
OWASP IoT Security Verification Standard (ISVS)
⚠️ Release Candidate —
1.0.0-RC2. Este é um release candidate em revisão pela comunidade e pode mudar antes do lançamento final. Ainda não é um padrão finalizado. Por favor, revise e compartilhe feedback via GitHub Discussions.
O OWASP Internet of Things Security Verification Standard (ISVS) é um esforço da comunidade para estabelecer um padrão aberto de requisitos de segurança para ecossistemas de Internet das Coisas (IoT). Os requisitos fornecidos pelo ISVS podem ser usados em muitas etapas durante o Ciclo de Vida de Desenvolvimento, incluindo design, desenvolvimento e teste de ecossistemas IoT.
Ecossistemas IoT são frequentemente coleções complexas de muitos sistemas interconectados. Alguns desses sistemas interconectados são sistemas IoT, contendo dispositivos conectados e seus componentes, tanto software quanto hardware. Outros exemplos de sistemas em ecossistemas IoT são aplicações web ou móveis e componentes de nuvem.
O ISVS foca em fornecer requisitos de segurança para sistemas IoT e seus componentes: hardware IoT, software, aplicações embarcadas e protocolos de comunicação. Ele também fornece alguns requisitos gerais para os ecossistemas IoT nos quais os sistemas IoT residem, enquanto referencia padrões existentes aceitos pela indústria tanto quanto possível.
O OWASP ISVS está preparando seu primeiro lançamento oficial. O conteúdo atual é um release candidate (1.0.0-RC2) em revisão pela comunidade e pode mudar antes do lançamento final. Ele fornece requisitos abrangentes de segurança para ecossistemas IoT e seus componentes — por favor, ajude-nos a finalizá-lo revisando e compartilhando feedback via GitHub Discussions.
Documentação Oficial - Leia o padrão online com recursos completos de pesquisa
A versão 1.0 está disponível em vários formatos na página de releases:
O ISVS é um esforço de código aberto e recebemos contribuições e feedback. Se você deseja contribuir com conteúdo adicional, melhorar o conteúdo existente ou fornecer seu feedback, sugerimos que o faça por meio de:
Antes de começar a contribuir, por favor, verifique nosso guia de contribuição que deve te ajudar a começar.