# Источники и контроль версий

> **Материалы автора.** Ссылки приведены для проверки первоисточников и фиксации версий в учебных материалах.

## Реестр источников

| Ресурс | Назначение | Что фиксировать перед занятием |
|---|---|---|
| [OWASP Top 10](https://owasp.org/Top10/) | Актуальная классификация веб-рисков | год/редакцию, URL, дату проверки |
| [OWASP WSTG](https://owasp.org/www-project-web-security-testing-guide/) | Методика тестирования веб-приложений | версию/commit, выбранные разделы |
| [OWASP ASVS](https://owasp.org/www-project-application-security-verification-standard/) | Проверяемые требования безопасности | уровень и редакцию |
| [OWASP Top 10 for LLM Applications](https://genai.owasp.org/llm-top-10/) | Риски систем с LLM | редакцию, дату, применимость к архитектуре |
| [OWASP AISVS](https://owasp.org/www-project-artificial-intelligence-security-verification-standard-aisvs-docs/) | Верификация ИИ-систем | редакцию и используемые требования |
| [OWASP Juice Shop](https://owasp.org/www-project-juice-shop/) | Учебная намеренно уязвимая цель | upstream, лицензию, дату проверки |
| [Juice Shop Releases](https://github.com/juice-shop/juice-shop/releases) | Конкретная версия цели | release, tag, digest, NOTICE/LICENSE |
| [Kaspersky Academy](https://academy.kaspersky.com/) | Официальная образовательная площадка | URL, дату проверки и название программы |

## Что записывать в протокол группы

```text
Дата занятия:
Преподаватель:
Учебная цель:
Источник образа/дистрибутива:
Tag:
Digest:
Лицензия / NOTICE:
Локальный адрес и политика сетевой изоляции:
Версия Docker/ОС:
Дата проверки источников:
Ограничения и известные расхождения задания:
```

## Правило версии

Нельзя заменить значение `tag` словами «latest», «последняя версия» или «та же, что была на прошлом занятии». У каждого воспроизводимого упражнения должны быть конкретный выпуск/хеш, источник, дата и результат пробного запуска.

## Правило нормативной точности

Если методичка ссылается на ГОСТ, стандарт OWASP, CWE/CVSS/EPSS или рекомендации проекта, перепроверьте название, год, редакцию и применимость до публикации. В частности, используйте корректное наименование **ГОСТ Р 56939-2024** и не переносите OWASP-метки между редакциями без проверки.
