
Il sito web dell'OWASP Mobile Application Security Project è l'hub centrale per standard, guide e risorse leader del settore, aiutando sviluppatori e professionisti della sicurezza a creare, testare e proteggere applicazioni mobili.
Questo repository contiene il codice sorgente e la configurazione per il sito web del progetto OWASP Mobile Application Security (mas.owasp.org).
Questo sito web aggrega, organizza e presenta la documentazione delle principali risorse MAS utilizzando MkDocs e il tema mkdocs-material.
Ogni risorsa risiede nel proprio repository GitHub:
| Risorsa | Descrizione | Repository GitHub |
|---|---|---|
![]() | MASVS (Mobile Application Security Verification Standard) Lo standard di settore per i requisiti di sicurezza delle app mobili. | OWASP/masvs |
![]() | MASWE (Mobile Application Security Weakness Enumeration) Un elenco categorizzato delle comuni debolezze di sicurezza e privacy nelle app mobili. | OWASP/maswe |
![]() | MASTG (Mobile Application Security Testing Guide) Un manuale completo per il test di sicurezza delle app mobili e il reverse engineering. | OWASP/mastg |
I due componenti chiave del repository sono:
docs/, che contiene tutti i file sorgente del sito web.mkdocs.yml, che configura il sito MkDocs.Il sito utilizza una serie di funzionalità e plugin MkDocs nel file mkdocs.yml, tra cui:
theme) con icone personalizzate, logo e commutazione della palette (modalità chiara/scura). Vedi la documentazione di Material for MkDocs per i dettagli.theme.features) per una migliore esperienza utente.plugins: search) con suggerimenti e condivisione.plugins: tags) e blog (plugins: blog) per l'organizzazione dinamica dei contenuti e i post di notizie.plugins: awesome-pages) per una struttura di navigazione flessibile.plugins: redirects) con hook Python personalizzati (hooks) per redirect di pagine legacy e dinamiche.hooks) per contenuti dinamici, banner, riferimenti incrociati, pulsanti demo e altro.markdown_extensions): meta, indice con permalink, admonition, tabelle, blocchi di codice delimitati, emoji, barre di avanzamento, contenuto a schede, snippet e altro.Per compilare e servire il sito web localmente, consulta questa guida.
GitHub Actions compila e distribuisce il sito a ogni push su main (vedi .github/workflows/).
Il workflow recupera gli ultimi contenuti dai repository upstream MASTG, MASVS e MASWE prima della compilazione.
Miglioramenti al sito web, correzioni di bug e aggiornamenti della documentazione sono benvenuti! Vedi le nostre linee guida per i contributi per i dettagli.
extra_css, extra_javascript) per tabelle, navigazione, filtri e collegamenti esterni.extra.analytics).copyright) visualizzate nel piè di pagina.