
La OWASP Cheat Sheet Series fue creada para proporcionar una colección concisa de información de alto valor sobre temas específicos de seguridad de aplicaciones.
Bienvenido al repositorio oficial del proyecto Open Worldwide Application Security Project® (OWASP) Serie de Cheat Sheets. El proyecto se centra en proporcionar buenas prácticas de seguridad para los desarrolladores con el fin de proteger sus aplicaciones.
Para leer las cheat sheets y consultarlas, utiliza el sitio web oficial del proyecto. Los detalles del proyecto se pueden ver en el sitio web principal de OWASP sin las cheat sheets.
🚩 Los archivos Markdown son las fuentes de trabajo y no están destinados a ser referenciados en ninguna documentación externa, libros o sitios web.
Somos fáciles de encontrar en Slack:
No dudes en hacer preguntas, sugerir ideas o compartir tus mejores recetas.
¡Estamos invitando activamente a nuevos colaboradores! Para comenzar, lee la guía de contribución y nuestra guía sobre Cómo Hacer una Cheat Sheet.
Este proyecto solo es posible gracias al trabajo de muchos voluntarios dedicados. Se anima a todos a ayudar en grande y pequeño. Estas son algunas formas en las que puedes ayudar:
Este enlace te permite descargar una compilación (archivo ZIP) del sitio web fuera de línea.
El sitio web de la Serie de Cheat Sheets de OWASP se puede compilar y probar localmente ejecutando los siguientes comandos:
make install-python-requirements
make generate-site
make serve # Binds port 8000
Para comprobar el markdown y la terminología:
npm run lint-markdown
npm run lint-terminology
Para corregir automáticamente los problemas de linting:
npm run lint-markdown-fix
npm run lint-terminology-fix
El sitio web de la Serie de Cheat Sheets de OWASP se puede compilar y probar localmente dentro de un contenedor ejecutando los siguientes comandos:
docker build -t cheatsheetseries .
docker run --name cheatsheetseries -p 8000:8000 cheatsheetseries
podman build -t cheatsheetseries .
podman run --name cheatsheetseries -p 8000:8000 localhost/cheatsheetseries
Un agradecimiento especial a las siguientes personas por su ayuda proporcionada durante la migración:
Open Worldwide Application Security Project y OWASP son marcas registradas de la OWASP Foundation, Inc.