crashappsec / crashappsec/github-analyzer

Provide statistics on third party application access policy

Offen
#25 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
Go
Sterne
77
Forks
8
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

Outline exact permissions for third party apps (e.g., https://github.com/organizations/crashappsec/settings/oauth_application_policy)

References:

* https://docs.github.com/en/organizations/keeping-your-organization-secure/managing-security-settings-for-your-organization/reviewing-your-organizations-installed-integrations

* https://docs.github.com/en/authentication/keeping-your-account-and-data-secure/authorizing-oauth-apps

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Beginne mit der Durchsicht der verlinkten Richtlinie der Organisation für OAuth-Anwendungen und der beiden GitHub-Dokumentationsreferenzen. Bestimme, welche Berechtigungen von Drittanbieteranwendungen der Analyzer melden sollte und was die Statistiken enthalten sollten; die Arbeit ist abgeschlossen, wenn diese Berechtigungen korrekt gemeldet werden.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
github, go
Bereich
security, tooling
Issue-Typ
Feature
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.