
OWASP iGoat - Ein Lernwerkzeug für iOS-App-Pentesting und Sicherheit von Swaroop Yermalkar
Wählen Sie die OWASP iGoat-Version:
iGoat (Objective C) wurde vorgestellt auf:
iGoat ist ein Lernwerkzeug für iOS-Entwickler (iPhone, iPad, etc.) und mobile App-Pentester. Es wurde vom WebGoat-Projekt inspiriert und hat einen ähnlichen konzeptionellen Ablauf.
Als solches ist iGoat eine sichere Umgebung, in der iOS-Entwickler die wichtigsten Sicherheitsfallen kennenlernen können, mit denen sie konfrontiert werden, sowie wie sie diese vermeiden können. Es besteht aus einer Reihe von Lektionen, die jeweils eine einzelne (aber entscheidende) Sicherheitslektion vermitteln.
Schritt 4 ist optional, wird aber allen iOS-Entwicklern dringend empfohlen. Innerhalb von iGoat steht Hilfe zur Verfügung, falls Sie nicht wissen, wie Sie ein bestimmtes Problem beheben können.
Seite – https://www.owasp.org/index.php/OWASP_iGoat_Tool_Project
Projektleiter – Swaroop Yermalkar (@swaroopsy)
Twitter – (@OWASPiGoat)
Leitender Entwickler – Anthony Gonsalves
Schlüsselverwaltung
URL-Schema-Angriff
Social Engineering
Reverse Engineering
Datenschutz (Ruhezustand)
Datenschutz (Übertragung)
Authentifizierung
Seitenkanal-Datenlecks
Manipulation
Injektionsfehler
Kaputte Kryptografie
Um zum iGoat-Projekt beizutragen, kontaktieren Sie bitte Swaroop ([email protected] oder @swaroopsy)