
OWASP iGoat - Uno strumento di apprendimento per il Pentesting di App iOS e la Sicurezza di Swaroop Yermalkar
Seleziona la versione di OWASP iGoat:
iGoat (Objective C) è stato presentato a:
iGoat è uno strumento di apprendimento per sviluppatori iOS (iPhone, iPad, ecc.) e pentester di app mobili. È stato ispirato dal progetto WebGoat e ha un flusso concettuale simile.
Come tale, iGoat è un ambiente sicuro in cui gli sviluppatori iOS possono imparare le principali insidie di sicurezza che affrontano e come evitarle. È composto da una serie di lezioni, ciascuna delle quali insegna una singola (ma vitale) lezione di sicurezza.
Il passaggio 4 è opzionale, ma fortemente raccomandato per tutti gli sviluppatori iOS. L'assistenza è disponibile all'interno di iGoat se non sai come risolvere un problema specifico.
Pagina - https://www.owasp.org/index.php/OWASP_iGoat_Tool_Project
Responsabile del progetto - Swaroop Yermalkar (@swaroopsy)
Twitter - (@OWASPiGoat)
Sviluppatore principale - Anthony Gonsalves
Gestione delle chiavi
Attacco URL Scheme
Ingegneria sociale
Reverse engineering
Protezione dei dati (a riposo)
Protezione dei dati (in transito)
Autenticazione
Perdite di dati tramite canali laterali
Manomissione
Difetti di injection
Crittografia non sicura
Per contribuire al progetto iGoat, contatta Swaroop ( [email protected] o @swaroopsy )