
Веб-сайт проекта OWASP Mobile Application Security является центральным центром отраслевых стандартов, руководств и ресурсов — помогая разработчикам и специалистам по безопасности создавать, тестировать и защищать мобильные приложения.
Этот репозиторий содержит исходный код и конфигурацию для сайта проекта OWASP Mobile Application Security (mas.owasp.org).
Этот сайт собирает, систематизирует и представляет документацию из основных ресурсов MAS с помощью MkDocs и темы mkdocs-material.
Каждый ресурс находится в собственном репозитории GitHub:
| Ресурс | Описание | Репозиторий GitHub |
|---|---|---|
![]() | MASVS (Mobile Application Security Verification Standard) Отраслевой стандарт требований к безопасности мобильных приложений. | OWASP/masvs |
![]() | MASWE (Mobile Application Security Weakness Enumeration) Категоризированный список распространённых уязвимостей безопасности и конфиденциальности в мобильных приложениях. | OWASP/maswe |
![]() | MASTG (Mobile Application Security Testing Guide) Всеобъемлющее руководство по тестированию безопасности мобильных приложений и обратной разработке. | OWASP/mastg |
Два ключевых компонента репозитория:
docs/, содержащая все исходные файлы сайта.mkdocs.yml, который конфигурирует сайт MkDocs.Сайт использует ряд функций и плагинов MkDocs в файле mkdocs.yml, включая:
theme) с кастомными иконками, логотипом и переключением палитры (светлый/тёмный режим). Подробнее см. в документации Material for MkDocs.theme.features) для улучшения UX.plugins: search) с подсказками и возможностью поделиться.plugins: tags) и блога (plugins: blog) для динамической организации контента и новостных записей.plugins: awesome-pages) для гибкой структуры навигации.plugins: redirects) с кастомными Python-хуками (hooks) для редиректов старых и динамических страниц.hooks) для динамического контента, баннеров, перекрёстных ссылок, демо-кнопок и прочего.markdown_extensions): meta, оглавление с постоянными ссылками, заметки, таблицы, блоки кода с ограждением, эмодзи, индикаторы прогресса, контент с вкладками, сниппеты и прочее.Чтобы собрать и запустить сайт локально, см. это руководство.
GitHub Actions собирает и развёртывает сайт при пуше в main (см. .github/workflows/).
Рабочий процесс получает последнее содержимое из вышестоящих репозиториев MASTG, MASVS и MASWE перед сборкой.
Улучшения сайта, исправления ошибок и обновления документации приветствуются!
Подробнее см. наши руководящие принципы участия.
extra_css, extra_javascript) для таблиц, навигации, фильтрации и внешних ссылок.extra.analytics).copyright), отображаемая в подвале.