
シークレットを誤って使用する例を示す脆弱なアプリ
OWASP WrongSecrets ゲームへようこそ!このゲームには、ソフトウェアにシークレットを保存しては いけない 方法の実例が詰まっています。それぞれの例はチャレンジとしてまとめられており、さまざまなツールやテクニックを使って解決する必要があります。これらのチャレンジを解くことで、よくある間違いを認識できるようになり、自身のシークレット管理戦略を見直す助けになります。
72 個のチャレンジをすべて解くことはできますか?
そのうちのいくつかは Heroku デモ環境 で試せます。
他のチャレンジもプレイしたいですか?以下のセットアップ手順をお読みください。
WrongSecrets が初めてですか?ここから始めましょう:
Then open http://localhost:8080 3. 先の機能を確認したいですか? 最新機能を備えた最先端の master コンテナをお試しください: ```bash docker run -p 8080:8080 -p 8090:8090 ghcr.io/owasp/wrongsecrets/wrongsecrets-master:latest-master
⚠️ *注:これは開発版であり、不安定な可能性があります*
4. **高度なセットアップ**: クラウドチャレンジとKubernetes演習については、以下の詳細な手順を参照してください
**学習できること:**
- よくあるシークレット管理のミス
- 露出した認証情報を特定する方法
- シークレットを保護するためのベストプラクティス
- シークレット検出のためのツールとテクニック
**仕組み:**
このリポジトリには、コードベース全体に本物と偽物のシークレットが隠された**意図的に脆弱なコードと設定ファイル**が含まれています。ソースコード、設定ファイル、Dockerコンテナ、クラウドデプロイメントを調査して、これらのシークレットを発見します。各チャレンジでは、実際のアプリケーションでシークレットが誤って露出する可能性のあるさまざまな方法を学びます。

## 📋 前提条件
**基本的な使用の場合:**
- Webブラウザ
- Docker(ローカルセットアップ用) - [こちらからインストール](https://docs.docker.com/get-docker/)
**高度なセットアップの場合:**
- Kubernetes/Minikube - [こちらからインストール](https://minikube.sigs.k8s.io/docs/start/)
- クラウドチャレンジ用のクラウドアカウント(AWS/GCP/Azure)
- コマンドラインの習熟
<a href="https://github.com/vshymanskyy/StandWithUkraine/blob/main/README.md"><img src="https://raw.githubusercontent.com/vshymanskyy/StandWithUkraine/main/banner2-no-action.svg" /></a>
## 目次
### 🎯 はじめに
- [クイックスタート](#-quick-start)
- [前提条件](#-prerequisites)
- [サポート](#support)
### 🐳 デプロイオプション
- [基本的なDocker演習](#basic-docker-exercises)
- [Herokuでの実行](#running-these-on-heroku)
- [Render.ioでの実行](#running-these-on-renderio)
- [Railwayでの実行](#running-these-on-railway)
- [基本的なK8s演習](#basic-k8s-exercise)
- [Minikubeベース](#minikube-based)
- [k8sベース](#k8s-based)
- [minikubeでのVault演習](#vault-exercises-with-minikube)