À propos du projet
L'OWASP Cheat Sheet Series est le dépôt officiel d'une initiative phare de l'Open Worldwide Application Security Project (OWASP) visant à fournir aux concepteurs des conseils pratiques en matière de sécurité pour leurs applications. Son objectif est d'offrir une collection concise d'informations à forte valeur ajoutée sur des sujets spécifiques de sécurité des applications, organisée sous forme de fiches mémo individuelles.
Contenu et modalités de lecture
La version faisant autorité et pouvant être référencée figure sur le site web officiel du projet (cheatsheetseries.owasp.org). Les fichiers Markdown de ce dépôt constituent les sources de travail et, comme le précise explicitement le fichier README, ne sont pas destinés à être référencés dans des documentations externes, des livres ou des sites web. Les détails du projet sans les fiches mémo sont présentés sur le site web principal d'OWASP. Une archive ZIP préconstruite du site web hors ligne est également proposée en téléchargement.
Construction et vérification en local
Le site peut être construit et servi localement avec Python 3 en utilisant des cibles make : installer les prérequis Python, générer le site, puis le servir sur le port 8000. Les builds de conteneurs sont documentés pour Docker et Podman (construire une image et l'exécuter en publiant le port 8000). Pour le contrôle qualité, des scripts npm sont fournis pour analyser la syntaxe Markdown (lint) et la terminologie, ainsi que des variantes de correction automatique pour chacun.
Contribution
Le projet invite activement de nouveaux contributeurs. Deux guides sont mis en avant en premier lieu : le guide de contribution et un guide pas à pas pour créer une fiche mémo. Les premières étapes suggérées comprennent la relecture du contenu existant pour l'orthographe et la grammaire, la prise en charge d'un ticket GitHub existant et la soumission d'une pull request, ou l'ouverture d'un nouveau ticket pour signaler une opportunité d'amélioration. Un lien d'invitation Slack et un canal dédié #cheatsheets sont fournis pour les questions, les idées et les discussions.
Équipe, historique et licence
Les responsables du projet indiqués sont Jim Manico, Jakub Maćkowski et Gabriel Corona, avec une équipe centrale composée de Kevin W. Wall et Shlomo Zalman Heigh. L'historique du projet distingue une phase V1 de 2014 à 2018 hébergée sur le Wiki OWASP et une phase V2 à partir de 2019 hébergée sur GitHub, avec des remerciements particuliers mentionnés pour l'aide apportée lors de la migration. Les contributeurs sont répertoriés dans un fichier de contributeurs pour la V1 et via les graphiques de contributeurs GitHub pour la version actuelle. Le dépôt est publié sous licence Creative Commons Attribution-ShareAlike 4.0, et OWASP ainsi qu'Open Worldwide Application Security Project sont notés comme des marques déposées de l'OWASP Foundation, Inc.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.