
Open Worldwide Application Security Project® (OWASP®) Web Security Testing Guide (WSTG) の公式リポジトリへようこそ。WSTG は、ウェブアプリケーションおよびウェブサービスのセキュリティテストのための包括的なガイドです。セキュリティ専門家と献身的なボランティアの協力により作成された WSTG は、世界中のペネトレーションテスターや組織が使用するベストプラクティスのフレームワークを提供します。
現在、リリースバージョン 5.0 に取り組んでいます。GitHub で現在のドキュメントを読むことができます。
最後の安定版リリースについては、リリース 4.2 を確認してください。オンラインでも利用可能です。
各シナリオには WSTG-<category>-<number> 形式の識別子があります。ここで 'category' はテストまたは脆弱性の種類を識別する4文字の大文字文字列、'number' は 01 から 99 までのゼロ埋めされた数値です。例:WSTG-INFO-02 は2番目の情報収集テストです。
識別子はバージョン間で変更される可能性があります。そのため、他のドキュメント、レポート、ツールでは WSTG-<version>-<category>-<number> 形式を使用することが推奨されます。ここで 'version' は句読点を除去したバージョンタグです。例:WSTG-v42-INFO-02 はバージョン 4.2 の2番目の情報収集テストを具体的に意味します。
<version> 要素を含めずに識別子を使用する場合、最新の Web Security Testing Guide コンテンツを参照していると見なされるべきです。ガイドが成長し変化するにつれて、これは問題となるため、作成者や開発者はバージョン要素を含めるべきです。
Web Security Testing Guide のシナリオへのリンクは、時間とともに変化する stable や latest ではなく、バージョン付きリンクを使用して行うべきです。ただし、プロジェクトチームの意図として、バージョン付きリンクは変更されないことを意図しています。例:https://owasp.org/www-project-web-security-testing-guide/v42/4-Web_Application_Security_Testing/01-Information_Gathering/02-Fingerprint_Web_Server.html。注:v42 要素はバージョン 4.2 を指します。
新しいコントリビューターを積極的に募集しています!まずはコントリビューションガイドをお読みください。
初めてですか?このリポジトリへのGitHub による初めてのコントリビューター向けの提案をご覧ください。
このプロジェクトは、多くの献身的なボランティアの努力のおかげでのみ可能です。誰もが大小様々な方法で貢献することを奨励されています。以下のいくつかの方法で貢献できます:
貢献を成功させる方法については、コントリビューションガイドをお読みください。
成功したコントリビューターはプロジェクトの著者、レビュアー、または編集者のリストに掲載されます。
Slack で簡単に見つけられます:
質問、アイデアの提案、または最高のレシピの共有はお気軽にどうぞ。
𝕏 (Twitter) で @owasp_wstg として私たちをメンションできます。
Google Group にも参加できます。
Open Worldwide Application Security Project および OWASP は、OWASP Foundation, Inc. の登録商標です。