
تطبيق ضعيف مع أمثلة توضح كيفية عدم استخدام الأسرار
مرحبًا بك في لعبة OWASP WrongSecrets! اللعبة مليئة بأمثلة من الحياة الواقعية عن كيفية عدم تخزين الأسرار في برنامجك. يتم تجسيد كل من هذه الأمثلة في تحدٍّ، تحتاج إلى حله باستخدام أدوات وتقنيات متنوعة. سيساعدك حل هذه التحديات على التعرف على الأخطاء الشائعة وقد يساعدك على التفكير في استراتيجية إدارة الأسرار الخاصة بك.
هل يمكنك حل جميع التحديات الـ 72؟
جرّب بعضًا منها على بيئة العرض التجريبي الخاصة بنا على Heroku.
هل تريد لعب التحديات الأخرى؟ اقرأ التعليمات حول كيفية إعدادها أدناه.
هل أنت جديد على WrongSecrets؟ ابدأ من هنا:
ثم افتح http://localhost:8080 3. هل تريد رؤية ما هو قادم؟ جرّب حاوية master المتطورة لدينا مع أحدث الميزات: ```bash docker run -p 8080:8080 -p 8090:8090 ghcr.io/owasp/wrongsecrets/wrongsecrets-master:latest-master
⚠️ *ملاحظة: هذه نسخة تطويرية وقد تكون غير مستقرة*
4. **الإعداد المتقدم**: لتحديات السحابة وتمارين Kubernetes، راجع التعليمات التفصيلية أدناه
**ما الذي ستتعلمه:**
- الأخطاء الشائعة في إدارة الأسرار
- كيفية تحديد بيانات الاعتماد المكشوفة
- أفضل الممارسات لتأمين الأسرار
- الأدوات والتقنيات لاكتشاف الأسرار
**كيف يعمل:**
يحتوي هذا المستودع على **كود وملفات تكوين معرّضة للثغرات بشكل متعمد** مع أسرار حقيقية ومزيفة مخفية في جميع أنحاء قاعدة الكود. ستفحص الكود المصدري وملفات التكوين وحاويات Docker وعمليات النشر السحابية لاكتشاف هذه الأسرار. يعلّمك كل تحدٍ طرقًا مختلفة يمكن من خلالها كشف الأسرار عن طريق الخطأ في التطبيقات الواقعية.

## 📋 المتطلبات الأساسية
**للاستخدام الأساسي:**
- متصفح ويب
- Docker (للإعداد المحلي) - [التثبيت من هنا](https://docs.docker.com/get-docker/)
**للإعدادات المتقدمة:**
- Kubernetes/Minikube - [التثبيت من هنا](https://minikube.sigs.k8s.io/docs/start/)
- حساب سحابي (AWS/GCP/Azure) لتحديات السحابة
- الإلمام بسطر الأوامر
<a href="https://github.com/vshymanskyy/StandWithUkraine/blob/main/README.md"><img src="https://raw.githubusercontent.com/vshymanskyy/StandWithUkraine/main/banner2-no-action.svg" /></a>
## جدول المحتويات