Sobre o projeto

OWASP WrongSecrets é uma aplicação intencionalmente vulnerável projetada para treinamento em segurança. Ela contém exemplos reais de gerenciamento inadequado de segredos, empacotados como 73 desafios interativos. Os usuários aprendem a identificar credenciais expostas examinando código-fonte, arquivos de configuração, contêineres Docker, implantações Kubernetes e recursos de nuvem (AWS, GCP, Azure). O projeto suporta múltiplas opções de implantação, incluindo Docker, Heroku, Render, Railway, Minikube e Kubernetes vanilla. Ele também pode ser usado como benchmark de detecção de segredos ou integrado a plataformas de CTF como CTFD e FBCTF. O app roda na porta 8080, com um servidor MCP na porta 8090 para o Desafio 60. Como projeto de produção da OWASP, serve como recurso educacional prático para desenvolvedores e profissionais de segurança reconhecerem erros comuns de gerenciamento de segredos e melhorarem suas próprias práticas.