メインコンテンツへスキップ
フレームワーク

OWASP MASTG

OWASP Mobile Application Security Testing Guide

モバイルアプリのセキュリティ検証に必要な考え方、テスト技法、テストケースを体系化したOWASPの実務ガイド。MASVS要件の確認にも利用される。

MASTGは検証担当者がモバイル固有の保存領域、通信、認証、プラットフォーム機能を評価するための手引きです。公開された手順を第三者アプリへ無断適用せず、自組織または明確に許可されたテスト対象で、範囲と証跡の扱いを決めて使用します。

  • 防御目的では、MASVSの要件をどの観点で確認するかを具体化するために使う
  • エミュレーターと実機、OSバージョン、ビルド種別による差を記録する
  • 第三者アプリへ無断で試験せず、許可された対象と範囲だけで利用する

よくある質問

OWASP MASTGとは?

モバイルアプリのセキュリティ検証に必要な考え方、テスト技法、テストケースを体系化したOWASPの実務ガイド。MASVS要件の確認にも利用される。

OWASP MASTGについて詳しく知るには?

MASTGは検証担当者がモバイル固有の保存領域、通信、認証、プラットフォーム機能を評価するための手引きです。公開された手順を第三者アプリへ無断適用せず、自組織または明確に許可されたテスト対象で、範囲と証跡の扱いを決めて使用します。

OWASP MASTGのポイントは?

防御目的では、MASVSの要件をどの観点で確認するかを具体化するために使う エミュレーターと実機、OSバージョン、ビルド種別による差を記録する 第三者アプリへ無断で試験せず、許可された対象と範囲だけで利用する

← 用語集一覧に戻る
ESC