Crear una asesoría de seguridad

Puedes crear un borrador de asesoría de seguridad para debatir en privado y arreglar una vulnerabilidad de seguridad en tu proyecto de código abierto.

Cualquier usuario con permisos de administrador puede crear un aviso de seguridad.

Nota: Si eres un investigador de seguridad, debes contactar directamente a los mantenedores para pedirles que creen asesorías de seguridad o que emitan CVEs en tu nombre en los repositorios que no administras.

Crear una asesoría de seguridad

  1. En GitHub, visita la página principal del repositorio.
  2. Debajo de tu nombre de repositorio, da clic en Seguridad. Pestaña de seguridad
  3. En la barra lateral izquierda, haga clic en Security advisories (Avisos de seguridad). Pestaña de avisos de seguridad
  4. Da clic en Nuevo borrador de asesoría de seguridad. Botón Abrir aviso en borrador
  5. Escribe un título para tu aviso de seguridad.
  6. Edita el producto y versiones que se vieron afectados por la vulnerabilidad de seguridad de la que trata esta asesoría de seguridad. Metadatos de asesoría de seguridad
  7. Selecciona la severidad de la vulnerabilidad de seguridad. Para asignar una puntuación de CVSS, selecciona "Evaluar la severidad utilizando CVSS" y haz clic en los valores adecuados en el calculador. GitHub calcula la puntuación de acuerdo con el "Calculador del Sistema de Puntación para Vulnerabilidades Comunes". Menú desplegable para seleccionar la severidad
  8. Agrega enumeradores de debilidades comunes (CWEs) para los tipos de debilidades de seguridad con las que trata esta asesoría de seguridad. Para encontrar una lista completa de CWE, consulta la "Enumeración de Debilidades Comunes" desde MITRE.
  9. Si tienes un identificador de CVE existente, selecciona "Tengo un identificador de CVE existente" y teclea el identificador de CVE en la caja de texto. De lo contrario, puedes solicitar un CVE desde GitHub más adelante. Para obtener más información, consulta la sección "Acerca deGitHub Security Advisories".
  10. Escribe una descripción de la vulnerabilidad de seguridad. Descripción de vulnerabilidad en la asesoría de seguridad
  11. Haz clic en Crear un borrador de asesoría de seguridad. Botón para crear asesoría de seguridad

Pasos siguientes

¿Te ayudó este documento?

Política de privacidad

¡Ayúdanos a hacer geniales estos documentos!

Todos los documentos de GitHub son de código abierto. ¿Notas algo que esté mal o que no sea claro? Emite una solicitud de cambios.

Haz una contribución

O, aprende cómo contribuir.