メインコンテンツへスキップ
フレームワーク

OWASP MASVS

OWASP Mobile Application Security Verification Standard

モバイルアプリのストレージ、暗号、認証、通信、プラットフォーム連携などに関する検証要件を整理したOWASPのセキュリティ標準。

MASVSはモバイルアプリで何を満たすべきかを示す検証標準で、具体的なテスト方法を扱うMASTGと組み合わせて使います。プロジェクトでは対象アプリのリスクに応じて要件を選び、設計、実装、試験、受入条件へ追跡可能な形で割り当てます。

  • 初心者向けには「モバイルアプリが満たすべき安全要件の共通チェック基準」と捉える
  • MASVSは要件、MASTGは検証の考え方と技法という役割の違いを押さえる
  • すべてを一律適用せず、資産、脅威モデル、利用環境に合わせて範囲を決める

よくある質問

OWASP MASVSとは?

モバイルアプリのストレージ、暗号、認証、通信、プラットフォーム連携などに関する検証要件を整理したOWASPのセキュリティ標準。

OWASP MASVSについて詳しく知るには?

MASVSはモバイルアプリで何を満たすべきかを示す検証標準で、具体的なテスト方法を扱うMASTGと組み合わせて使います。プロジェクトでは対象アプリのリスクに応じて要件を選び、設計、実装、試験、受入条件へ追跡可能な形で割り当てます。

OWASP MASVSのポイントは?

初心者向けには「モバイルアプリが満たすべき安全要件の共通チェック基準」と捉える MASVSは要件、MASTGは検証の考え方と技法という役割の違いを押さえる すべてを一律適用せず、資産、脅威モデル、利用環境に合わせて範囲を決める

← 用語集一覧に戻る
ESC