Устав работы группы реагирования на проблемы безопасности
Английский | 简体中文
Группа реагирования на проблемы безопасности (далее «Группа») создана для обеспечения своевременного реагирования и обработки проблем безопасности.
Отслеживание внешних уязвимостей.
Принимаются такие меры, как проактивный поиск уязвимостей и мониторинг уязвимостей, чтобы своевременно обнаруживать проблемы безопасности.
Помощь в устранении уязвимостей.
Обеспечение своевременного устранения известных уязвимостей для защиты систем пользователей от атак.
Обработка проблем безопасности.
Реагирование на сообщения о проблемах безопасности, отслеживание прогресса обработки проблем и регулярное информирование сообщества о проблемах безопасности.
Участие в проверке кода.
Обнаружение уязвимостей в коде через проверку кода.
Рассмотрение бонусов, предоставленных или отозванных в рамках программы Bug Bounty.
Обновление записей проверки уязвимости и списка подтверждений.
В состав Группы входят люди из категории доноров OpenHarmony A, имеющие большой опыт работы в соответствующих областях и готовые работать над проблемами безопасности в сообществе OpenHarmony. В настоящее время членами группы являются:
У группы есть руководитель и заместитель руководителя, они избираются членами группы сроком на два года и могут быть переизбраны на дополнительные сроки. Члены группы служат два года и также могут быть переизбраны. Новые члены утверждаются существующими членами путём принятия обычного решения. Увольнение существующих членов утверждается специальным решением.
Руководитель отвечает за повседневную работу группы. Члены должны соблюдать этот устав работы и правила проекта OpenHarmony и добросовестно выполнять свои обязанности.
Группа имеет право отзывать членов, нарушающих правила.
Для участия в собрании требуется кворум более половины членов группы. Обычное решение должно быть одобрено более чем половиной присутствующих. Специальное решение должно быть одобрено не менее чем двумя третями всех присутствующих.
Собрание может проводиться только тогда, когда большинство членов группы может присутствовать на собрании. Руководитель группы, заместитель руководителя или более трёх членов могут инициировать собрание в соответствии с рабочими требованиями.
Специальное решение требуется для следующих вопросов:
Свяжитесь с группой, используя следующую контактную информацию:
Описание | Как использовать | |
---|---|---|
scy@openharmony.io | Адрес электронной почты для получения информации о проблемах безопасности | Любой разработчик может отправить проблемы безопасности OpenHarmony на этот адрес электронной почты. Пожалуйста, зашифруйте своё письмо, используя открытый ключ. |
scy-priv@openharmony.io | Список рассылки для обсуждения проблем безопасности | Члены группы могут подписаться на этот список рассылки, чтобы обсудить проблемы безопасности. |
security@openharmony.io | Список рассылки для получения бюллетеней по безопасности | Любой разработчик может получить последние бюллетени по безопасности, подписавшись на этот список рассылки. |
Вы можете сообщить о любой потенциальной проблеме безопасности в сообществе OpenHarmony. Подробнее см. в Программе вознаграждений Bug Bounty OpenHarmony. Уязвимости безопасности
Команда назначит специалистов для отслеживания и устранения уязвимостей безопасности. Для получения дополнительной информации см. Управление уязвимостями безопасности OpenHarmony.
Раскрытие уязвимостей безопасности
Подробности об обнаруженных уязвимостях безопасности в сообществе OpenHarmony см. в разделе Бюллетени по безопасности.
Список частных дистрибьюторов
Этот список используется для предоставления дистрибьюторам OpenHarmony актуальной информации, связанной с безопасностью. Подробности см. в Списке частных дистрибьюторов.
Обсуждения и поддержка сообщества
Узнайте больше об OpenHarmony и о том, как принять участие в мероприятиях по обеспечению безопасности на сайте OpenHarmony.
Признание
Ознакомьтесь со списком лиц и команд, которые внесли свой вклад в обеспечение безопасности сообщества OpenHarmony на странице Признание.
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Комментарии ( 0 )