Immer wieder ein sehr interessantes Thema. Gerade das Thema mobile security bietet immer noch Stoff für viele Fragen, teilweise, weil entsprechend auch Informationen fehlen. Aber auch hier bietet Owasp Zap eine entsprechende Lösung an. Basierend zu diesem Thema möchte ich auch noch das Thema mobile security Template anfügen welches durch OWASP selbst auch vertrieben wird.

Für interessiert bietet Owasp entsprechend eben ein mobile security testing Guide, der alle Aspekte abdeckt, von der allgemeinen Planung über das Setup, und auch das Tooling.

 

Anbei die Informationen aus dem Testing Guide von Owasp.

Table-of-Contents

Introduction

General Testing Guide

Android Testing Guide

iOS Testing Guide

Appendix

 

 

OWASP MSTG

Hier eine kurze grafische Übersicht was das mobile security Test Template an Informationen bietet.

Wie man unteranderem Android Geräte auf Sicherheitslücken testet, wird in diesem Beispiel hier gut beschrieben.

Wie man security Test auf IOS durchführt ist in diesem Beispiel gut erklärt.