Sobre el proyecto

La Serie de Hojas de Referencia de OWASP es el repositorio oficial de un proyecto estrella del Open Worldwide Application Security Project (OWASP) diseñado para proporcionar a los desarrolladores orientación práctica sobre seguridad de aplicaciones. Su propósito es ofrecer una colección concisa de información de alto valor sobre temas específicos de seguridad de aplicaciones, organizada en hojas de referencia individuales. Contenido y cómo leerlo La versión autorizada y referenciable del material se encuentra en el sitio web oficial del proyecto (cheatsheetseries.owasp.org). Los archivos Markdown en este repositorio son fuentes de trabajo y, como indica explícitamente el README, no están destinados a ser referenciados en documentación externa, libros o sitios web. Los detalles del proyecto sin las hojas de referencia se muestran en el sitio web principal de OWASP. También se ofrece una archive ZIP preconstruida del sitio sin conexión para descarga. Construcción y verificación local El sitio puede construirse y servirse localmente con Python 3 mediante objetivos make: instalar los requisitos de Python, generar el sitio y luego servirlo en el puerto 8000. Se documentan construcciones en contenedor para Docker y Podman (crear una imagen y ejecutarla con el puerto 8000 publicado). Para control de calidad, se proporcionan scripts npm para validar Markdown y terminología, junto con versiones de corrección automática para cada una. Contribución El proyecto invita activamente a nuevos contribuyentes. Se recomiendan dos guías iniciales: la guía de contribución y la guía sobre cómo crear una hoja de referencia. Los primeros pasos sugeridos incluyen revisar el contenido existente para corrección ortográfica y gramatical, tomar un problema existente en GitHub y enviar una solicitud de extracción, o abrir un nuevo problema para reportar una oportunidad de mejora. Se proporciona un enlace de invitación a Slack y un canal dedicado #cheatsheets para preguntas, ideas y discusiones. Equipo, historia y licencia Los líderes del proyecto son Jim Manico, Jakub Maćkowski y Gabriel Corona, con un equipo central compuesto por Kevin W. Wall y Shlomo Zalman Heigh. La historia del proyecto distingue una fase V1 (2014-2018) alojada en la Wiki de OWASP y una fase V2 (2019 en adelante) alojada en GitHub, con agradecimientos especiales por la ayuda durante la migración. Los contribuyentes se listan en un archivo de contribuyentes para V1 y a través de gráficos de contribuyentes de GitHub para la versión actual. El repositorio se publica bajo la licencia Creative Commons Attribution-ShareAlike 4.0, y OWASP y Open Worldwide Application Security Project son marcas registradas de OWASP Foundation, Inc.