
웹 보안 테스트 가이드는 웹 애플리케이션 및 웹 서비스의 보안을 테스트하기 위한 포괄적인 오픈 소스 가이드입니다.
Open Worldwide Application Security Project® (OWASP®) 웹 보안 테스트 가이드(WSTG)의 공식 리포지토리에 오신 것을 환영합니다. WSTG는 웹 애플리케이션 및 웹 서비스의 보안 테스트를 위한 포괄적인 가이드입니다. 보안 전문가와 헌신적인 자원봉사자들의 협력을 통해 만들어진 WSTG는 전 세계 침투 테스터와 조직이 사용하는 모범 사례 프레임워크를 제공합니다.
현재 릴리스 버전 5.0을 작업 중입니다. GitHub에서 현재 문서를 읽을 수 있습니다.
마지막 안정 릴리스는 릴리스 4.2를 확인하세요. 온라인에서도 이용 가능합니다.
각 시나리오는 WSTG-<category>-<number> 형식의 식별자를 가집니다. 여기서 'category'는 테스트 또는 취약점 유형을 식별하는 4자리 대문자 문자열이고, 'number'는 01부터 99까지의 0으로 채워진 숫자 값입니다. 예를 들어 WSTG-INFO-02는 두 번째 정보 수집 테스트입니다.
식별자는 버전 간에 변경될 수 있습니다. 따라서 다른 문서, 보고서 또는 도구는 WSTG-<version>-<category>-<number> 형식을 사용하는 것이 좋습니다. 여기서 'version'은 구두점이 제거된 버전 태그입니다. 예를 들어 WSTG-v42-INFO-02는 버전 4.2의 두 번째 정보 수집 테스트를 구체적으로 의미하는 것으로 이해됩니다.
식별자에 <version> 요소가 포함되지 않은 경우, 최신 웹 보안 테스트 가이드 콘텐츠를 참조하는 것으로 간주되어야 합니다. 가이드가 성장하고 변경됨에 따라 이는 문제가 될 수 있으므로, 작성자나 개발자는 버전 요소를 포함해야 합니다.
웹 보안 테스트 가이드 시나리오에 대한 링크는 시간이 지남에 따라 변경되는 stable 또는 latest가 아닌 버전이 지정된 링크를 사용해야 합니다. 그러나 프로젝트 팀은 버전이 지정된 링크가 변경되지 않도록 의도합니다. 예: https://owasp.org/www-project-web-security-testing-guide/v42/4-Web_Application_Security_Testing/01-Information_Gathering/02-Fingerprint_Web_Server.html. 참고: v42 요소는 버전 4.2를 나타냅니다.
새로운 기여자를 적극적으로 초대합니다! 시작하려면 기여 가이드를 읽어보세요.
처음 오셨나요? 이 리포지토리에 대한 GitHub의 첫 기여자를 위한 제안을 확인하세요.
이 프로젝트는 많은 헌신적인 자원봉사자들의 작업 덕분에 가능합니다. 모든 분이 크고 작은 방식으로 도움을 주시기를 권장합니다. 도움을 줄 수 있는 몇 가지 방법은 다음과 같습니다:
성공적으로 기여하는 방법을 배우려면 기여 가이드를 읽어보세요.
성공적인 기여자는 프로젝트의 저자, 검토자 또는 편집자 목록에 나타납니다.
Slack에서 쉽게 찾을 수 있습니다:
질문, 아이디어 제안, 또는 최고의 레시피를 자유롭게 공유하세요.
𝕏 (트위터)에서 @owasp_wstg로 저희를 @할 수 있습니다.
또한 Google 그룹에 가입할 수 있습니다.
Open Worldwide Application Security Project 및 OWASP는 OWASP Foundation, Inc.의 등록 상표입니다.