OWASP/CheatSheetSeries

アプリケーションセキュリティのベストプラクティスをまとめた OWASP 公式チートシート集です。

優良食堂ギット飯が実際に動かして検証し、選んだリポジトリです解説ページへ →
まとめ集要確認 · CC-BY-SA-4.0セキュリティJavaScript難易度
33,565+165今週0 保存
4,664フォーク9Issue
デモ・公式サイトをひらくcheatsheetseries.owasp.org

中辛 の解説

OWASP チートシート集は、セキュアなアプリケーション設計・実装のための標準リファレンスです。Markdown で管理され、公式サイト(cheatsheetseries.owasp.org)で HTML 形式で提供されます。Python 3.x で静的サイト生成し、Docker・Podman での容器構築にも対応しており、オフラインビルドも可能です。認証・API セキュリティ・SQL インジェクション対策など 100 以上のトピックをカバーしており、開発現場ですぐ参照できるレベルの実用性があります。

こんなリポジトリです

こんなときに便利です

  • 開発中のセキュリティレビュー時に該当トピックを参照して実装方法を確認する
  • チームのセキュリティ基準書として内部ドキュメントにリンクを張る
  • セキュリティトレーニング教材として新入エンジニアに配布する

主な機能

100 以上のセキュリティトピックをカバー業界標準 OWASP による公式監修オフライン利用可能なビルド済みサイトを提供

ほかとの違い

順序付きランキング型(OWASP Top 10)ではなく、開発現場で即座に参照できる逆引き型チートシート集としてデザインされており、マークダウン ベースの継続的アップデートで脅威トレンドへの対応が速いです。

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

準備するもの

  • Python 3.x
  • npm
  • Make

すぐに始める

  1. リポジトリをクローンしてください。
git clone https://github.com/OWASP/CheatSheetSeries.git
cd CheatSheetSeries
  1. Python の依存パッケージをインストールします。
make install-python-requirements
  1. サイトを生成します。
make generate-site
  1. ローカルサーバーを起動します(ポート 8000)。
make serve
  1. (オプション)マークダウンをチェックします。
npm run lint-markdown
  1. (オプション)問題を自動修正します。
npm run lint-markdown-fix

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try OWASP/CheatSheetSeries

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

スター推移 · 7日

33,565+165 / 7日

確認日時

使いやすさ · まねしやすいか

サンプル評点 14/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2018 年に作成

「セキュリティ」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/OWASP/CheatSheetSeries.svg)](https://www.gitbap.com/r/OWASP/CheatSheetSeries)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る