프로젝트 소개

OWASP Cheat Sheet Series는 개발자들에게 실용적인 보안 가이드를 제공하기 위한 Open Worldwide Application Security Project(OWASP)의 대표적인 프로젝트입니다. 이 저장소는 특정 애플리케이션 보안 주제에 대한 고가치의 정보를 간결하게 정리한 개별 치트 시트의 모음을 제공합니다. 콘텐츠 및 읽는 방법 권위 있는 참고 버전은 프로젝트의 공식 웹사이트(cheatsheetseries.owasp.org)에 있습니다. 이 저장소의 Markdown 파일은 작업용 소스이며, README에 명시된 대로 외부 문서, 책 또는 웹사이트에서 참조해서는 안 됩니다. 치트 시트를 제외한 프로젝트 세부 정보는 OWASP 메인 웹사이트에서 확인할 수 있습니다. 또한 오프라인 웹사이트의 사전 빌드된 ZIP 아카이브를 다운로드할 수 있습니다. 로컬 빌드 및 확인 사이트는 Python 3을 사용하여 make 타겟을 통해 로컬에서 빌드하고 제공할 수 있습니다: Python 요구 사항을 설치하고, 사이트를 생성한 후, 포트 8000에서 제공합니다. Docker 및 Podman을 위한 컨테이너 빌드도 문서화되어 있습니다(이미지를 빌드하고 포트 8000을 공개하여 실행). 품질 관리를 위해 Markdown 및 용어 검사를 위한 npm 스크립트와 각 스크립트의 자동 수정 변형이 제공됩니다. 기여 프로젝트는 새로운 기여자를 적극적으로 환영합니다. 먼저 두 가지 가이드가 안내됩니다: 기여 가이드와 치트 시트 작성 방법 가이드. 제안된 첫 번째 단계로는 기존 콘텐츠의 철자 및 문법 교정, 기존 GitHub 이슈를 선택하여 풀 리퀘스트 제출, 또는 개선 기회를 보고하기 위한 새 이슈 열기가 있습니다. 질문, 아이디어 및 토론을 위한 Slack 초대 링크와 전용 #cheatsheets 채널도 제공됩니다. 팀, 역사 및 라이선스 프로젝트 리더는 Jim Manico, Jakub Maćkowski 및 Gabriel Corona이며, 핵심 팀은 Kevin W. Wall과 Shlomo Zalman Heigh입니다. 프로젝트 역사는 2014년부터 2018년까지 OWASP Wiki에서 호스팅된 V1 단계와 2019년부터 GitHub에서 호스팅된 V2 단계로 구분되며, 마이그레이션 기간 동안 도움을 준 사람들에게 특별한 감사를 표합니다. 기여자는 V1의 기여자 파일과 현재 버전의 GitHub 기여자 그래프를 통해 확인할 수 있습니다. 이 저장소는 Creative Commons Attribution-ShareAlike 4.0 라이선스 하에 공개되며, OWASP와 Open Worldwide Application Security Project는 OWASP Foundation, Inc.의 등록 상표로 표시됩니다.