{"id":14954,"date":"2023-01-25T09:50:00","date_gmt":"2023-01-25T09:50:00","guid":{"rendered":"https:\/\/cl.abstracta.us\/blog\/?p=14954"},"modified":"2023-02-07T22:25:46","modified_gmt":"2023-02-07T22:25:46","slug":"testing-seguridad-aplicaciones-moviles-estandares-owasp","status":"publish","type":"post","link":"https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/","title":{"rendered":"C\u00f3mo llevar la seguridad de tus apps m\u00f3viles al siguiente nivel de OWASP"},"content":{"rendered":"\n<h3 class=\"wp-block-heading\" id=\"19df\"><strong>\u00bfQu\u00e9 es OWASP y por qu\u00e9 es cada d\u00eda m\u00e1s relevante en la industria IT? \u00bfQu\u00e9 m\u00e9todos existen para completar las validaciones seg\u00fan sus est\u00e1ndares de seguridad? Ent\u00e9rate de todo en este art\u00edculo. \u00a1Y no te olvides!&nbsp;Puedes conectarte con Apptim&nbsp;para sumergirte de modo eficiente en el universo de OWASP y la seguridad en mobile.<\/strong><\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/cl.abstracta.us\/wp-content\/uploads\/2023\/02\/testing-seguridad-apps-moviles-owasp-1024x576.png\" alt=\"\" class=\"wp-image-14974\" srcset=\"https:\/\/es.abstracta.us\/wp-content\/uploads\/2023\/02\/testing-seguridad-apps-moviles-owasp-1024x576.png 1024w, https:\/\/es.abstracta.us\/wp-content\/uploads\/2023\/02\/testing-seguridad-apps-moviles-owasp-300x169.png 300w, https:\/\/es.abstracta.us\/wp-content\/uploads\/2023\/02\/testing-seguridad-apps-moviles-owasp-768x432.png 768w, https:\/\/es.abstracta.us\/wp-content\/uploads\/2023\/02\/testing-seguridad-apps-moviles-owasp-1536x864.png 1536w, https:\/\/es.abstracta.us\/wp-content\/uploads\/2023\/02\/testing-seguridad-apps-moviles-owasp-18x10.png 18w, https:\/\/es.abstracta.us\/wp-content\/uploads\/2023\/02\/testing-seguridad-apps-moviles-owasp-1200x675.png 1200w, https:\/\/es.abstracta.us\/wp-content\/uploads\/2023\/02\/testing-seguridad-apps-moviles-owasp.png 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p id=\"5b72\">Recientemente, publicamos un\u00a0<a href=\"https:\/\/cl.abstracta.us\/blog\/testing-seguridad-digital-movil\/\" target=\"_blank\" rel=\"noreferrer noopener\">art\u00edculo<\/a>\u00a0en el que contextualizamos y explicamos brevemente por qu\u00e9\u00a0<strong>es tan relevante hacer foco en seguridad en mobile a la hora de desarrollar aplicaciones de calidad.<\/strong><\/p>\n\n\n\n<p id=\"2cf3\">Es muy importante tener en cuenta que todas o la gran mayor\u00eda de las apps utilizan un backend de servicios que debe ser testeado siguiendo los est\u00e1ndares de Open Web Application Security Project (OWASP). Y no es posible realizar una evaluaci\u00f3n de la parte m\u00f3vil sin considerar el backend.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfPor qu\u00e9 OWASP es tan importante en este camino?<\/strong><\/h2>\n\n\n\n<p><strong>Se trata de una organizaci\u00f3n y comunidad referente en temas de seguridad web y ahora tambi\u00e9n m\u00f3vil. Propone una metodolog\u00eda de c\u00f3digo abierto y colaborativa para auditor\u00edas de seguridad que permiten garantizar la revisi\u00f3n regular de un proyecto para minimizar errores y riesgos.<\/strong><\/p>\n\n\n\n<p id=\"e880\">Tiempo atr\u00e1s, solo exist\u00eda el est\u00e1ndar ASVS (Application Security Verification Standard). M\u00e1s adelante, se cre\u00f3 el MASVS, que agreg\u00f3 la M de Mobile. Actualmente, resulta crucial aplicar el MASVS para toda la parte web, y no olvidarse del ASVS para todo el backend.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"fe9a\"><strong>\u00bfC\u00f3mo funciona OWASP con relaci\u00f3n a Mobile?<\/strong><\/h2>\n\n\n\n<p id=\"8e8a\">En mobile, tenemos la&nbsp;<a href=\"https:\/\/mas.owasp.org\/#our-mission\" rel=\"noreferrer noopener\" target=\"_blank\">Mobile Application Security<\/a>&nbsp;(OWASP MAS), que centraliza las iniciativas del \u00e1rea. Dentro de OWASP MAS, contamos con:<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"c3bd\">\u2705<strong> MASVS \u2014 Mobile Application Security Verification Standard (MASVS)<\/strong><\/h3>\n\n\n\n<p id=\"429b\">Actualmente, se encuentra en la versi\u00f3n 1.4.2. <strong>En el MASVS se establecen los requerimientos de seguridad para una app, lo cual puede resultar \u00fatil en diferentes escenarios<\/strong>:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Como m\u00e9trica<\/strong>: proporciona un est\u00e1ndar de seguridad con el que los desarrolladores y propietarios de aplicaciones m\u00f3viles pueden comparar las aplicaciones existentes. No tiene un valor num\u00e9rico. Puede ser usado como medida de avance en el nivel de seguridad de la app bas\u00e1ndonos en los niveles de requerimientos que se vayan cumpliendo.<\/li>\n\n\n\n<li><strong>Como orientaci\u00f3n<\/strong>: brinda una gu\u00eda adecuada durante todas las fases del desarrollo y las pruebas de las aplicaciones m\u00f3viles. Se puede acceder a&nbsp;<a href=\"https:\/\/mas.owasp.org\/MASTG\/\" target=\"_blank\" rel=\"noreferrer noopener\">gu\u00edas de testing<\/a>&nbsp;y a otros&nbsp;<a href=\"https:\/\/mas.owasp.org\/\" target=\"_blank\" rel=\"noreferrer noopener\">recursos interesantes<\/a>.<\/li>\n\n\n\n<li><strong>Durante la adquisici\u00f3n<\/strong>: ofrece una l\u00ednea de base para la verificaci\u00f3n de la seguridad de las aplicaciones m\u00f3viles.<\/li>\n<\/ol>\n\n\n\n<p id=\"6d4f\">Existen <strong>requerimientos de MASVS<\/strong> para cada uno de los siguientes aspectos de la app:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>V1: Architecture, Design and Threat Modeling Requirements.<\/li>\n\n\n\n<li>V2: Data Storage and Privacy Requirements.<\/li>\n\n\n\n<li>V3: Cryptography Requirements.<\/li>\n\n\n\n<li>V4: Authentication and Session Management Requirements.<\/li>\n\n\n\n<li>V5: Network Communication Requirements.<\/li>\n\n\n\n<li>V6: Environmental Interaction Requirements.<\/li>\n\n\n\n<li>V7: Code Quality and Build Setting Requirements<\/li>\n\n\n\n<li>V8: Resiliency Against Reverse Engineering Requirements<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"7f15\">\u2705 <strong>MASTG \u2014 Gu\u00edas de testing: Mobile Application Security Testing Guide<\/strong><\/h3>\n\n\n\n<p id=\"e9db\">En este momento, se hallan en la versi\u00f3n 1.5. El MASTG es un manual completo para las pruebas de seguridad de las aplicaciones m\u00f3viles y la ingenier\u00eda inversa. Describe los procesos t\u00e9cnicos para verificar los controles enumerados en el MASVS.<\/p>\n\n\n\n<p id=\"ff53\">Hay dos tipos de enfoques para probar cada requisito, que se complementan entre s\u00ed:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>SAST \u2014 Static Application Security Testing: consiste en analizar el c\u00f3digo, y los artefactos que componen el sistema.<\/li>\n\n\n\n<li>DAST \u2014 Pruebas din\u00e1micas de seguridad de aplicaciones: implica ejecutar la aplicaci\u00f3n para analizar su comportamiento.<\/li>\n<\/ol>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"3460\">\u2705 <strong>OWASP MAS Checklist<\/strong><\/h3>\n\n\n\n<p id=\"9948\">Es una&nbsp;<a href=\"https:\/\/github.com\/OWASP\/owasp-mastg\/releases\/latest\/download\/Mobile_App_Security_Checklist_en.xlsx\" rel=\"noreferrer noopener\" target=\"_blank\">planilla<\/a>&nbsp;de c\u00e1lculo que integra las pruebas correspondientes del MASTG en cada plataforma (Android e iOS) para cada requerimiento del MASVS.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"1317\"><strong>Mobile AppSec Model<\/strong><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"b01c\"><strong>\u00bfQu\u00e9 niveles de seguridad existen para los aspectos mencionados previamente?<\/strong><\/h3>\n\n\n\n<p id=\"b01c\"><strong>Podemos enumerar 2: L1 y L2. L1 es el b\u00e1sico, que deber\u00eda tener cualquier app m\u00f3vil. L2 agrega algunos requerimientos extras para aquellas aplicaciones en las cuales la seguridad es m\u00e1s relevante porque manejan datos sensibles.<\/strong><\/p>\n\n\n\n<p id=\"57cf\">Adem\u00e1s, se pueden combinar con otra serie de requerimientos relacionados con la resiliencia de ingenier\u00eda inversa MASVS-R, que buscan proteger la propiedad intelectual de las aplicaciones y a dificultar la tarea de an\u00e1lisis por parte de los hackers. Nunca debe entenderse el nivel R como un reemplazo a los controles de seguridad.<\/p>\n\n\n\n<p id=\"aef4\">Los requerimientos de resiliencia de ingenier\u00eda inversa se pueden combinar con los dos niveles de seguridad, por lo cual tenemos 4 posibles opciones para elegir para nuestra aplicaci\u00f3n:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>L1<\/li>\n\n\n\n<li>L1+R<\/li>\n\n\n\n<li>L2<\/li>\n\n\n\n<li>L2+R<\/li>\n<\/ul>\n\n\n\n<p id=\"57a4\">Al comenzar nuestro an\u00e1lisis sobre <strong>qu\u00e9 nivel de seguridad necesitamos seg\u00fan nuestro negocio<\/strong>, podemos elegir uno de esos 4 niveles o un subconjunto propio que combine los requerimientos de L1, L2 y R.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"8d5c\"><strong>MASA: Mobile Application Security Assessment<\/strong><\/h2>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"467\" src=\"https:\/\/cl.abstracta.us\/wp-content\/uploads\/2023\/02\/MASA-Mobile-Application-Security-Assessment-1024x467.png\" alt=\"MASA: Mobile Application Security Assessment\" class=\"wp-image-14955\" srcset=\"https:\/\/es.abstracta.us\/wp-content\/uploads\/2023\/02\/MASA-Mobile-Application-Security-Assessment-1024x467.png 1024w, https:\/\/es.abstracta.us\/wp-content\/uploads\/2023\/02\/MASA-Mobile-Application-Security-Assessment-300x137.png 300w, https:\/\/es.abstracta.us\/wp-content\/uploads\/2023\/02\/MASA-Mobile-Application-Security-Assessment-768x351.png 768w, https:\/\/es.abstracta.us\/wp-content\/uploads\/2023\/02\/MASA-Mobile-Application-Security-Assessment-18x8.png 18w, https:\/\/es.abstracta.us\/wp-content\/uploads\/2023\/02\/MASA-Mobile-Application-Security-Assessment.png 1400w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/div>\n\n\n<p id=\"2489\"><strong>Basados en estos est\u00e1ndares y&nbsp;<\/strong>con apoyo de Google<strong>, se crea el \u201cMobile Application Security Assessment\u201d (MASA), el cual recoge un subconjunto de los requerimientos del nivel MASVS-L1. Este subconjunto nos agrega un nuevo nivel a los 4 descritos anteriormente. Es un nivel de seguridad menor y puede ser un buen objetivo inicial a la hora de empezar a evaluar los aspectos de seguridad en las aplicaciones.<\/strong><\/p>\n\n\n\n<p id=\"efb6\">MASA permite agregar un destacado en el Play Store, el cual indica que la aplicaci\u00f3n cuenta con una revisi\u00f3n externa de seguridad. Tal como mencionamos en el inicio del art\u00edculo, esto mayor confianza a los usuarios en lo que respecta a la seguridad de las aplicaciones que cuentan con tal destacado.<\/p>\n\n\n\n<p>En definitiva, tal como se especifica en&nbsp;<a href=\"https:\/\/appdefensealliance.dev\/masa\/faq\" rel=\"noreferrer noopener\" target=\"_blank\">App Defense Alliance<\/a>,&nbsp;<strong>realizar pruebas de seguridad con regularidad para tu aplicaci\u00f3n puede ayudarte a identificar vulnerabilidades clave en tu aplicaci\u00f3n y mitigar la responsabilidad futura.<\/strong><\/p>\n\n\n\n<p id=\"f634\"><strong>OWASP MASVS se puede aplicar a cualquier app para dispositivos m\u00f3viles.<\/strong>&nbsp;Por ejemplo, en una variedad de categor\u00edas de app, como IoT, fitness\/health, social, comunicaciones, VPN, productividad y muchas m\u00e1s.<\/p>\n\n\n\n<p id=\"3bc8\">\u201cEl alcance de la evaluaci\u00f3n consiste en la seguridad del cliente, la autenticaci\u00f3n en el servicio de backend o en la nube y la conectividad al servicio de backend o nube en la que se analiza la seguridad general y algunas pr\u00e1cticas recomendadas de privacidad\u201d, puntualiza el sitio oficial. \u201cLa evaluaci\u00f3n revisar\u00e1 un subconjunto de requisitos MASVS de nivel 1 que se pueden probar y est\u00e1n disponibles en GitHub&nbsp;<a href=\"https:\/\/github.com\/appdefensealliance\/ASA\/blob\/main\/MobileAppSecurityAssessment\/MobileSecurityGuide.md\" target=\"_blank\" rel=\"noreferrer noopener\">aqu\u00ed<\/a>\u201d.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"cb3c\"><strong>Automatizaci\u00f3n de las pruebas de seguridad<\/strong><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"1fc0\"><strong>\u00bfEn qu\u00e9 consisten las validaciones que se ejecutan? \u00bfSon automatizadas?<\/strong><\/h3>\n\n\n\n<p id=\"1fc0\">Si bien OWASP est\u00e1 haciendo un gran esfuerzo por lograr que los diferentes requerimientos del MASVS sean claros y automatizables,&nbsp;<strong>actualmente no es posible automatizar todos los requerimientos.<\/strong>&nbsp;Esto no implica que no se usen herramientas para an\u00e1lisis est\u00e1tico de c\u00f3digo u otras herramientas para incrementar la eficiencia del an\u00e1lisis cuando es necesario. Pero cada aplicaci\u00f3n es diferente y puede requerir un an\u00e1lisis personalizado para ver c\u00f3mo se adecuan a ella los requerimientos y gu\u00edas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"e850\"><strong>\u00bfPuede un tester funcional hacer pruebas de seguridad?<\/strong><\/h3>\n\n\n\n<p id=\"e850\">Muchos de los requerimientos y gu\u00edas de OWASP requieren un gran conocimiento del negocio que el tester puede utilizar para asistir o chequear algunos de los requerimientos del MASVS. Algunos van a requerir de asistencia en temas t\u00e9cnicos para poder tomar la evidencia, como por ejemplos logs de la aplicaci\u00f3n y SQLs qu\u00e9 ejecuta, entre otros.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"415c\">\u00bf<strong>En qu\u00e9 consiste la nueva versi\u00f3n del&nbsp;MASVS?<\/strong><\/h3>\n\n\n\n<p id=\"415c\">Carlos Holguera y Sven Schleier est\u00e1n liderando un refactor para lograr la versi\u00f3n 2.0., y tambi\u00e9n habr\u00e1 una refactorizaci\u00f3n del MSTG para asegurar que cada control de <a href=\"https:\/\/github.com\/OWASP\/owasp-masvs\/discussions\/553\" target=\"_blank\" rel=\"noreferrer noopener\">MASVS<\/a> tenga un caso de prueba claramente definido.<\/p>\n\n\n\n<p id=\"b912\">Compartimos algunas im\u00e1genes para que conozcas m\u00e1s sobre lo que se viene:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/cl.abstracta.us\/wp-content\/uploads\/2023\/02\/refactorizacion-MSTG-1024x497.png\" alt=\"Refactorizaci\u00f3n del MASTG\" class=\"wp-image-14956\" width=\"890\" height=\"431\" srcset=\"https:\/\/es.abstracta.us\/wp-content\/uploads\/2023\/02\/refactorizacion-MSTG-1024x497.png 1024w, https:\/\/es.abstracta.us\/wp-content\/uploads\/2023\/02\/refactorizacion-MSTG-300x146.png 300w, https:\/\/es.abstracta.us\/wp-content\/uploads\/2023\/02\/refactorizacion-MSTG-768x373.png 768w, https:\/\/es.abstracta.us\/wp-content\/uploads\/2023\/02\/refactorizacion-MSTG-18x9.png 18w, https:\/\/es.abstracta.us\/wp-content\/uploads\/2023\/02\/refactorizacion-MSTG.png 1400w\" sizes=\"(max-width: 890px) 100vw, 890px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"51b8\"><strong>\u00bfEst\u00e1s usando el MASVS como est\u00e1ndar para desarrollar aplicaciones seguras o est\u00e1 en tus planes hacerlo?<\/strong><\/h3>\n\n\n\n<p id=\"51b8\"><strong>Te invitamos a realizarlo a trav\u00e9s de un partner de calidad como <a href=\"https:\/\/www.apptim.com\/?utm_source=abstracta%20chile&amp;utm_medium=web\" target=\"_blank\" rel=\"noreferrer noopener\">Apptim<\/a>, una empresa spin-off de Abstracta. Se trata de una compa\u00f1\u00eda que ofrece soluciones para crear aplicaciones m\u00f3viles robustas, utilizada por m\u00e1s de 250 empresas en todo el mundo.<\/strong><\/p>\n\n\n\n<p id=\"527e\"><strong>Apptim te ayuda a involucrarte en el universo de OWASP r\u00e1pidamente y de manera eficiente.&nbsp;<\/strong><a href=\"https:\/\/www.apptim.com\/owasp-mobile-security\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>\u00a1Agenda ahora una reuni\u00f3n!<\/strong><\/a><\/p>\n\n\n\n<hr class=\"wp-block-separator has-text-color has-alpha-channel-opacity has-background is-style-wide\" style=\"background-color:#f1f1f1;color:#f1f1f1\"\/>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>\u00bfBuscas un partner para lanzar al mercado una aplicaci\u00f3n de calidad? \u00bfNecesitas asesor\u00eda en mobile testing?<\/strong><\/h3>\n\n\n\n<p>Nuestro equipo puede ayudarte a ejecutar las pruebas adecuadas para cada entorno (iOS&nbsp;o&nbsp;Android), <strong>verificando su funcionamiento en diversas plataformas y dispositivos<\/strong>, para proporcionar a tus clientes una experiencia positiva. Conoce <a href=\"https:\/\/cl.abstracta.us\/soluciones\/pruebas-aplicaciones-moviles\" target=\"_blank\" rel=\"noreferrer noopener\">aqu\u00ed<\/a> m\u00e1s sobre nuestro <strong>servicio de pruebas en aplicaciones m\u00f3viles<\/strong> o ponte en <a href=\"https:\/\/cl.abstracta.us\/contacto\" target=\"_blank\" rel=\"noreferrer noopener\">contacto<\/a> con nuestros expertos.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-text-color has-alpha-channel-opacity has-background is-style-wide\" style=\"background-color:#f1f1f1;color:#f1f1f1\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Otros contenidos relacionados<\/h3>\n\n\n\n<p><a href=\"https:\/\/cl.abstracta.us\/blog\/pruebas-software-aplicacion-movil\/\" target=\"_blank\" rel=\"noreferrer noopener\">Pruebas de Software en una App M\u00f3vil: Gu\u00eda introductoria<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/cl.abstracta.us\/blog\/aplicaciones-moviles-impulso-economia-digital\/\" target=\"_blank\" rel=\"noreferrer noopener\">Aplicaciones M\u00f3viles: \u00bfC\u00f3mo impulsan la Econom\u00eda Digital?<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/cl.abstracta.us\/blog\/pautas-importancia-accesibilidad-movil\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u00bfQu\u00e9 es la Accesibilidad M\u00f3vil y por qu\u00e9 es importante?<\/a><\/p>\n\n\n","protected":false},"excerpt":{"rendered":"<p>\u00bfQu\u00e9 es OWASP y por qu\u00e9 es cada d\u00eda m\u00e1s relevante en la industria IT? \u00bfQu\u00e9 m\u00e9todos existen para completar las validaciones seg\u00fan sus est\u00e1ndares de seguridad? Ent\u00e9rate de todo en este art\u00edculo.<\/p>\n","protected":false},"author":21,"featured_media":14972,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[139,62,89,17,130],"class_list":["post-14954","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-pruebas-aplicaciones-moviles","tag-apptim","tag-calidad-software","tag-pruebas-de-seguridad","tag-testing-software","tag-testing-movil"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v19.13 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>C\u00f3mo llevar la seguridad de tus apps m\u00f3viles al siguiente nivel de OWASP - Abstracta<\/title>\n<meta name=\"description\" content=\"\u00bfQu\u00e9 es OWASP y por qu\u00e9 es cada d\u00eda m\u00e1s relevante en la industria IT? \u00bfQu\u00e9 m\u00e9todos existen para completar las validaciones seg\u00fan sus est\u00e1ndares de seguridad? Ent\u00e9rate de todo en este art\u00edculo.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"C\u00f3mo llevar la seguridad de tus apps m\u00f3viles al siguiente nivel de OWASP - Abstracta\" \/>\n<meta property=\"og:description\" content=\"\u00bfQu\u00e9 es OWASP y por qu\u00e9 es cada d\u00eda m\u00e1s relevante en la industria IT? \u00bfQu\u00e9 m\u00e9todos existen para completar las validaciones seg\u00fan sus est\u00e1ndares de seguridad? Ent\u00e9rate de todo en este art\u00edculo.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog de Desarrollo de Software, Testing e Inteligencia Artificial | Abstracta\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/AbstractaChile\/\" \/>\n<meta property=\"article:published_time\" content=\"2023-01-25T09:50:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-02-07T22:25:46+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/es.abstracta.us\/wp-content\/uploads\/2023\/02\/guia-seguridad-aplicaciones-moviles-estandar-owasp.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"1080\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Matias Reina, CoCEO en Abstracta\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@AbstractaChile\" \/>\n<meta name=\"twitter:site\" content=\"@AbstractaChile\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Matias Reina, CoCEO en Abstracta\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/\"},\"author\":{\"name\":\"Matias Reina, CoCEO en Abstracta\",\"@id\":\"https:\/\/es.abstracta.us\/blog\/#\/schema\/person\/fe2e4bab70397fb0b4a07f2d8ceca3f0\"},\"headline\":\"C\u00f3mo llevar la seguridad de tus apps m\u00f3viles al siguiente nivel de OWASP\",\"datePublished\":\"2023-01-25T09:50:00+00:00\",\"dateModified\":\"2023-02-07T22:25:46+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/\"},\"wordCount\":1512,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/es.abstracta.us\/blog\/#organization\"},\"keywords\":[\"Apptim\",\"Calidad de Software\",\"Pruebas de Seguridad\",\"Testing de Software\",\"Testing M\u00f3vil\"],\"articleSection\":[\"Pruebas en Aplicaciones M\u00f3viles\"],\"inLanguage\":\"es-CL\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/\",\"url\":\"https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/\",\"name\":\"C\u00f3mo llevar la seguridad de tus apps m\u00f3viles al siguiente nivel de OWASP - Abstracta\",\"isPartOf\":{\"@id\":\"https:\/\/es.abstracta.us\/blog\/#website\"},\"datePublished\":\"2023-01-25T09:50:00+00:00\",\"dateModified\":\"2023-02-07T22:25:46+00:00\",\"description\":\"\u00bfQu\u00e9 es OWASP y por qu\u00e9 es cada d\u00eda m\u00e1s relevante en la industria IT? \u00bfQu\u00e9 m\u00e9todos existen para completar las validaciones seg\u00fan sus est\u00e1ndares de seguridad? Ent\u00e9rate de todo en este art\u00edculo.\",\"breadcrumb\":{\"@id\":\"https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/#breadcrumb\"},\"inLanguage\":\"es-CL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/es.abstracta.us\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"C\u00f3mo llevar la seguridad de tus apps m\u00f3viles al siguiente nivel de OWASP\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/es.abstracta.us\/blog\/#website\",\"url\":\"https:\/\/es.abstracta.us\/blog\/\",\"name\":\"Abstracta\",\"description\":\"Recursos, buenas pr\u00e1cticas, tendencias y rese\u00f1as de herramientas de desarrollo de software, testing e Inteligencia Artificial.\",\"publisher\":{\"@id\":\"https:\/\/es.abstracta.us\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/es.abstracta.us\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es-CL\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/es.abstracta.us\/blog\/#organization\",\"name\":\"Abstracta\",\"url\":\"https:\/\/es.abstracta.us\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es-CL\",\"@id\":\"https:\/\/es.abstracta.us\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/es.abstracta.us\/wp-content\/uploads\/2024\/03\/abstracta-logo.png\",\"contentUrl\":\"https:\/\/es.abstracta.us\/wp-content\/uploads\/2024\/03\/abstracta-logo.png\",\"width\":1217,\"height\":300,\"caption\":\"Abstracta\"},\"image\":{\"@id\":\"https:\/\/es.abstracta.us\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.instagram.com\/we_are_abstracta\/\",\"https:\/\/www.linkedin.com\/showcase\/abstracta-chile\/\",\"https:\/\/www.youtube.com\/channel\/UCj4dx2LZCRcgM8GzxYEKYeQ\",\"https:\/\/www.facebook.com\/AbstractaChile\/\",\"https:\/\/twitter.com\/AbstractaChile\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/es.abstracta.us\/blog\/#\/schema\/person\/fe2e4bab70397fb0b4a07f2d8ceca3f0\",\"name\":\"Matias Reina, CoCEO en Abstracta\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es-CL\",\"@id\":\"https:\/\/es.abstracta.us\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/e631f3dfc7128f794190c1163b341d0a?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/e631f3dfc7128f794190c1163b341d0a?s=96&d=mm&r=g\",\"caption\":\"Matias Reina, CoCEO en Abstracta\"},\"description\":\"CEO en Abstracta Inc.\",\"sameAs\":[\"http:\/\/cl.abstracta.us\",\"https:\/\/www.linkedin.com\/in\/matiasreina\/\"],\"url\":\"https:\/\/es.abstracta.us\/blog\/author\/matias-reina\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"C\u00f3mo llevar la seguridad de tus apps m\u00f3viles al siguiente nivel de OWASP - Abstracta","description":"\u00bfQu\u00e9 es OWASP y por qu\u00e9 es cada d\u00eda m\u00e1s relevante en la industria IT? \u00bfQu\u00e9 m\u00e9todos existen para completar las validaciones seg\u00fan sus est\u00e1ndares de seguridad? Ent\u00e9rate de todo en este art\u00edculo.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/","og_locale":"es_ES","og_type":"article","og_title":"C\u00f3mo llevar la seguridad de tus apps m\u00f3viles al siguiente nivel de OWASP - Abstracta","og_description":"\u00bfQu\u00e9 es OWASP y por qu\u00e9 es cada d\u00eda m\u00e1s relevante en la industria IT? \u00bfQu\u00e9 m\u00e9todos existen para completar las validaciones seg\u00fan sus est\u00e1ndares de seguridad? Ent\u00e9rate de todo en este art\u00edculo.","og_url":"https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/","og_site_name":"Blog de Desarrollo de Software, Testing e Inteligencia Artificial | Abstracta","article_publisher":"https:\/\/www.facebook.com\/AbstractaChile\/","article_published_time":"2023-01-25T09:50:00+00:00","article_modified_time":"2023-02-07T22:25:46+00:00","og_image":[{"width":1920,"height":1080,"url":"https:\/\/es.abstracta.us\/wp-content\/uploads\/2023\/02\/guia-seguridad-aplicaciones-moviles-estandar-owasp.png","type":"image\/png"}],"author":"Matias Reina, CoCEO en Abstracta","twitter_card":"summary_large_image","twitter_creator":"@AbstractaChile","twitter_site":"@AbstractaChile","twitter_misc":{"Written by":"Matias Reina, CoCEO en Abstracta","Est. reading time":"7 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/#article","isPartOf":{"@id":"https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/"},"author":{"name":"Matias Reina, CoCEO en Abstracta","@id":"https:\/\/es.abstracta.us\/blog\/#\/schema\/person\/fe2e4bab70397fb0b4a07f2d8ceca3f0"},"headline":"C\u00f3mo llevar la seguridad de tus apps m\u00f3viles al siguiente nivel de OWASP","datePublished":"2023-01-25T09:50:00+00:00","dateModified":"2023-02-07T22:25:46+00:00","mainEntityOfPage":{"@id":"https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/"},"wordCount":1512,"commentCount":0,"publisher":{"@id":"https:\/\/es.abstracta.us\/blog\/#organization"},"keywords":["Apptim","Calidad de Software","Pruebas de Seguridad","Testing de Software","Testing M\u00f3vil"],"articleSection":["Pruebas en Aplicaciones M\u00f3viles"],"inLanguage":"es-CL","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/","url":"https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/","name":"C\u00f3mo llevar la seguridad de tus apps m\u00f3viles al siguiente nivel de OWASP - Abstracta","isPartOf":{"@id":"https:\/\/es.abstracta.us\/blog\/#website"},"datePublished":"2023-01-25T09:50:00+00:00","dateModified":"2023-02-07T22:25:46+00:00","description":"\u00bfQu\u00e9 es OWASP y por qu\u00e9 es cada d\u00eda m\u00e1s relevante en la industria IT? \u00bfQu\u00e9 m\u00e9todos existen para completar las validaciones seg\u00fan sus est\u00e1ndares de seguridad? Ent\u00e9rate de todo en este art\u00edculo.","breadcrumb":{"@id":"https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/#breadcrumb"},"inLanguage":"es-CL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/es.abstracta.us\/blog\/testing-seguridad-aplicaciones-moviles-estandares-owasp\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/es.abstracta.us\/blog\/"},{"@type":"ListItem","position":2,"name":"C\u00f3mo llevar la seguridad de tus apps m\u00f3viles al siguiente nivel de OWASP"}]},{"@type":"WebSite","@id":"https:\/\/es.abstracta.us\/blog\/#website","url":"https:\/\/es.abstracta.us\/blog\/","name":"Abstracta","description":"Recursos, buenas pr\u00e1cticas, tendencias y rese\u00f1as de herramientas de desarrollo de software, testing e Inteligencia Artificial.","publisher":{"@id":"https:\/\/es.abstracta.us\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/es.abstracta.us\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es-CL"},{"@type":"Organization","@id":"https:\/\/es.abstracta.us\/blog\/#organization","name":"Abstracta","url":"https:\/\/es.abstracta.us\/blog\/","logo":{"@type":"ImageObject","inLanguage":"es-CL","@id":"https:\/\/es.abstracta.us\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/es.abstracta.us\/wp-content\/uploads\/2024\/03\/abstracta-logo.png","contentUrl":"https:\/\/es.abstracta.us\/wp-content\/uploads\/2024\/03\/abstracta-logo.png","width":1217,"height":300,"caption":"Abstracta"},"image":{"@id":"https:\/\/es.abstracta.us\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.instagram.com\/we_are_abstracta\/","https:\/\/www.linkedin.com\/showcase\/abstracta-chile\/","https:\/\/www.youtube.com\/channel\/UCj4dx2LZCRcgM8GzxYEKYeQ","https:\/\/www.facebook.com\/AbstractaChile\/","https:\/\/twitter.com\/AbstractaChile"]},{"@type":"Person","@id":"https:\/\/es.abstracta.us\/blog\/#\/schema\/person\/fe2e4bab70397fb0b4a07f2d8ceca3f0","name":"Matias Reina, CoCEO en Abstracta","image":{"@type":"ImageObject","inLanguage":"es-CL","@id":"https:\/\/es.abstracta.us\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/e631f3dfc7128f794190c1163b341d0a?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/e631f3dfc7128f794190c1163b341d0a?s=96&d=mm&r=g","caption":"Matias Reina, CoCEO en Abstracta"},"description":"CEO en Abstracta Inc.","sameAs":["http:\/\/cl.abstracta.us","https:\/\/www.linkedin.com\/in\/matiasreina\/"],"url":"https:\/\/es.abstracta.us\/blog\/author\/matias-reina\/"}]}},"jetpack_featured_media_url":"https:\/\/es.abstracta.us\/wp-content\/uploads\/2023\/02\/guia-seguridad-aplicaciones-moviles-estandar-owasp.png","_links":{"self":[{"href":"https:\/\/es.abstracta.us\/blog\/wp-json\/wp\/v2\/posts\/14954"}],"collection":[{"href":"https:\/\/es.abstracta.us\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/es.abstracta.us\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/es.abstracta.us\/blog\/wp-json\/wp\/v2\/users\/21"}],"replies":[{"embeddable":true,"href":"https:\/\/es.abstracta.us\/blog\/wp-json\/wp\/v2\/comments?post=14954"}],"version-history":[{"count":12,"href":"https:\/\/es.abstracta.us\/blog\/wp-json\/wp\/v2\/posts\/14954\/revisions"}],"predecessor-version":[{"id":14998,"href":"https:\/\/es.abstracta.us\/blog\/wp-json\/wp\/v2\/posts\/14954\/revisions\/14998"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/es.abstracta.us\/blog\/wp-json\/wp\/v2\/media\/14972"}],"wp:attachment":[{"href":"https:\/\/es.abstracta.us\/blog\/wp-json\/wp\/v2\/media?parent=14954"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/es.abstracta.us\/blog\/wp-json\/wp\/v2\/categories?post=14954"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/es.abstracta.us\/blog\/wp-json\/wp\/v2\/tags?post=14954"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}