
Die OWASP Mobile Application Security Project-Website ist die zentrale Anlaufstelle für branchenführende Standards, Leitfäden und Ressourcen—die Entwicklern und Sicherheitsexperten hilft, mobile Anwendungen zu erstellen, zu testen und abzusichern.
Dieses Repository enthält den Quellcode und die Konfiguration für die OWASP Mobile Application Security Projekt Webseite (mas.owasp.org).
Diese Website aggregiert, organisiert und präsentiert Dokumentation aus den wichtigsten MAS-Ressourcen mit MkDocs und dem mkdocs-material-Theme.
Jede Ressource lebt in einem eigenen GitHub-Repository:
| Resource | Beschreibung | GitHub Repo |
|---|---|---|
![]() | MASVS (Mobile Application Security Verification Standard) Der Industriestandard für Sicherheitsanforderungen mobiler Apps. | OWASP/masvs |
![]() | MASWE (Mobile Application Security Weakness Enumeration) Eine kategorisierte Liste häufiger Sicherheits- und Datenschutzschwächen in mobilen Apps. | OWASP/maswe |
![]() | MASTG (Mobile Application Security Testing Guide) Ein umfassendes Handbuch für Sicherheitstests und Reverse Engineering mobiler Apps. | OWASP/mastg |
Die beiden Hauptkomponenten des Repos sind:
docs/-Verzeichnis, das alle Quelldateien für die Website enthält.mkdocs.yml-Datei, die die MkDocs-Seite konfiguriert.Die Site verwendet eine Reihe von MkDocs-Funktionen und -Plugins in der mkdocs.yml-Datei, darunter:
theme) mit benutzerdefinierten Symbolen, Logo und Palette-Umschaltung (Hell/Dunkel-Modus). Siehe Material für MkDocs Dokumentation für Details.theme.features) für verbesserte UX.plugins: search) mit Vorschlägen und Teilen.plugins: tags) und Blog (plugins: blog)-Plugins für dynamische Inhaltsorganisation und Nachrichtenbeiträge.plugins: awesome-pages) für flexible Navigationsstruktur.plugins: redirects) mit benutzerdefinierten Python-Hooks (hooks) für Legacy- und dynamische Seitenweiterleitungen.hooks) für dynamische Inhalte, Banner, Querverweise, Demo-Buttons und mehr.markdown_extensions): Meta, Inhaltsverzeichnis mit Permalinks, Admonition, Tabellen, Code-Blöcke mit Begrenzung, Emoji, Fortschrittsbalken, Tabs, Snippets und mehr.Um die Website lokal zu erstellen und bereitzustellen, siehe diesen Leitfaden.
GitHub Actions erstellen und stellen die Site bei Push auf main bereit (siehe .github/workflows/).
Der Workflow ruft die neuesten Inhalte aus den vorgelagerten MASTG-, MASVS- und MASWE-Repos ab, bevor er erstellt.
Verbesserungen der Website, Fehlerbehebungen und Dokumentationsaktualisierungen sind willkommen!
Siehe unsere Richtlinien für Mitwirkende für Details.
extra_css, extra_javascript) für Tabellen, Navigation, Filterung und externe Links.extra.analytics).copyright) wird in der Fußzeile angezeigt.