
OWASP iGoat - أداة تعليمية لاختبار اختراق تطبيقات iOS والأمن من تأليف Swaroop Yermalkar
تم تقديم iGoat (Objective C) في:
iGoat هي أداة تعليمية لمطوري iOS (iPhone, iPad, إلخ) ومختصري اختبار الاختراق لتطبيقات الجوال. إنها مستوحاة من مشروع WebGoat، ولها تدفق مفاهيمي مشابه له.
على هذا النحو، فإن iGoat هي بيئة آمنة حيث يمكن لمطوري iOS التعرف على المخاطر الأمنية الرئيسية التي يواجهونها وكيفية تجنبها. تتكون من سلسلة من الدروس التي يعلّم كل منها درسًا أمنيًا واحدًا (ولكن حيويًا).
الخطوة 4 اختيارية، ولكنها موصى بها بشدة لجميع مطوري iOS. المساعدة متاحة داخل iGoat إذا كنت لا تعرف كيفية إصلاح مشكلة معينة.
الصفحة - https://www.owasp.org/index.php/OWASP_iGoat_Tool_Project
قائد المشروع - Swaroop Yermalkar (@swaroopsy)
تويتر - (@OWASPiGoat)
المطور الرئيسي - Anthony Gonsalves
إدارة المفاتيح
هجوم مخطط URL
الهندسة الاجتماعية
الهندسة العكسية
حماية البيانات (أثناء التخزين)
حماية البيانات (أثناء النقل)
المصادقة
تسرب البيانات عبر القنوات الجانبية
العبث
ثغرات الحقن
التشفير المكسور
للمساهمة في مشروع iGoat، يرجى الاتصال بـ Swaroop ([email protected] أو @swaroopsy)