본문 바로가기

빈 구멍 채우기

[모바일] OWASP Mobile Application Security

안드로이드 디벨로퍼스의 보안 가이드를 읽다가 OWASP Mobile Application Security를 발견했다.

 

https://mas.owasp.org/

 

OWASP Mobile Application Security

 

mas.owasp.org

 

OWASP(Open Web Application Security Project)가 모바일 애플리케이션 보안에 중점을 두고 개발한 프로젝트와 가이드라인을 제공한다.

 

  • OWASP MASVS : OWASP Mobile Application Security Verification Standard
    • 모바일 앱 보안을 위한 산업 표준
  • OWASP MASWE : OWASP Mobile Application Security Weakness Enumeration
    • 현재 beta 버전. 언제든 바뀔 수 있다고.
    • 모바일 보안 및 개인정보 취약점 리스트 제공
  • OWASP MASTG : OWASP Mobile Application Security Testing Guide
    • 보안 테스트와 리버스 엔지니어링을 위한 매뉴얼 제공
  • OWASP MAS Checklist : OWASP Mobile Applicatoin Security Checklist
    • 엑셀 파일로 제공한다.

 

해당 가이드를 참고하면 놓치고 있었던 보안 및 개인정보 대응 방안에 대해서 꽤나 도움을 얻을 것 같다.