
OWASP Cheat Sheet Seriesは、特定のアプリケーションセキュリティトピックに関する高価値の情報を簡潔にまとめたコレクションを提供するために作成されました。
Open Worldwide Application Security Project® (OWASP) チートシートシリーズプロジェクトの公式リポジトリへようこそ。このプロジェクトは、開発者がアプリケーションを安全にするための優れたセキュリティプラクティスを提供することに重点を置いています。
チートシートを読んだり 参照 したりするには、プロジェクトの公式ウェブサイトをご利用ください。プロジェクトの詳細は、チートシートなしでOWASPメインウェブサイトでご覧いただけます。
🚩 Markdownファイルは作業用ソースであり、外部のドキュメント、書籍、ウェブサイトで参照することを意図していません。
Slackで簡単に見つけられます:
質問、アイデアの提案、ベストプラクティスの共有はお気軽にどうぞ。
新しいコントリビュータを積極的に募集しています!始めるには、コントリビューションガイドとチートシート作成ガイドをお読みください。
このプロジェクトは、多くの献身的なボランティアの努力によってのみ可能です。大小を問わず、誰でも貢献することが奨励されています。以下はその方法の一部です:
このリンクから、オフライン版ウェブサイトのビルド(ZIPアーカイブ)をダウンロードできます。
OWASPチートシートシリーズのウェブサイトは、以下のコマンドを実行することでローカルでビルドおよびテストできます:
make install-python-requirements
make generate-site
make serve # Binds port 8000
マークダウンと用語をチェックするには:
npm run lint-markdown
npm run lint-terminology
リンティングの問題を自動修正するには:
npm run lint-markdown-fix
npm run lint-terminology-fix
OWASPチートシートシリーズのウェブサイトは、コンテナ内で以下のコマンドを実行することでローカルでビルドおよびテストできます:
docker build -t cheatsheetseries .
docker run --name cheatsheetseries -p 8000:8000 cheatsheetseries
podman build -t cheatsheetseries .
podman run --name cheatsheetseries -p 8000:8000 localhost/cheatsheetseries
移行中に支援を提供してくださった以下の方々に特に感謝します:
Open Worldwide Application Security Project および OWASP は、OWASP Foundation, Inc. の登録商標です。