عن المشروع
سلسلة أوراق الغش الخاصة بـ OWASP هي المستودع الرسمي لمبادرة رائدة من مشروع الأمن المفتوح لتطبيقات الويب (OWASP) تهدف إلى تقديم إرشادات أمان عملية للمطورين لتطبيقاتهم. هدفها هو توفير مجموعة مختصرة من المعلومات ذات القيمة العالية حول مواضيع أمان التطبيقات المحددة، منظمة كأوراق غش فردية.
المحتوى وكيفية قراءته
الإصدار الرسمي والمرجعي للمادة موجود على الموقع الرسمي للمشروع (cheatsheetseries.owasp.org). ملفات Markdown في هذا المستودع هي المصادر العاملة، وكما يوضح ملف README صراحةً، لا يُقصد استخدامها كمرجع في الوثائق الخارجية أو الكتب أو المواقع. تُعرض تفاصيل المشروع بدون أوراق الغش على الموقع الرئيسي لـ OWASP. كما يتوفر أرشيف ZIP مُسبق البناء للموقع غير المتصل للتحميل.
البناء والتحقق محليًا
يمكن بناء الموقع وتشغيله محليًا باستخدام Python 3 وأهداف make: تثبيت متطلبات Python، توليد الموقع، ثم تشغيله على المنفذ 8000. تم توثيق بناء الحاويات لكل من Docker وPodman (بناء صورة وتشغيلها مع نشر المنفذ 8000). للتحكم في الجودة، تُوفر سكريبتات npm لتدقيق Markdown والمصطلحات، بالإضافة إلى إصدارات تصحيح تلقائي لكل منها.
المساهمة
يدعو المشروع بنشاط مساهمين جدد. يُشار إلى دليلين أولاً: دليل المساهمة ودليل كيفية إنشاء ورقة غش. تشمل الخطوات الأولية المقترحة تدقيق المحتوى الحالي إملائيًا ونحويًا، اختيار قضية موجودة على GitHub وتقديم طلب سحب (pull request)، أو فتح قضية جديدة للإبلاغ عن فرصة تحسين. يتم توفير رابط دعوة إلى Slack وقناة مخصصة #cheatsheets للأسئلة والأفكار والنقاش.
الفريق، التاريخ والترخيص
قادة المشروع المذكورون هم Jim Manico وJakub Maćkowski وGabriel Corona، مع فريق أساسي يضم Kevin W. Wall وShlomo Zalman Heigh. يميز تاريخ المشروع مرحلة V1 من 2014 إلى 2018 المستضافة على ويكي OWASP ومرحلة V2 من 2019 فصاعدًا المستضافة على GitHub، مع شكر خاص مذكور للمساعدة خلال عملية النقل. يُدرج المساهمون في ملف مساهمين لـ V1 وعبر رسومات المساهمين على GitHub للإصدار الحالي. يُنشر المستودع تحت رخصة المشاع الإبداعي النسبية-المشاركة 4.0، وتُذكر OWASP ومشروع الأمن المفتوح لتطبيقات الويب كعلامات تجارية مسجلة لمؤسسة OWASP Foundation, Inc.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.