loopbackio / loopbackio/security

Adopt OpenSSF Scorecards

Aperta
#25 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

openssf
Lingua principale
TypeScript
Stelle
4
Fork
1
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

OpenSSF Scorecards is a software which attempts to grade a project's Git Repository based on a number of checks. This information would be useful to the maintainers to identify areas that need remediation, and for LoopBack users to evaluate the security posture of the project against an industry-recognised checklist.

There is ongoing discussion for exporting in-toto file format, which can be helpful in supplementing SLSA provenance: https://github.com/ossf/scorecard/issues/3352

see: https://github.com/ossf/scorecard

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Inizia esaminando il progetto OpenSSF Scorecards e l’issue 3352 collegata di ossf/scorecard sull’esportazione del formato di file in-toto. Definisci come dovrebbe essere adottato Scorecards per questo repository di sicurezza LoopBack e quale output maintainer e utenti dovrebbero poter ispezionare una volta completato il lavoro.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
github
Ambito
security
Tipo di issue
Funzionalità
Difficoltà
5/5
Tempo stimato
Più di una settimana
Stato di attività
Ferma
Chiarezza
Da chiarire
Idoneità per principianti
25/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.