loopbackio / loopbackio/security

Align with FIRST Guidelines and Practices for Multi-Party Vulnerability Coordination and Disclosure

Abierto
#29 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Lenguaje dominante
TypeScript
Estrellas
4
Forks
1
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

The FIRST Guidelines and Practices for Multi-Party Vulnerability Coordination and Disclosure provides guidelines on how to handle end-to-end the process of managing vulnerability disclosure from prior the disclosure (e.g. providing clear communication channels) to after disclosure.

Reference

FIRST Guidelines and Practices for Multi-Party Vulnerability Coordination and Disclosure v1.1: https://www.first.org/global/sigs/vulnerability-coordination/multiparty/guidelines-v1.1
Related: https://github.com/loopbackio/security/issues/22

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Línea de trabajo

Empieza leyendo las FIRST Guidelines and Practices for Multi-Party Vulnerability Coordination and Disclosure referenciadas y el issue relacionado #22. Identifica el proceso actual del repositorio para la divulgación de vulnerabilidades y documenta las deficiencias; se considerará terminado cuando el proceso integral del proyecto esté alineado con la guía.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Área
security
Tipo de issue
Documentación
Dificultad
5/5
Tiempo estimado
Más de una semana
Estado de actividad
Estancado
Claridad
Necesita aclaración
Aptitud para principiantes
25/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.