Trail of Bits テストハンドブック - appsec.guide

Trail of Bits テストハンドブックは、Trail of Bits が使用する多くの静的解析・動的解析ツールの設定、最適化、自動化に関する、開発者とセキュリティ専門家のためのリソースです。
| トピック | リンク |
|---|---|
| Semgrep 入門 | https://www.youtube.com/watch?v=yKQlTbVlf0Q |
| CodeQL 入門: 例、ツール、CI 統合 | https://www.youtube.com/watch?v=rQRlnUQPXDw |
| Burp Suite を使った Web 調査の習得 |
テストハンドブックに貢献したい場合は、始めるのに役立ついくつかのガイドラインを以下に示します。
システムに Hugo をインストールする
brew install hugo
リポジトリをクローンする
git clone --recurse-submodules https://github.com/trailofbits/testing-handbook.git
新しいブランチを作成するか、作業したいブランチを選択する
cd testing-handbook
# then
git checkout -b name-of-your-new-branch
# or
git checkout name-of-existing-branch
プロジェクトのルートディレクトリから、ドラフトを有効にして(-D)Hugo サーバーを実行します。ファイルを保存するたびに、ブラウザは変更内容で自動的に更新されます。
hugo server -D
新しいツールを「doc」として追加し、プロジェクトのルートディレクトリから次のコマンドを実行します。
hugo new docs/<name of tool>
注: このプロジェクトは zkdocs と同じ hugo テンプレートを使用しています。このテンプレートでは、各新規ページを投稿(post)ではなく「doc」と呼びます。そのため、hugo new docs/<name of tool> と入力し、post/my-new-post とはしないでください。
編集・追加を行い、変更を main にマージするためのプルリクエストを作成します。
各「doc」間でフォーマットは一貫している必要があります。新しい doc(つまり新しいツール)を追加するときは、content/docs/template.md のテンプレートに従ってください。必要に応じて、このファイルへの変更提案を含む PR を送ってください。
変更内容を含む新しいブランチを作成し、完了したら main にマージするための PR を作成してください。
このリポジトリの GitHub ワークフローは、3 つのチェックを通じて Markdown ファイルの正確性を検証します。
.github/workflows/.markdownlint.jsonc)と markdownlint-cli2-action アクションを使用します。Visual Studio Code で markdownlint 拡張機能を使用すると、Testing Handbook での作業中により良いユーザーエクスペリエンスが得られます。Hugo Book テーマ に慣れておいてください。ボタンなど、いくつかの便利な機能があります。
質問がある場合は、#testing-handbook Empire Hacking Slack で連絡してください。
Google Docs から文書を Markdown としてエクスポートできます。Google Docs で文書を開き、File > Download をクリックして、Markdown (.md) を選択します。
{{< customFigure "Caption" >}}
{{< /customFigure >}}
{{< resourceFigure "cov1.png" >}}
{{< /resourceFigure >}}
{{< hint info >}}
{{< /hint >}}
❗PR を main にマージすると、コンテンツが https://appsec.guide で公開されることに注意してください。現在の方針では、マージ前に少なくとも1回のレビューが必須です。
ホームページを更新するには、content/_index.md を編集します。