프로젝트 소개
OWASP WrongSecrets는 보안 교육을 위해 의도적으로 취약하게 만든 애플리케이션입니다. 잘못된 비밀 관리의 실제 사례를 73개의 대화형 챌린지로 패키지하여 포함하고 있습니다. 사용자는 소스 코드, 구성 파일, Docker 컨테이너, Kubernetes 배포, 클라우드 리소스(AWS, GCP, Azure)를 검토하여 노출된 자격 증명을 식별하는 방법을 배웁니다. 이 프로젝트는 Docker, Heroku, Render, Railway, Minikube, 일반 Kubernetes를 포함한 여러 배포 옵션을 지원합니다. 또한 비밀 탐지 벤치마크로 사용하거나 CTFD 및 FBCTF와 같은 CTF 플랫폼과 통합할 수 있습니다. 앱은 8080 포트에서 실행되며, 챌린지 60용 MCP 서버는 8090 포트에서 실행됩니다. OWASP 프로덕션 프로젝트로서 개발자와 보안 전문가가 일반적인 비밀 관리 실수를 인식하고 자신의 관행을 개선할 수 있는 실용적인 교육 리소스 역할을 합니다.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.