Network Communi-cation

Einleitung

Übersicht

Sichere Netzkommunikation als Kern der mobilen App-Sicherheit

  • Schutz von Vertraulichkeit und Integrität in Transit via TLS (Verschlüsselung + Endpunkt-Authentifizierung)
  • Risiken: Umgehung/Deaktivierung von sicheren Defaults (Low-Level-APIs, Drittbibliotheken)
  • Ziel: Immer einen sicheren, verschlüsselten Kommunikationskanal aufbauen

Verification Controls

MASVS-NETWORK-1

The app secures all network traffic according to the current best practices.

MASVS-NETWORK-2

The app performs identity pinning for all remote endpoints under the developer’s control.

Weakness Enumeration

MASVS-NETWORK-1

L1, P

L2

MASVS-NETWORK-2

L2

Testing Guide

MASVS-NETWORK-1


MASVS-NETWORK-2