Sobre o projeto
A série OWASP Cheat Sheet é o repositório oficial de um esforço emblemático do Open Worldwide Application Security Project (OWASP) para fornecer aos desenvolvedores orientação prática de segurança para seus aplicativos. Seu propósito é oferecer uma coleção concisa de informações de alto valor sobre tópicos específicos de segurança de aplicativos, organizadas como folhas de dicas individuais.
Conteúdo e como lê-lo
A versão autoritativa e referenciável do material está disponível no site oficial do projeto (cheatsheetseries.owasp.org). Os arquivos Markdown neste repositório são as fontes de trabalho e, conforme explicitado no README, não devem ser referenciados em documentação externa, livros ou sites. Os detalhes do projeto sem as folhas de dicas são exibidos no site principal da OWASP. Um arquivo ZIP pré-construído do site offline também está disponível para download.
Construção e verificação local
O site pode ser construído e servido localmente com Python 3 usando targets de make: instale os requisitos do Python, gere o site e, em seguida, sirva-o na porta 8000. As construções de contêiner são documentadas para Docker e Podman (construa uma imagem e execute-a com a porta 8000 publicada). Para controle de qualidade, scripts npm são fornecidos para verificar a sintaxe do Markdown e a terminologia, além de variantes de correção automática para cada um.
Contribuição
O projeto convida ativamente novos colaboradores. Dois guias são apontados em primeiro lugar: o guia de contribuição e um guia de como fazer uma folha de dicas. As primeiras etapas sugeridas incluem a revisão de conteúdo existente para verificar ortografia e gramática, assumir uma questão existente do GitHub e enviar um pull request, ou abrir uma nova questão para relatar uma oportunidade de melhoria. Um link de convite para o Slack e um canal dedicado #cheatsheets são fornecidos para perguntas, ideias e discussões.
Equipe, histórico e licenciamento
Os líderes do projeto são Jim Manico, Jakub Maćkowski e Gabriel Corona, com uma equipe central composta por Kevin W. Wall e Shlomo Zalman Heigh. O histórico do projeto distingue uma fase V1 de 2014 a 2018 hospedada na OWASP Wiki e uma fase V2 a partir de 2019 hospedada no GitHub, com agradecimentos especiais nomeados pela ajuda durante a migração. Os colaboradores são listados em um arquivo de colaboradores para a V1 e por meio de gráficos de colaboradores do GitHub para a versão atual. O repositório é publicado sob uma licença Creative Commons Attribution-ShareAlike 4.0, e OWASP e Open Worldwide Application Security Project são marcas registradas da OWASP Foundation, Inc.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.