Lista de verificación MAS
El proyecto insignia de OWASP Seguridad de Aplicaciones Móviles (MAS) proporciona estándares de la industria para la seguridad de aplicaciones móviles.
El proyecto OWASP MAS proporciona el Estándar de Verificación de Seguridad de Aplicaciones Móviles (MASVS) para aplicaciones móviles y una completa Guía de Pruebas de Seguridad de Aplicaciones Móviles (MASTG).
La Lista de verificación de Seguridad de Aplicaciones Móviles contiene enlaces a los casos de prueba MASTG para cada control MASVS.
¿Qué es la Lista de verificación MAS?
La Lista de verificación MAS proporciona una lista que hace seguimiento de los casos de prueba MASTG para un control MASVS determinado. Esta Lista de verificación MAS está dividida en categorías que coinciden con las categorías MASVS:
- MASVS-STORAGE almacenamiento de datos sensibles
- MASVS-CRYPTO mejores prácticas de criptografía
- MASVS-AUTH mecanismos de autenticación y autorización
- MASVS-NETWORK comunicaciones de red
- MASVS-PLATFORM interacciones con la plataforma móvil
- MASVS-CODE puntos de entrada de la plataforma y datos junto con software de terceros
- MASVS-RESILIENCE integridad y ejecución en una plataforma confiable
- MASVS-PRIVACY privacidad de usuarios, datos y recursos
Además de los enlaces web, hay una hoja de cálculo descargable.
¿Por qué usarla?
El OWASP MASVS es el estándar de la industria para seguridad de aplicaciones móviles. Si se está aplicando el MASTG a una aplicación móvil, la Lista de verificación MAS es una referencia útil que también puede utilizarse para fines de cumplimiento.
Cómo utilizarla
La versión en línea es útil para listar los controles MASVS y qué pruebas MASTG aplican. Siga los enlaces para acceder a los controles y pruebas individuales.
La descarga de la hoja de cálculo permite registrar el estado de cada prueba, con una hoja separada para cada categoría MASVS. Este registro de resultados de pruebas puede utilizarse como evidencia para fines de cumplimiento.
Referencias
- Proyecto de Seguridad de Aplicaciones Móviles (MAS)
- Lista de verificación MAS
- Estándar de Verificación MAS (MASVS)
- Guía de Pruebas MAS (MASTG)
- Hoja de Referencia de OWASP sobre Seguridad de Aplicaciones Móviles
Traducción de versión original en inglés.
La Guía para Desarrolladores de OWASP es un esfuerzo comunitario; si hay algo que necesita cambiarse, cree un issue o edítelo en GitHub.