стандарт безопасности мобильных приложений

  1. Сергей Попов

    Статья OWASP MASVS v1.5.0: разбор обновлений глазами мобильного пентестера

    На последнем мобильном пентесте клиент прислал PDF - OWASP MASVS v1.5.0, русский перевод - и попросил «пройтись по всем пунктам». Часть контролей оказалось невозможно проверить без доступа к исходному коду, ещё часть дублировала требования ASVS к бэкенду. Итого: треть чеклиста помечена «N/A»...
  2. Сергей Попов

    Статья OWASP MASVS v2.0.0: ключевые обновления стандарта безопасности мобильных приложений

    На аудите Android-приложения для одного из банков клиент запросил «проверку на L2 по MASVS» - о том, как вообще устроен пентест мобильных приложений, я писал в полном руководстве по методологии и инструментам. Открываю актуальную версию стандарта - уровней L1, L2 и R в нём больше нет. OWASP...