MASVS-CODE

Checklists Updated (June 2025)

The checklists now include all MASTG tests, as well as updated mappings to the new MAS profiles.

MASVS-ID MASTG-TEST-ID Control / MASTG Test Platform L1 L2 R P Status
MASVS-CODE-1 The app requires an up-to-date platform version.
MASTG-TEST-0245 Referências às APIs de versão da plataforma platform:android profile:L2 newstatus:new
MASVS-CODE-2 The app has a mechanism for enforcing app updates.
MASTG-TEST-0036 Teste de Atualização Forçada platform:android profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0080 Teste de Atualização Obrigatória platform:ios profile:L2 update-pendingstatus:update-pending
MASVS-CODE-3 The app only uses software components without known vulnerabilities.
MASTG-TEST-0223 Stack Canaries Not Enabled platform:android profile:L2 newstatus:new
MASTG-TEST-0272 Identificar Dependências com Vulnerabilidades Conhecidas no Projeto Android platform:android profile:L1 profile:L2 newstatus:new
MASTG-TEST-0274 Dependências com Vulnerabilidades Conhecidas no SBOM do Aplicativo platform:android profile:L1 profile:L2 newstatus:new
MASTG-TEST-0222 Código Independente de Posição (PIC) Não Habilitado platform:android profile:L2 newstatus:new
MASTG-TEST-0042 Verificação de Vulnerabilidades em Bibliotecas de Terceiros platform:android profile:L1 profile:L2 deprecatedstatus:deprecated
MASTG-TEST-0228 Código Independente de Posição (PIC) não Habilitado platform:ios profile:L2 newstatus:new
MASTG-TEST-0275 Dependências com Vulnerabilidades Conhecidas no SBOM do Aplicativo platform:ios profile:L1 profile:L2 newstatus:new
MASTG-TEST-0273 Identificar Dependencies com Vulnerabilities conhecidas por meio da verificação de Dependency Managers Artifacts platform:ios profile:L1 profile:L2 newstatus:new
MASTG-TEST-0230 Contagem Automática de Referências (ARC) não ativada platform:ios profile:L2 newstatus:new
MASTG-TEST-0229 Stack Canaries não habilitado platform:ios profile:L2 newstatus:new
MASTG-TEST-0085 Verificação de Fraquezas em Bibliotecas de Terceiros platform:ios profile:L1 profile:L2 deprecatedstatus:deprecated
MASVS-CODE-4 The app validates and sanitizes all untrusted inputs.
MASTG-TEST-0026 Teste de Implicit Intents platform:android profile:L1 profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0025 Teste de Injection Flaws platform:android profile:L1 profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0002 Testando Armazenamento Local para Validação de Entrada platform:android profile:L1 profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0043 Corrupção de Memória Bugs platform:android profile:L1 profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0034 Testando Persistência de Objetos platform:android profile:L1 profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0044 Certifique-se de que os recursos de segurança gratuitos estejam ativados platform:android profile:L1 profile:L2 deprecatedstatus:deprecated
MASTG-TEST-0027 Teste de Carregamento de URL em WebViews platform:android profile:L1 profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0086 Falhas de Corrupção de Memória platform:ios profile:L1 profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0087 Certifique-se de que os recursos de segurança gratuitos estão ativados platform:ios profile:L1 profile:L2 deprecatedstatus:deprecated
MASTG-TEST-0079 Testando Persistência de Objetos platform:ios profile:L1 profile:L2 update-pendingstatus:update-pending