Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AISVS — O Padrão de Verificação de Segurança de IA (AISVS) concentra-se em fornecer a desenvolvedores, arquitetos e profissionais de segurança uma lista de verificação estruturada para verificar a segurança de aplicações orientadas por IA. | Kitploit
Ferramentas/GitHubGitHub/owasp/aisvs
Análise de VulnerabilidadesAnálise de CódigoSegurança na NuvemSegurança da Cadeia de SuprimentosAprendizado e EducaçãoRecursos CuradosSegurança de IADetecção de AnomaliasAtaque Adversário
GitHubowasp/aisvs

AISVS

O Padrão de Verificação de Segurança de IA (AISVS) concentra-se em fornecer a desenvolvedores, arquitetos e profissionais de segurança uma lista de verificação estruturada para verificar a segurança de aplicações orientadas por IA.

42512027há 2 diasRevisado pelo Kitploit
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OWASP AISVS Logo

OWASP Artificial Intelligence Security Verification Standard (AISVS)

CC BY-SA 4.0

Este trabalho está licenciado sob uma Licença Internacional Creative Commons Atribuição-CompartilhaIgual 4.0.

CC BY-SA 4.0

O que é o AISVS?

O Artificial Intelligence Security Verification Standard (AISVS) é um catálogo orientado pela comunidade de requisitos de segurança testáveis para sistemas habilitados para IA. Ele fornece a desenvolvedores, arquitetos, engenheiros de segurança e auditores uma estrutura estruturada para projetar, construir, testar e verificar a segurança de aplicações de IA ao longo de todo o seu ciclo de vida, desde a coleta de dados e treinamento de modelos até a implantação, monitoramento e descontinuação.

O AISVS é modelado a partir do OWASP Application Security Verification Standard (ASVS) e segue a mesma filosofia: todo requisito deve ser verificável, testável e implementável.

Líderes do Projeto

Este projeto foi fundado por Jim Manico. A liderança atual do projeto inclui Jim Manico, Otto Sulin, Rico Komenda e Russ Memisyazici.


O que o AISVS NÃO é

  • Não é um framework de governança. Governança é bem coberta pelo NIST AI RMF, ISO/IEC 42001 e guias de conformidade com o EU AI Act.
  • Não é um framework de gestão de riscos. O AISVS fornece os controles técnicos aos quais os frameworks de risco se referem, mas não define metodologia de avaliação de riscos.
  • Não é uma lista de recomendações de ferramentas. O AISVS é neutro em relação a fornecedores e não endossa produtos ou frameworks específicos.

Como o AISVS complementa outros padrões

PadrãoFocoRelação com o AISVS
OWASP ASVSSegurança de aplicações webO AISVS estende os conceitos do ASVS para ameaças específicas de IA
OWASP Top 10 for LLMsConscientização sobre os principais riscos de LLMsO AISVS fornece os controles detalhados para mitigar esses riscos
OWASP Top 10 for Agentic ApplicationsConscientização sobre os principais riscos de IA agênticaO AISVS fornece os controles detalhados para lidar com ameaças específicas de agentes
NIST AI RMFGovernança de riscos de IAO AISVS fornece os controles técnicos testáveis aos quais o AI RMF se refere
ISO/IEC 42001Sistemas de gestão de IAO AISVS complementa com verificação de segurança em nível de implementação

Versão Estável Mais Recente

A versão estável mais recente é o AISVS 1.0, que pode ser encontrada em:

FormatoLink
PDFAISVS 1.0 PDF
Markdown (fonte)Navegar online

Níveis de Verificação

Cada requisito do AISVS recebe um nível de verificação (1, 2 ou 3) que indica a profundidade da garantia de segurança:

NívelDescriçãoQuando usar
1Controles de linha de base essenciais que todo sistema de IA deve implementar.Todas as aplicações de IA, incluindo ferramentas internas e sistemas de baixo risco.
2Controles padrão para sistemas que lidam com dados sensíveis ou tomam decisões consequentes.Sistemas em produção, IA voltada ao cliente, sistemas que processam dados pessoais.
3Controles avançados para ambientes de alta garantia que exigem defesa contra ataques sofisticados.Infraestrutura crítica, IA de segurança crítica, alvos de alto valor, setores regulados.

As organizações devem selecionar um nível-alvo com base no perfil de risco de seu sistema de IA. A maioria dos sistemas em produção deve buscar pelo menos o Nível 2.

Como usar o AISVS

  • Durante o design. Use os requisitos como uma lista de verificação de segurança ao arquitetar sistemas de IA.
  • Durante o desenvolvimento. Integre os requisitos em pipelines de CI/CD, revisões de código e testes.
  • Durante avaliações de segurança. Use como um framework de verificação para testes de penetração e auditorias.
  • Para aquisição. Referencie requisitos específicos ao avaliar fornecedores de IA e modelos de terceiros.

Capítulos de Requisitos

  1. Training Data Integrity & Traceability
  2. Input Validation
  3. Model Lifecycle Management & Change Control
  4. Infrastructure, Configuration & Deployment Security
  5. Access Control & Identity for AI Components & Users
  6. Supply Chain Security for Models
  7. Model Behavior, Output Control & Safety Assurance
  8. Memory, Embeddings & Vector Database Security
  9. Orchestration & Agentic Security
  10. Model Context Protocol (MCP) Security
  11. Adversarial Robustness
  12. Monitoring, Logging & Anomaly Detection

Apêndices

  • Apêndice A: Glossário
  • Apêndice B: Inventário de Controles de Segurança de IA
  • Apêndice C: Codificação Segura Assistida por IA

Wiki de Pesquisa

Para cada requisito do padrão, a Wiki de Pesquisa fornece contexto de implementação além do texto do requisito:

ColunaO que ela informa
Ameaça MitigadaTécnicas de ataque específicas, CVEs e incidentes do mundo real contra os quais o controle defende
Abordagem de VerificaçãoEtapas de auditoria concretas, ferramentas e evidências a coletar
Lacunas e NotasClassificações de maturidade de ferramentas, questões de pesquisa em aberto e ressalvas de implementação
Baixar ferramenta