首页 > 编程语言 >OWASP移动应用安全测试指南中文版

OWASP移动应用安全测试指南中文版

时间:2023-05-30 23:02:43浏览次数:49  
标签:指南 应用 中文版 OWASP 安全 测试 移动

OWASP移动应用安全测试指南(MASTG)是OWASP移动应用安全(MAS)旗舰项目的一部分,是一本涵盖移动应用安全分析过程、技术和工具的综合手册,也是一套详尽的测试案例,用于验证OWASP移动应用安全验证标准(MASVS)中列出的要求,为完整和一致的安全测试提供一个基线。

OWASP MASVS和MASTG得到了众多平台供应商和标准化组织、政府和教育机构的信任。包括Google、CREST、NIST、BSI、ENISA等。

MASTG 包含了在MASVS 指定的所有细节的描述。MASTG 包含了以下主要部分:

1、 “通用测试指南”章节包含了一套移动应用安全测试的方法论和通用漏洞分析技术。因为它们适用于移动应用安全。它还包含与操作系统无关的附加技术测试案例,如认证和会话管理、网络通信和密码学。

2、 “Android测试指南”章节覆盖了 Android平台的移动安全性测试,包括:基础安全性、安全性测试用例、逆向工程技术和预防,以及篡改技术和预防。

3、 “iOS测试指南”章节覆盖了 iOS 平台的移动安全性测试,包括: iOS 操作系统的概述、安全测试方法、逆向工程技术和预防,以及篡改技术和预防。

file

file

file

获取方式:
关注公众号“移动安全星球”回复“OWASP移动应用安全测试指南中文版”

推荐阅读:

https://mp.weixin.qq.com/s/dV2JzXfgjDdCmWRmE0glDA

https://mp.weixin.qq.com/s/an83QZOWXHqll3SGPYTL5g

标签:指南,应用,中文版,OWASP,安全,测试,移动
From: https://www.cnblogs.com/yaoqian/p/17444776.html

相关文章

  • Nebula入门学习——day3 nGQL指南
    什么是nGQL¶nGQL(NebulaGraphQueryLanguage)是NebulaGraph使用的的声明式图查询语言,支持灵活高效的图模式,而且nGQL是为开发和运维人员设计的类SQL查询语言,易于学习。nGQL是一个进行中的项目,会持续发布新特性和优化,因此可能会出现语法和实际操作不一致的问题,如果遇到此......
  • 微软提示工程(Prompt Engineering)指南
    第一部分提示工程简介本文内容基本信息最佳做法空间效率后续步骤OpenAI中的GPT-3、GPT-3.5和GPT-4模型基于提示。使用基于提示的模型时,用户通过输入文本提示与模型交互,该文本提示通过文本补全进行响应。补全是模型的输入文本的延续。虽然这些模型非常强大,但它......
  • OWASP移动应用安全测试指南中文版
    OWASP移动应用安全测试指南(MASTG)是OWASP移动应用安全(MAS)旗舰项目的一部分,是一本涵盖移动应用安全分析过程、技术和工具的综合手册,也是一套详尽的测试案例,用于验证OWASP移动应用安全验证标准(MASVS)中列出的要求,为完整和一致的安全测试提供一个基线。OWASPMASVS和MASTG得到了众多平......
  • Git入门指南:从新手到高手的完全指南
    Git是一种强大的分布式版本控制系统,广泛应用于软件开发中。它的使用不仅可以帮助开发团队更好地管理代码,还可以提高团队协作效率和代码质量。随着软件开发的不断发展,版本控制成为了程序员必备的一项技能。Git作为最流行的分布式版本控制系统,被广泛地应用于软件开发、数据分析、文......
  • Git入门指南:从新手到高手的完全指南
    Git是一种强大的分布式版本控制系统,广泛应用于软件开发中。它的使用不仅可以帮助开发团队更好地管理代码,还可以提高团队协作效率和代码质量。随着软件开发的不断发展,版本控制成为了程序员必备的一项技能。Git作为最流行的分布式版本控制系统,被广泛地应用于软件开发、数据分析、文......
  • linux全景指南摘录-摘录至微信公众号《linux技术迷》
    Linux性能优化的全景指南Linux性能优化性能优化性能指标高并发和响应快对应着性能优化的两个核心指标:吞吐 应用负载角度:直接影响了产品终端的用户体验系统资源角度:资源使用率、饱和度等性能问题的本质就是系统资源已经到达瓶颈,但请求的处理还不够快,无法支......
  • ASEMI双向可控硅BT137性能特点, BT137应用及购买指南
    编辑-Z本文将详细介绍可控硅BT137的性能特点、应用领域以及购买时需要注意的事项,帮助您更好地了解和选择BT137可控硅。 一、BT137可控硅简介可控硅(SiliconControlledRectifier,简称SCR)是一种四层三端半导体器件,具有高功率、高压、高温等优点,广泛应用于各种电子设备中。BT137是一......
  • ASEMI双向可控硅BT137性能特点, BT137应用及购买指南
    编辑-Z本文将详细介绍可控硅BT137的性能特点、应用领域以及购买时需要注意的事项,帮助您更好地了解和选择BT137可控硅。 一、BT137可控硅简介可控硅(SiliconControlledRectifier,简称SCR)是一种四层三端半导体器件,具有高功率、高压、高温等优点,广泛应用于各种电子设备中。BT137......
  • Windows下使用Socks5代理IP的完全指南
       Socks5代理是一种常用的网络代理协议,它能够为用户提供更高的隐私保护和更广泛的应用支持。本文将详细介绍如何在Windows操作系统下使用Socks5代理IP,并提供一些实用技巧和注意事项,帮助读者更好地理解和应用代理IP技术。一、什么是Socks5代理IP?   Socks5代理是一种网络......
  • [Libjingle 0.4]LibJingle编译指南
    LibJingle(forUbuntu)编译指南 LibJingle(forWin)编译指南 LibJingle项目恢复活跃 Compilelibjingleonubuntu......