OWASP iGoat - Обучающий инструмент для пентеста и безопасности iOS-приложений от Swaroop Yermalkar
iGoat (Objective C) был представлен на:
iGoat — это обучающий инструмент для iOS-разработчиков (iPhone, iPad и т.д.) и специалистов по тестированию мобильных приложений на проникновение. Он вдохновлён проектом WebGoat и имеет схожую концептуальную структуру.
Таким образом, iGoat — это безопасная среда, где iOS-разработчики могут изучить основные угрозы безопасности, с которыми они сталкиваются, а также способы их избежать. Он состоит из серии уроков, каждый из которых посвящён одному (но жизненно важному) аспекту безопасности.
Шаг 4 является необязательным, но настоятельно рекомендуется для всех iOS-разработчиков. Внутри iGoat доступна помощь, если вы не знаете, как исправить конкретную проблему.
Страница - https://www.owasp.org/index.php/OWASP_iGoat_Tool_Project
Руководитель проекта - Swaroop Yermalkar (@swaroopsy)
Twitter - (@OWASPiGoat)
Ведущий разработчик - Anthony Gonsalves
Управление ключами
Атака через URL-схемы
Социальная инженерия
Обратная разработка
Защита данных (в состоянии покоя)
Защита данных (при передаче)
Аутентификация
Утечки данных по побочным каналам
Подмена (Tampering)
Недостатки внедрения
Нарушенная криптография
Для участия в проекте iGoat, пожалуйста, свяжитесь с Swaroop ( [email protected] или @swaroopsy )