1 В избранное 0 Ответвления 0

OSCHINA-MIRROR/openharmony-security

Присоединиться к Gitlife
Откройте для себя и примите участие в публичных проектах с открытым исходным кодом с участием более 10 миллионов разработчиков. Приватные репозитории также полностью бесплатны :)
Присоединиться бесплатно
Клонировать/Скачать
Внести вклад в разработку кода
Синхронизировать код
Отмена
Подсказка: Поскольку Git не поддерживает пустые директории, создание директории приведёт к созданию пустого файла .keep.
Loading...
README_en.md

Устав работы группы реагирования на проблемы безопасности

Английский | 简体中文

Группа реагирования на проблемы безопасности (далее «Группа») создана для обеспечения своевременного реагирования и обработки проблем безопасности.

Обязанности

  • Отслеживание внешних уязвимостей.

    Принимаются такие меры, как проактивный поиск уязвимостей и мониторинг уязвимостей, чтобы своевременно обнаруживать проблемы безопасности.

  • Помощь в устранении уязвимостей.

    Обеспечение своевременного устранения известных уязвимостей для защиты систем пользователей от атак.

  • Обработка проблем безопасности.

    Реагирование на сообщения о проблемах безопасности, отслеживание прогресса обработки проблем и регулярное информирование сообщества о проблемах безопасности.

  • Участие в проверке кода.

    Обнаружение уязвимостей в коде через проверку кода.

  • Рассмотрение бонусов, предоставленных или отозванных в рамках программы Bug Bounty.

  • Обновление записей проверки уязвимости и списка подтверждений.

Члены

В состав Группы входят люди из категории доноров OpenHarmony A, имеющие большой опыт работы в соответствующих областях и готовые работать над проблемами безопасности в сообществе OpenHarmony. В настоящее время членами группы являются:

У группы есть руководитель и заместитель руководителя, они избираются членами группы сроком на два года и могут быть переизбраны на дополнительные сроки. Члены группы служат два года и также могут быть переизбраны. Новые члены утверждаются существующими членами путём принятия обычного решения. Увольнение существующих членов утверждается специальным решением.

Руководитель отвечает за повседневную работу группы. Члены должны соблюдать этот устав работы и правила проекта OpenHarmony и добросовестно выполнять свои обязанности.

Группа имеет право отзывать членов, нарушающих правила.

Собрания

Для участия в собрании требуется кворум более половины членов группы. Обычное решение должно быть одобрено более чем половиной присутствующих. Специальное решение должно быть одобрено не менее чем двумя третями всех присутствующих.

Собрание может проводиться только тогда, когда большинство членов группы может присутствовать на собрании. Руководитель группы, заместитель руководителя или более трёх членов могут инициировать собрание в соответствии с рабочими требованиями.

Специальное решение требуется для следующих вопросов:

  • Изменение этого устава работы;
  • Отзыв членов группы;
  • Рассмотрение бонусов, предоставленных или отозванных в рамках программы Bug Bounty;
  • Другие важные вопросы.

Контакты

Свяжитесь с группой, используя следующую контактную информацию:

Email Описание Как использовать
scy@openharmony.io Адрес электронной почты для получения информации о проблемах безопасности Любой разработчик может отправить проблемы безопасности OpenHarmony на этот адрес электронной почты. Пожалуйста, зашифруйте своё письмо, используя открытый ключ.
scy-priv@openharmony.io Список рассылки для обсуждения проблем безопасности Члены группы могут подписаться на этот список рассылки, чтобы обсудить проблемы безопасности.
security@openharmony.io Список рассылки для получения бюллетеней по безопасности Любой разработчик может получить последние бюллетени по безопасности, подписавшись на этот список рассылки.

Сообщение о проблемах безопасности

Вы можете сообщить о любой потенциальной проблеме безопасности в сообществе OpenHarmony. Подробнее см. в Программе вознаграждений Bug Bounty OpenHarmony. Уязвимости безопасности

Команда назначит специалистов для отслеживания и устранения уязвимостей безопасности. Для получения дополнительной информации см. Управление уязвимостями безопасности OpenHarmony.

Раскрытие уязвимостей безопасности

Подробности об обнаруженных уязвимостях безопасности в сообществе OpenHarmony см. в разделе Бюллетени по безопасности.

Список частных дистрибьюторов

Этот список используется для предоставления дистрибьюторам OpenHarmony актуальной информации, связанной с безопасностью. Подробности см. в Списке частных дистрибьюторов.

Обсуждения и поддержка сообщества

Узнайте больше об OpenHarmony и о том, как принять участие в мероприятиях по обеспечению безопасности на сайте OpenHarmony.

Признание

Ознакомьтесь со списком лиц и команд, которые внесли свой вклад в обеспечение безопасности сообщества OpenHarmony на странице Признание.

Комментарии ( 0 )

Вы можете оставить комментарий после Вход в систему

Введение

Описание недоступно Развернуть Свернуть
Apache-2.0
Отмена

Обновления

Пока нет обновлений

Участники

все

Недавние действия

Загрузить больше
Больше нет результатов для загрузки
1
https://api.gitlife.ru/oschina-mirror/openharmony-security.git
git@api.gitlife.ru:oschina-mirror/openharmony-security.git
oschina-mirror
openharmony-security
openharmony-security
master