
OWASP iGoat - Uma Ferramenta de Aprendizado para Pentest e Segurança de Aplicativos iOS por Swaroop Yermalkar
Selecione a versão do OWASP iGoat:
iGoat (Objective C) foi apresentado em:
iGoat é uma ferramenta de aprendizado para desenvolvedores iOS (iPhone, iPad, etc.) e testadores de penetração de aplicativos móveis. Foi inspirado pelo projeto WebGoat e tem um fluxo conceitual semelhante.
Como tal, iGoat é um ambiente seguro onde desenvolvedores iOS podem aprender sobre as principais armadilhas de segurança que enfrentam, bem como como evitá-las. É composto por uma série de lições, cada uma ensinando uma única (mas vital) lição de segurança.
A etapa 4 é opcional, mas altamente recomendada para todos os desenvolvedores iOS. A assistência está disponível dentro do iGoat se você não souber como corrigir um problema específico.
Página - https://www.owasp.org/index.php/OWASP_iGoat_Tool_Project
Líder do Projeto - Swaroop Yermalkar (@swaroopsy)
Twitter - (@OWASPiGoat)
Desenvolvedor Principal - Anthony Gonsalves
Gerenciamento de Chaves
Ataque de Esquema de URL
Engenharia Social
Engenharia Reversa
Proteção de Dados (em Repouso)
Proteção de Dados (em Trânsito)
Autenticação
Vazamentos de Dados por Canais Laterais
Adulteração
Falhas de Injeção
Criptografia Quebrada
Para contribuir com o projeto iGoat, entre em contato com Swaroop ( [email protected] ou @swaroopsy )