À propos du projet
OWASP WrongSecrets est une application volontairement vulnérable conçue pour la formation à la sécurité. Elle contient des exemples réels de mauvaise gestion des secrets, présentés sous forme de 73 défis interactifs. Les utilisateurs apprennent à identifier des identifiants exposés en examinant le code source, les fichiers de configuration, les conteneurs Docker, les déploiements Kubernetes et les ressources cloud (AWS, GCP, Azure). Le projet prend en charge plusieurs options de déploiement, notamment Docker, Heroku, Render, Railway, Minikube et Kubernetes vanilla. Il peut également être utilisé comme référence pour la détection de secrets ou intégré à des plateformes CTF telles que CTFD et FBCTF. L'application s'exécute sur le port 8080, avec un serveur MCP sur le port 8090 pour le défi 60. En tant que projet de production OWASP, il constitue une ressource pédagogique pratique permettant aux développeurs et aux professionnels de la sécurité de reconnaître les erreurs courantes de gestion des secrets et d'améliorer leurs propres pratiques.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.