loopbackio / loopbackio/security
Produce GitLab-format security advisories
Nessuno ha ancora preso questa issue.
- Lingua principale
- TypeScript
- Stelle
- 4
- Fork
- 1
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
This issue is to keep track producing of security advisories in the GitLab format.
Reasons for producing GitLab-format security advisories:
- Provides single source of truth
- Allows for mapping validation with CSAF
- Allows ease of pushing updates of security advisories to the GitLab Advisory Database
Currently, this is blocked by the JSON Schema not being licensed under a standard FOSS license. We have raised the issue with GitLab: https://gitlab.com/gitlab-org/security-products/gemnasium-db/-/issues/186#note_867769170
This issue is no longer blocked.
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Non sono indicati file, test o punti di ingresso. Inizia individuando come questo repository rappresenta o produce attualmente gli avvisi di sicurezza, quindi determina i requisiti del formato GitLab e della mappatura CSAF; il lavoro è completato quando è possibile produrre avvisi in formato GitLab e inviare aggiornamenti alla GitLab Advisory Database.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- gitlab, json
- Ambito
- security
- Tipo di issue
- Funzionalità
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 25/100