loopbackio / loopbackio/security

Standards/specifications/guidance/recommendations to comply with

Ouverte
#40 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Langage dominant
TypeScript
Étoiles
4
Forks
1
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

There's quite a few. This issue is to provide a consolidated list, and to discuss how we can uniformly show our compliance.

Name Category Issue
OSSF Security Insights 1.0 - https://github.com/loopbackio/security/issues/37
OSSF NPM Best Practives v1 - https://github.com/loopbackio/security/issues/33
OSSF Scorecards - https://github.com/loopbackio/security/issues/25
OSSF Best Practices - https://github.com/loopbackio/security/issues/21
OSSF Project Security Information Specification - https://github.com/loopbackio/security/issues/24
FIRST Guidelines and Practices for Multi-Party Vulnerability Coordination and Disclosure - https://github.com/loopbackio/security/issues/29
OpenJSF SBOM/S-SCRM Recommendations - https://github.com/loopbackio/security/issues/39

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par examiner les issues liées 37, 33, 25, 21, 24, 29 et 39 afin de comprendre chaque norme ou recommandation mentionnée. Le travail est terminé lorsque les exigences sont consolidées avec des catégories et que le projet dispose d’une manière convenue de montrer la conformité de façon uniforme.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Domaine
documentation, security
Type d'issue
Documentation
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
25/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.