
Le site web du Projet de Sécurité des Applications Mobiles de l'OWASP est le hub central pour les standards, guides et ressources de référence de l'industrie – aidant les développeurs et les professionnels de la sécurité à construire, tester et sécuriser les applications mobiles.
Ce dépôt contient les sources et la configuration du site Web du Projet de Sécurité des Applications Mobiles OWASP (mas.owasp.org).
Ce site Web regroupe, organise et présente la documentation des principales ressources MAS en utilisant MkDocs et le thème mkdocs-material.
Chaque ressource réside dans son propre dépôt GitHub :
| Resource | Description | GitHub Repo |
|---|---|---|
![]() | MASVS (Mobile Application Security Verification Standard) La norme industrielle pour les exigences de sécurité des applications mobiles. | OWASP/masvs |
![]() | MASWE (Mobile Application Security Weakness Enumeration) Une liste catégorisée des faiblesses courantes de sécurité et de vie privée dans les applications mobiles. | OWASP/maswe |
![]() | MASTG (Mobile Application Security Testing Guide) Un manuel complet pour les tests de sécurité et le rétro-ingénierie des applications mobiles. | OWASP/mastg |
Les deux composants clés du dépôt sont :
docs/, qui contient tous les fichiers sources du site Web.mkdocs.yml, qui configure le site MkDocs.Le site utilise une gamme de fonctionnalités et plugins MkDocs dans le fichier mkdocs.yml, notamment :
theme) avec icônes personnalisées, logo et changement de palette (mode clair/sombre). Voir la documentation Material for MkDocs pour plus de détails.theme.features) pour une expérience utilisateur améliorée.plugins: search) avec suggestions et partage.plugins: tags) et blog (plugins: blog) pour l'organisation dynamique du contenu et les articles d'actualité.plugins: awesome-pages) pour une structure de navigation flexible.plugins: redirects) avec des hooks Python personnalisés (hooks) pour les redirections de pages héritées et dynamiques.hooks) pour le contenu dynamique, les bannières, les références croisées, les boutons de démonstration, etc.markdown_extensions) : meta, TOC avec permaliens, admonition, tableaux, blocs de code délimités, emoji, barres de progression, contenu à onglets, extraits, etc.Pour construire et servir le site Web localement, voir ce guide.
GitHub Actions construit et déploie le site lors d'un push sur main (voir .github/workflows/).
Le workflow récupère le contenu le plus récent des dépôts en amont MASTG, MASVS et MASWE avant la construction.
Les améliorations du site Web, les corrections de bugs et les mises à jour de la documentation sont les bienvenues !
Voir nos directives de contribution pour plus de détails.
extra_css, extra_javascript) pour les tableaux, la navigation, le filtrage et les liens externes.extra.analytics).copyright) affichées dans le pied de page.