
OWASP IoT Security Verification Standard (ISVS)
⚠️ リリース候補 —
1.0.0-RC2。 これはコミュニティレビュー中のリリース候補であり、最終リリース前に変更される可能性があります。まだ最終確定された標準ではありません。 GitHub Discussions でレビューし、フィードバックをお寄せください。
OWASP IoTセキュリティ検証標準 (ISVS) は、モノのインターネット (IoT) エコシステムのためのセキュリティ要件のオープン標準を確立するためのコミュニティ活動です。ISVSが提供する要件は、設計、開発、IoTエコシステムのテストなど、開発ライフサイクルの多くの段階で使用できます。
IoTエコシステムは、多くの場合、相互接続された多数のシステムからなる複雑な集合体です。これらの相互接続されたシステムの一部はIoTシステムであり、接続されたデバイスとそのソフトウェア・ハードウェアの両方のコンポーネントを含みます。IoTエコシステム内のシステムの他の例としては、Webアプリケーションやモバイルアプリケーション、クラウドコンポーネントがあります。
ISVSは、IoTシステムとそのコンポーネント(IoTハードウェア、ソフトウェア、組み込みアプリケーション、通信プロトコル)に対するセキュリティ要件を提供することに焦点を当てています。また、IoTシステムが存在するIoTエコシステムに対する一般的な要件もいくつか提供しつつ、可能な限り既存の業界で受け入れられている標準を参照しています。
OWASP ISVSは最初の公式リリースを準備しています。現在のコンテンツは、コミュニティレビュー中のリリース候補 (1.0.0-RC2) であり、最終リリース前に変更される可能性があります。IoTエコシステムとそのコンポーネントに対する包括的なセキュリティ要件を提供しています — GitHub Discussions でレビューし、フィードバックをお寄せいただき、最終化にご協力ください。
公式ドキュメント - 完全な検索機能を備えた標準をオンラインで読む
バージョン1.0は、リリースページ で複数の形式で入手できます:
ISVSはオープンソースの取り組みであり、貢献とフィードバックを歓迎します。追加コンテンツを提供したい場合、既存コンテンツを改善したい場合、またはフィードバックを提供したい場合は、以下を通じて行うことをお勧めします:
貢献を始める前に、貢献ガイド をご確認ください。開始に役立ちます。