Об этом проекте
Серия OWASP Cheat Sheet — это официальный репозиторий флагманской инициативы Open Worldwide Application Security Project (OWASP), направленной на предоставление разработчикам практических рекомендаций по безопасности их приложений. Её цель — собрать в одном месте краткую, но высокоценную информацию по конкретным темам безопасности приложений в виде отдельных шпаргалок.
Содержание и как его читать
Авторитетная, ссылочная версия материалов размещена на официальном сайте проекта (cheatsheetseries.owasp.org). Файлы Markdown в этом репозитории являются рабочими источниками и, как прямо указано в README, не предназначены для использования в качестве ссылок в сторонней документации, книгах или на веб-сайтах. Подробности о проекте без самих шпаргалок можно найти на главном сайте OWASP. Также доступен для скачивания предварительно собранный ZIP-архив офлайн-версии сайта.
Сборка и локальная проверка
Сайт можно собрать и запустить локально с помощью Python 3, используя цели make: установить зависимости Python, сгенерировать сайт, а затем запустить его на порту 8000. Для сборки в контейнерах есть инструкции как для Docker, так и для Podman (создать образ и запустить его с опубликованным портом 8000). Для контроля качества предусмотрены npm-скрипты для проверки Markdown и терминологии, а также варианты с автоматическим исправлением для каждого из них.
Вклад в проект
Проект активно приглашает новых участников. В первую очередь предлагается ознакомиться с двумя руководствами: руководством по вкладу и руководством по созданию шпаргалки. Рекомендуемые первые шаги включают вычитку существующего контента на предмет орфографии и грамматики, взятие существующей задачи на GitHub и отправку pull-request, или открытие новой задачи для предложения улучшения. Для вопросов, идей и обсуждений предоставлена ссылка на приглашение в Slack и выделенный канал #cheatsheets.
Команда, история и лицензирование
Руководителями проекта являются Джим Манико, Якуб Мацковский и Габриэль Корона, а в основную команду входят Кевин У. Уолл и Шломо Залман Хайг. В истории проекта выделяется фаза V1 с 2014 по 2018 год, размещённая на OWASP Wiki, и фаза V2 с 2019 года, размещённая на GitHub, с отдельной благодарностью за помощь в миграции. Участники перечислены в файле contributors для V1 и через графики участников GitHub для текущей версии. Репозиторий опубликован под лицензией Creative Commons Attribution-ShareAlike 4.0, а OWASP и Open Worldwide Application Security Project отмечены как зарегистрированные торговые марки OWASP Foundation, Inc.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.