このプロジェクトについて

OWASP WrongSecretsは、セキュリティトレーニング向けに意図的に脆弱に設計されたアプリケーションです。不適切なシークレット管理の実例を含み、73のインタラクティブなチャレンジとして提供されています。ユーザーは、ソースコード、設定ファイル、Dockerコンテナ、Kubernetesデプロイメント、クラウドリソース(AWS、GCP、Azure)を調査することで、露出した認証情報を特定する方法を学びます。このプロジェクトは、Docker、Heroku、Render、Railway、Minikube、バニラKubernetesなど、複数のデプロイオプションをサポートしています。また、シークレット検出のベンチマークとして使用したり、CTFDやFBCTFなどのCTFプラットフォームと統合したりすることもできます。アプリはポート8080で動作し、チャレンジ60用のMCPサーバーはポート8090で動作します。OWASPのプロダクションプロジェクトとして、開発者やセキュリティ専門家が一般的なシークレット管理の誤りを認識し、自身の実践を改善するための実用的な教育リソースとして機能します。