MASVS-PLATFORM: MASVS-PLATAFORMA

Checklists Updated (June 2025)

The checklists now include all MASTG tests, as well as updated mappings to the new MAS profiles.

MASVS-ID MASTG-TEST-ID Control / MASTG Test Platform L1 L2 R P Status
MASVS-PLATFORM-1 The app uses IPC mechanisms securely.
MASTG-TEST-0024 Teste de Permissões de Aplicativo platform:android profile:L1 profile:L2 deprecatedstatus:deprecated
MASTG-TEST-0029 Teste de Exposição de Funcionalidade Sensível Através de IPC platform:android profile:L1 profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0007 Determinando se Dados Sensíveis Armazenados Foram Expostos via Mecanismos IPC platform:android profile:L1 profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0030 Teste para Implementação Vulnerável de PendingIntent platform:android profile:L1 profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0028 Testando Deep Links platform:android profile:L1 profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0072 Testando App Extensions platform:ios profile:L1 profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0070 Testando Universal Links platform:ios profile:L1 profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0071 Teste de UIActivity Sharing platform:ios profile:L1 profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0073 Teste de UIPasteboard platform:ios profile:L1 profile:L2 deprecatedstatus:deprecated
MASTG-TEST-0069 Testando Permissões de Aplicativo platform:ios profile:L1 profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0075 Teste de Custom URL Schemes platform:ios profile:L1 profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0056 Determinando se Dados Sensíveis São Expostos por Mecanismos IPC platform:ios profile:L1 profile:L2 update-pendingstatus:update-pending
MASVS-PLATFORM-2 The app uses WebViews securely.
MASTG-TEST-0032 Testando Manipuladores de Protocolo do WebView platform:android profile:L1 profile:L2 deprecatedstatus:deprecated
MASTG-TEST-0253 Uso em Tempo de Execução de APIs de Acesso a Arquivos Locais em WebViews platform:android profile:L1 profile:L2 newstatus:new
MASTG-TEST-0251 Uso em Tempo de Execução de APIs de Acesso a Content Provider em WebViews platform:android profile:L1 profile:L2 newstatus:new
MASTG-TEST-0031 Teste de Execução JavaScript em WebViews platform:android profile:L1 profile:L2 deprecatedstatus:deprecated
MASTG-TEST-0250 Referências a Content Provider Access em WebViews platform:android profile:L1 profile:L2 newstatus:new
MASTG-TEST-0037 Testando a Limpeza de WebViews platform:android profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0033 Teste para Objetos Java Expostos por meio de WebViews platform:android profile:L1 profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0252 Referências de Acesso a Arquivos Locais em WebViews platform:android profile:L1 profile:L2 newstatus:new
MASTG-TEST-0077 Teste de Manipuladores de Protocolo do WebView platform:ios profile:L1 profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0076 Testando WebViews no iOS platform:ios profile:L1 profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0078 Determinando se Métodos Nativos São Expostos por meio de WebViews platform:ios profile:L1 profile:L2 update-pendingstatus:update-pending
MASVS-PLATFORM-3 The app uses the user interface securely.
MASTG-TEST-0291 Referências a APIs de Prevenção de Captura de Tela platform:android profile:L2 newstatus:new
MASTG-TEST-0008 Verificação de Divulgação de Dados Sensíveis pela Interface do Usuário platform:android profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0289 Verificação em Runtime da Exposição de Conteúdo Sensível em Screenshots Durante o Backgrounding do Aplicativo platform:android profile:L2 newstatus:new
MASTG-TEST-0010 Identificando Informações Sensíveis em Capturas de Tela Geradas Automaticamente platform:android profile:L2 deprecatedstatus:deprecated
MASTG-TEST-0258 Referências a Atributos de Keyboard Caching em Elementos de UI platform:android profile:L2 newstatus:new
MASTG-TEST-0035 Teste de Overlay Attacks platform:android profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0290 Verificação em Tempo de Execução da Exposição de Conteúdo Sensível em Screenshots Durante a Execução em Segundo Plano do Aplicativo platform:ios profile:L2 newstatus:new
MASTG-TEST-0278 Conteúdo do Pasteboard Não Limpo Após o Uso platform:ios profile:L2 newstatus:new
MASTG-TEST-0279 Conteúdo do Pasteboard sem Expiração platform:ios profile:L2 newstatus:new
MASTG-TEST-0276 Uso do General Pasteboard do iOS platform:ios profile:L2 newstatus:new
MASTG-TEST-0277 Dados Sensíveis na UIPasteboard general do iOS em Runtime platform:ios profile:L2 newstatus:new
MASTG-TEST-0280 Conteúdo da Área de Transferência Não Restrito ao Dispositivo Local platform:ios profile:L2 newstatus:new
MASTG-TEST-0057 Verificação de Dados Sensíveis Divulgados pela Interface do Usuário platform:ios profile:L2 update-pendingstatus:update-pending
MASTG-TEST-0059 Teste de Capturas de Tela Geradas Automaticamente para Informações Sensíveis platform:ios profile:L2 deprecatedstatus:deprecated