scarica lo strumento
CapacitàCome viene fornita
Una baseline di garanzia verificabileDieci requisiti L1 con obiettivi, evidenze, procedure e criteri di superamento
Due chiari obiettivi di valutazioneUn flusso di lavoro definito o un prodotto di intelligence definito
Risultati portabiliJSON Schema per l'output di valutazione, più un esempio sintetico svolto
Adozione automatizzabileRequisiti, test e schemi pubblicati come dati, non solo come testo
Disciplina di verificaControlli sull'origine delle fonti affinché la ripetizione di una segnalazione non venga scambiata per una corroborazione indipendente
Controlli attenti ai dirittiFinalità, minimizzazione, provenienza, salvaguardia, responsabilità dell'IA, diffusione e rettifica
Fondamento di interoperabilitàMappature prudenti verso linee guida pubbliche consolidate
RisorsaDisponibile oraScopo
OOVSv0.1.0 rilasciataRequisiti di verifica normativi, test e formato di valutazione
OIGSchema di anteprima 0.1 e grafo sinteticoModello a grafo minimale per lo scambio con conservazione della provenienza
OTTMSchema di anteprima 0.1 e prima scheda di tecnicaVocabolario strutturato di tecniche e capacità degli strumenti
OOTGModello di scenarioScenari di test per i professionisti con fixture sicure
Top 10, pacchetti, benchmark, panorama, traduzioni, flusso di riferimentoNote metodologiche e di progettazione pubblicateVoci della roadmap costruite sulle evidenze di implementazione di OOVS