منصوبے کے بارے میں

سری OWASP Cheat Sheet مخزن رسمی یک تلاش برجسته پروژه امنیت کاربردی جهانی باز (OWASP) است که هدف آن ارائه راهنمایی‌های عملی امنیتی به سازندگان برای برنامه‌هایشان است. هدف آن ارائه یک مجموعه مختصر از اطلاعات با ارزش در مورد موضوعات خاص امنیت کاربردی است که به صورت برگه تقلب‌های فردی سازمان‌دهی شده‌اند. محتوا و نحوه مطالعه آن نسخه معتبر و قابل ارجاع مطالب در وب‌سایت رسمی پروژه (cheatsheetseries.owasp.org) قرار دارد. فایل‌های Markdown در این مخزن منابع کاری هستند و همانطور که README به صراحت بیان می‌کند، قرار نیست در مستندات خارجی، کتاب‌ها یا وب‌سایت‌ها ارجاع داده شوند. جزئیات پروژه بدون برگه تقلب‌ها در وب‌سایت اصلی OWASP نشان داده شده است. یک آرشیو ZIP از پیش ساخته شده از وب‌سایت آفلاین نیز برای دانلود ارائه شده است. ساخت و بررسی محلی وب‌سایت را می‌توان با استفاده از Python 3 و اهداف make به صورت محلی ساخت و سرویس‌دهی کرد: نیازهای Python را نصب کنید، وب‌سایت را تولید کنید، سپس آن را در پورت 8000 سرویس‌دهی کنید. ساخت‌های کانتینری برای هر دو Docker و Podman مستند شده‌اند (یک تصویر بسازید و آن را با پورت 8000 منتشر شده اجرا کنید). برای کنترل کیفیت، اسکریپت‌های npm برای بررسی املایی Markdown و اصطلاحات، به علاوه نسخه‌های خودکار برای هر کدام ارائه شده است. مشارکت پروژه به طور فعال از مشارکت‌کنندگان جدید دعوت می‌کند. ابتدا به دو راهنما اشاره می‌شود: راهنمای مشارکت و راهنمای نحوه ساخت یک برگه تقلب. اولین گام‌های پیشنهادی شامل تصحیح املایی و دستوری محتوای موجود، برداشتن یک مسئله موجود از GitHub و ارسال یک درخواست کشش، یا باز کردن یک مسئله جدید برای گزارش یک فرصت بهبود است. یک لینک دعوت به Slack و یک کانال اختصاصی #cheatsheets برای سوالات، ایده‌ها و بحث ارائه شده است. تیم، تاریخچه و مجوز رهبران پروژه ذکر شده Jim Manico، Jakub Maćkowski و Gabriel Corona هستند، با یک تیم اصلی متشکل از Kevin W. Wall و Shlomo Zalman Heigh. تاریخچه پروژه یک فاز V1 از 2014 تا 2018 را که در OWASP Wiki میزبانی می‌شد، از فاز V2 از 2019 به بعد که در GitHub میزبانی می‌شود، متمایز می‌کند، با تشکر ویژه نام‌گذاری شده برای کمک در طول مهاجرت. مشارکت‌کنندگان در یک فایل مشارکت‌کننده برای V1 و از طریق نمودارهای مشارکت‌کننده GitHub برای نسخه فعلی فهرست شده‌اند. مخزن تحت مجوز Creative Commons Attribution-ShareAlike 4.0 منتشر شده است، و OWASP و Open Worldwide Application Security Project به عنوان علائم تجاری ثبت شده بنیاد OWASP، Inc. یاد شده‌اند.