OWASP 物联网安全验证标准(ISVS)
⚠️ 发布候选版 —
1.0.0-RC2。 这是一个处于社区审查阶段的发布候选版,在最终版本发布前可能还会更改。它尚不是最终定稿的标准。请通过 GitHub Discussions 审阅并分享反馈。
OWASP 物联网安全验证标准 (ISVS) 是一项社区行动,旨在为物联网 (IoT) 生态系统建立一套开放的安全要求标准。ISVS 提供的要求可在开发生命周期的多个阶段使用,包括物联网生态系统的设计、开发和测试。
物联网 (IoT) 生态系统通常是许多相互连接系统的复杂集合。其中一些相互连接的系统是 IoT 系统,包含联网设备及其软硬件组件。IoT 生态系统中的其他系统示例包括 Web 或移动应用程序以及云组件。
ISVS 专注于为 IoT 系统及其组件提供安全要求:IoT 硬件、软件、嵌入式应用和通信协议。它还针对 IoT 系统所处的 IoT 生态系统提供了一些通用要求,并尽可能参考现有行业公认标准。
OWASP ISVS 正在筹备其首个正式版本。当前内容为 发布候选版 (1.0.0-RC2),处于社区审查阶段,在最终版本发布前可能会有所更改。它提供了针对 IoT 生态系统及其组件的全面安全要求——请通过 GitHub Discussions 进行审阅并分享反馈,帮助我们完成定稿。
官方文档 - 在线阅读该标准,并支持完整的搜索功能
1.0 版可在发布页面上以多种格式获取:
ISVS 是一项开源工作,我们欢迎贡献和反馈。如果您想补充内容、改进现有内容或提供反馈,我们建议您通过以下方式:
在开始贡献之前,请查看我们的贡献指南,它将帮助您入门。