アプリケーションセキュリティのベストプラクティスをまとめた OWASP 公式チートシート集です。
優良食堂ギット飯が実際に動かして検証し、選んだリポジトリです解説ページへ →中辛 の解説
OWASP チートシート集は、セキュアなアプリケーション設計・実装のための標準リファレンスです。Markdown で管理され、公式サイト(cheatsheetseries.owasp.org)で HTML 形式で提供されます。Python 3.x で静的サイト生成し、Docker・Podman での容器構築にも対応しており、オフラインビルドも可能です。認証・API セキュリティ・SQL インジェクション対策など 100 以上のトピックをカバーしており、開発現場ですぐ参照できるレベルの実用性があります。
こんなリポジトリです
こんなときに便利です
- 開発中のセキュリティレビュー時に該当トピックを参照して実装方法を確認する
- チームのセキュリティ基準書として内部ドキュメントにリンクを張る
- セキュリティトレーニング教材として新入エンジニアに配布する
主な機能
ほかとの違い
順序付きランキング型(OWASP Top 10)ではなく、開発現場で即座に参照できる逆引き型チートシート集としてデザインされており、マークダウン ベースの継続的アップデートで脅威トレンドへの対応が速いです。
このリポジトリの作り方
はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。
準備するもの
- Python 3.x
- npm
- Make
すぐに始める
- リポジトリをクローンしてください。
git clone https://github.com/OWASP/CheatSheetSeries.git
cd CheatSheetSeries
- Python の依存パッケージをインストールします。
make install-python-requirements
- サイトを生成します。
make generate-site
- ローカルサーバーを起動します(ポート 8000)。
make serve
- (オプション)マークダウンをチェックします。
npm run lint-markdown
- (オプション)問題を自動修正します。
npm run lint-markdown-fix
ギット飯トライで味見
入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。
ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。
npx gitbap-try OWASP/CheatSheetSeries
Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →
スター推移 · 7日
確認日時
使いやすさ · まねしやすいか
- ゆるいライセンス
- テストあり
- サンプル集
- 最近の更新
- AGENTS.md
- llms.txt
- テンプレート
最近の更新あり · 2018 年に作成
「セキュリティ」 こういうリポジトリを毎週受け取りませんか?
毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。
自分のリポジトリですか? README にギット飯バッジを貼る
[](https://www.gitbap.com/r/OWASP/CheatSheetSeries)Claude からそのまま使う — ギット飯のつなぎ方
ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。
Claude の設定 → コネクタにこのアドレスを貼り付け。
https://www.gitbap.com/api/mcpプラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。
/plugin marketplace add jakeparkcolde/gitbap-cowork/plugin install gitbap-cowork@gitbapAI が README をもとに要約しました · 原文を見る