
Перечень OWASP распространённых слабых мест в области безопасности и конфиденциальности в мобильных приложениях, служащий справочным материалом, связывающим стандарт верификации MASVS и руководство по тестированию MASTG.
OWASP Mobile Application Security Weakness Enumeration (MASWE) — это перечень распространённых уязвимостей безопасности и конфиденциальности в мобильных приложениях. Он предназначен для использования в качестве справочника разработчиками, исследователями безопасности и специалистами по безопасности. Он служит связующим звеном между OWASP Mobile Application Security Verification Standard (MASVS) и OWASP Mobile Application Security Testing Guide (MASTG).
При его создании мы черпаем вдохновение из Common Weakness Enumeration (CWE) — созданного сообществом перечня распространённых уязвимостей безопасности программного обеспечения. MASWE задуман как дополняющий перечень к CWE, сосредоточенный именно на уязвимостях безопасности мобильных приложений.
OWASP MASWE, MASVS и MASTG доверяют следующие поставщики платформ, а также организации по стандартизации, государственные и образовательные учреждения. Узнать больше.
Амбассадоры MAS — это представители индустрии, внедряющие OWASP MASWE, MASVS и MASTG, которые вложили значительный и постоянный объём ресурсов в развитие проекта, внося стабильный весомый вклад и постоянно распространяя информацию о нём. Узнать больше.