
O site do Projeto de Segurança de Aplicações Móveis da OWASP é o hub central para padrões, guias e recursos líderes do setor — ajudando desenvolvedores e profissionais de segurança a construir, testar e proteger aplicações móveis.
Este repositório contém o código-fonte e a configuração do site do Projeto OWASP de Segurança de Aplicações Móveis (mas.owasp.org).
Este site agrega, organiza e apresenta documentação dos principais recursos do MAS usando MkDocs e o tema mkdocs-material.
Cada recurso reside no seu próprio repositório GitHub:
| Recurso | Descrição | Repositório GitHub |
|---|---|---|
![]() | MASVS (Padrão de Verificação de Segurança de Aplicações Móveis) O padrão da indústria para requisitos de segurança de aplicações móveis. | OWASP/masvs |
![]() | MASWE (Enumeração de Fraquezas de Segurança de Aplicações Móveis) Uma lista categorizada de fraquezas comuns de segurança e privacidade em aplicações móveis. | OWASP/maswe |
![]() | MASTG (Guia de Testes de Segurança de Aplicações Móveis) Um manual abrangente para testes de segurança e engenharia reversa de aplicações móveis. | OWASP/mastg |
Os dois componentes principais do repositório são:
docs/, que contém todos os arquivos fonte do site.mkdocs.yml, que configura o site MkDocs.O site utiliza várias funcionalidades e plugins do MkDocs no arquivo mkdocs.yml, incluindo:
theme) com ícones personalizados, logotipo e alternância de paleta (modo claro/escuro). Consulte a documentação do Material for MkDocs para detalhes.theme.features) para melhorar a experiência do usuário.plugins: search) com sugestões e compartilhamento.plugins: tags) e blog (plugins: blog) para organização dinâmica de conteúdo e postagens de notícias.plugins: awesome-pages) para estrutura de navegação flexível.plugins: redirects) com hooks Python personalizados (hooks) para redirecionamentos de páginas legados e dinâmicos.hooks) para conteúdo dinâmico, banners, referências cruzadas, botões demo e muito mais.markdown_extensions): meta, TOC com links permanentes, admonição, tabelas, blocos de código cercados, emoji, barras de progresso, conteúdo em abas, trechos e mais.Para construir e servir o site localmente, consulte este guia.
GitHub Actions constroem e implantam o site ao fazer push para main (veja .github/workflows/).
O fluxo de trabalho obtém o conteúdo mais recente dos repositórios upstream MASTG, MASVS e MASWE antes de construir.
Melhorias no site, correções de bugs e atualizações na documentação são bem-vindas! Consulte nossas diretrizes de contribuição para detalhes.
extra_css, extra_javascript) para tabelas, navegação, filtros e links externos.extra.analytics).copyright) exibidas no rodapé.