loopbackio / loopbackio/security

Adopt OSSF Security Insights 1.0 specification

Abierto
#37 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

openssf
Lenguaje dominante
TypeScript
Estrellas
4
Forks
1
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

OSSF Security Insights 1.0 specification was recently-ish announced. It defines a standard YAML file to declare a project's security processes

Adopting this specification

#todo: How exactly would LoopBack adopt this specification?

Existing implementations

Comparisons

#todo: Add comparisons between similar standards such as:

References

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Línea de trabajo

Empieza leyendo la especificación OSSF Security Insights 1.0 y el ejemplo enlazado de Jaeger SECURITY-INSIGHTS.yml. Revisa las referencias relacionadas a security.txt, security-README y los issues de seguridad de LoopBack; después, define cómo adoptaría LoopBack la especificación y documenta las comparaciones con estándares similares.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Área
security
Tipo de issue
Nueva funcionalidad
Dificultad
5/5
Tiempo estimado
Más de una semana
Estado de actividad
Estancado
Claridad
Necesita aclaración
Aptitud para principiantes
25/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.