Skip to content

Security: Tech-Preta/kubeprobes

SECURITY.md

Política de Segurança

Versões Suportadas

Use esta seção para informar às pessoas sobre quais versões do seu projeto estão atualmente sendo suportadas com atualizações de segurança.

Versão Suportada
1.0.0
1.1.0

Reportando uma Vulnerabilidade

Se você descobrir uma vulnerabilidade de segurança, por favor, nos informe imediatamente. Não abra um issue público para vulnerabilidades de segurança.

Para reportar uma vulnerabilidade, por favor:

  1. Envie um email para [[email protected]] com o assunto "VULNERABILIDADE: [nome do projeto]"
  2. Inclua detalhes sobre a vulnerabilidade
  3. Inclua passos para reproduzir o problema
  4. Inclua qualquer informação adicional que possa ser útil

Nós responderemos dentro de 48 horas e manteremos você informado sobre o progresso da correção.

Processo de Resposta

  1. Confirmaremos o recebimento do seu relatório
  2. Investigaremos a vulnerabilidade
  3. Desenvolveremos uma correção
  4. Testaremos a correção
  5. Lançaremos a atualização
  6. Notificaremos você sobre a resolução

Compromisso com a Segurança

Nós nos comprometemos a:

  • Responder rapidamente a relatórios de vulnerabilidades
  • Manter os usuários informados sobre vulnerabilidades conhecidas
  • Fornecer atualizações de segurança para versões suportadas
  • Seguir as melhores práticas de segurança no desenvolvimento

Atualizações de Segurança

Todas as atualizações de segurança serão lançadas como versões de patch (ex: 1.0.1, 1.0.2, etc.).

Práticas de Segurança

Este projeto segue as seguintes práticas:

  • 🔒 Code Review obrigatório para todas as alterações
  • 🔄 Atualizações automáticas via Dependabot
  • 🛡️ Análise de código com CodeQL

Ferramentas de Segurança

  • GitHub Advanced Security
  • Dependabot
  • CodeQL Analysis
  • Scorecard Supply-Chain Security
  • Trivy
  • Checkov

There aren’t any published security advisories