
OWASP IoT Security Verification Standard (ISVS)
⚠️ 릴리스 후보 —
1.0.0-RC2. 이 문서는 커뮤니티 검토 중인 릴리스 후보이며 최종 릴리스 전에 변경될 수 있습니다. 아직 확정된 표준이 아닙니다. GitHub Discussions를 통해 검토하고 피드백을 공유해 주세요.
OWASP 사물인터넷 보안 검증 표준(ISVS)은 IoT 생태계를 위한 보안 요구사항의 개방형 표준을 수립하려는 커뮤니티 노력입니다. ISVS에서 제공하는 요구사항은 IoT 생태계의 설계, 개발, 테스트 등 개발 수명주기의 여러 단계에서 사용될 수 있습니다.
IoT 생태계는 종종 상호 연결된 많은 시스템의 복잡한 집합입니다. 이러한 상호 연결된 시스템 중 일부는 IoT 시스템으로, 연결된 장치와 그 구성요소(소프트웨어 및 하드웨어 모두)를 포함합니다. IoT 생태계 내 시스템의 다른 예로는 웹 또는 모바일 애플리케이션과 클라우드 구성요소가 있습니다.
ISVS는 IoT 시스템 및 그 구성요소(IoT 하드웨어, 소프트웨어, 임베디드 애플리케이션, 통신 프로토콜)에 대한 보안 요구사항을 제공하는 데 중점을 둡니다. 또한 IoT 시스템이 존재하는 IoT 생태계에 대한 일반 요구사항을 제공하며, 가능한 한 기존 업계에서 인정된 표준을 참조합니다.
OWASP ISVS는 첫 번째 공식 릴리스를 준비 중입니다. 현재 내용은 커뮤니티 검토 중인 릴리스 후보(1.0.0-RC2) 이며 최종 릴리스 전에 변경될 수 있습니다. IoT 생태계 및 그 구성요소에 대한 포괄적인 보안 요구사항을 제공합니다. GitHub Discussions를 통해 검토하고 피드백을 공유하여 완성에 도움을 주세요.
공식 문서 - 전체 검색 기능을 갖춘 온라인 표준 읽기
버전 1.0은 릴리스 페이지에서 여러 형식으로 제공됩니다:
ISVS는 오픈소스 노력이며 기여와 피드백을 환영합니다. 추가 콘텐츠를 기여하거나, 기존 콘텐츠를 개선하거나, 피드백을 제공하려면 다음을 통해 하는 것이 좋습니다:
기여를 시작하기 전에 시작에 도움이 될 기여 가이드를 확인해 주세요.