
OWASP iGoat - Un outil d'apprentissage pour le pentesting et la sécurité des applications iOS par Swaroop Yermalkar
Sélectionnez la version OWASP iGoat :
iGoat (Objective C) a été présenté lors de :
iGoat est un outil d'apprentissage pour les développeurs iOS (iPhone, iPad, etc.) et les testeurs d'intrusion d'applications mobiles. Il s'inspire du projet WebGoat et possède un flux conceptuel similaire.
En tant que tel, iGoat est un environnement sûr où les développeurs iOS peuvent apprendre les principales failles de sécurité auxquelles ils sont confrontés ainsi que la manière de les éviter. Il est composé d'une série de leçons, chacune enseignant une leçon de sécurité unique (mais vitale).
L'étape 4 est facultative, mais fortement recommandée pour tous les développeurs iOS. Une assistance est disponible dans iGoat si vous ne savez pas comment résoudre un problème spécifique.
Page - https://www.owasp.org/index.php/OWASP_iGoat_Tool_Project
Responsable du projet - Swaroop Yermalkar (@swaroopsy)
Twitter - (@OWASPiGoat)
Développeur principal - Anthony Gonsalves
Gestion des clés
Attaque par schéma d'URL
Ingénierie sociale
Rétro-ingénierie
Protection des données (au repos)
Protection des données (en transit)
Authentification
Fuites de données par canal auxiliaire
Altération (Tampering)
Failles d'injection
Cryptographie défaillante
Pour contribuer au projet iGoat, veuillez contacter Swaroop ( [email protected] ou @swaroopsy )