इस प्रोजेक्ट के बारे में
OWASP चीट शीट सीरीज़ ओपन वर्ल्डवाइड एप्लिकेशन सिक्योरिटी प्रोजेक्ट (OWASP) का एक प्रमुख प्रयास है, जिसका उद्देश्य डेवलपर्स को उनके अनुप्रयोगों के लिए व्यावहारिक सुरक्षा मार्गदर्शन प्रदान करना है। यह विशिष्ट एप्लिकेशन सुरक्षा विषयों पर उच्च-मूल्य की जानकारी का एक संक्षिप्त संग्रह है, जिसे व्यक्तिगत चीट शीट के रूप में व्यवस्थित किया गया है।
सामग्री और इसे कैसे पढ़ें
सामग्री का आधिकारिक, संदर्भणीय संस्करण प्रोजेक्ट की आधिकारिक वेबसाइट (cheatsheetseries.owasp.org) पर उपलब्ध है। इस रिपॉजिटरी में मौजूद Markdown फ़ाइलें कार्यशील स्रोत हैं और, जैसा कि README में स्पष्ट रूप से कहा गया है, इन्हें बाहरी दस्तावेज़ों, पुस्तकों या वेबसाइटों में संदर्भ के लिए नहीं बनाया गया है। प्रोजेक्ट के विवरण, चीट शीट के बिना, मुख्य OWASP वेबसाइट पर देखे जा सकते हैं। ऑफ़लाइन वेबसाइट का एक पूर्व-निर्मित ZIP संग्रह भी डाउनलोड के लिए उपलब्ध है।
स्थानीय निर्माण और जांच
साइट को Python 3 का उपयोग करके make targets के साथ स्थानीय रूप से बनाया और परोसा जा सकता है: Python आवश्यकताओं को स्थापित करें, साइट उत्पन्न करें, फिर इसे पोर्ट 8000 पर परोसें। कंटेनर निर्माण के लिए Docker और Podman दोनों के लिए दस्तावेज़ उपलब्ध हैं (एक छवि बनाएं और इसे पोर्ट 8000 प्रकाशित करके चलाएं)। गुणवत्ता नियंत्रण के लिए, npm स्क्रिप्ट Markdown और शब्दावली को lint करने के लिए प्रदान की गई हैं, साथ ही प्रत्येक के लिए ऑटो-फ़िक्स संस्करण भी उपलब्ध हैं।
योगदान
प्रोजेक्ट नए योगदानकर्ताओं का सक्रिय रूप से स्वागत करता है। दो गाइडों की ओर इशारा किया गया है: योगदान गाइड और एक चीट शीट बनाने का तरीका। सुझाए गए पहले कदम हैं मौजूदा सामग्री को वर्तनी और व्याकरण के लिए प्रूफरीड करना, एक मौजूदा GitHub इश्यू उठाकर पुल रिक्वेस्ट सबमिट करना, या सुधार के अवसर की रिपोर्ट करने के लिए एक नया इश्यू खोलना। प्रश्नों, विचारों और चर्चा के लिए एक Slack निमंत्रण लिंक और एक समर्पित #cheatsheets चैनल प्रदान किया गया है।
टीम, इतिहास और लाइसेंसिंग
प्रोजेक्ट के नेताओं में जिम मानिको, जेकब माककोव्स्की और गेब्रियल कोरोना शामिल हैं, साथ ही कोर टीम में केविन डब्ल्यू. वॉल और श्लोमो ज़ालमन हेइघ हैं। प्रोजेक्ट इतिहास में 2014 से 2018 तक OWASP Wiki पर होस्ट किए गए V1 चरण और 2019 से GitHub पर होस्ट किए गए V2 चरण के बीच अंतर किया गया है, जिसमें माइग्रेशन के दौरान मदद के लिए विशेष धन्यवाद दिया गया है। योगदानकर्ताओं को V1 के लिए एक योगदानकर्ता फ़ाइल में और वर्तमान संस्करण के लिए GitHub योगदानकर्ता ग्राफ़ के माध्यम से सूचीबद्ध किया गया है। रिपॉजिटरी को क्रिएटिव कॉमन्स एट्रिब्यूशन-शेयरअलाइक 4.0 लाइसेंस के तहत प्रकाशित किया गया है, और OWASP और ओपन वर्ल्डवाइड एप्लिकेशन सिक्योरिटी प्रोजेक्ट को OWASP फाउंडेशन, इंक. के पंजीकृत ट्रेडमार्क के रूप में नोट किया गया है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.