Criar uma consultoria de segurança

Você pode criar um projeto de consultoria de segurança para discutir e corrigir de forma privada uma vulnerabilidade de segurança no seu projeto de código aberto.

Qualquer pessoa com permissões de administrador em um repositório pode criar uma consultoria de segurança.

Observação: Se você é um pesquisador de segurança, você deve entrar em contato diretamente com os mantenedores para pedir que criem consultorias de segurança ou emitirem CVEs em seu nome em repositórios que você não administra.

Criar uma consultoria de segurança

  1. No GitHub, navegue até a página principal do repositório.
  2. No seu nome de repositório, clique em Segurança. Guia de segurança
  3. Na barra lateral esquerda, clique em Consultoria de segurança. Aba de consultoria de segurança
  4. Clique em Novo rascunho de consultoria de segurança. Botão Open draft advisory (Abrir consultoria de rascunho)
  5. Digite um título para sua consultoria de segurança.
  6. Edite o produto e as versões afetados pela vulnerabilidade de segurança que esta consultoria de segurança aborda. Metadados da consultoria de segurança
  7. Selecione a gravidade da vulnerabilidade de segurança. Para atribuir uma pontuação de CVSS, selecione "Avaliar a gravidade usando CVSS" e clique nos valores apropriados na calculadora. GitHub calcula a pontuação de acordo com a "Calculadora do Sistema de Pontuação de Vulnerabilidade Comum". Menu suspenso para selecionar a gravidade
  8. Adicione enumeradores de fraquezas comuns (CWE) para os tipos de fraquezas de segurança que esta consultoria de segurança aborda. Para uma lista completa de CWEs, consulte a "Enumeração Comum de Fraqueza" do MITRE.
  9. Se você tiver um identificador CVE existente, selecione "Tenho um identificador CVE existente" e digite o identificador CVE na caixa de texto. Caso contrário, você poderá solicitar um CVE a partir de GitHub posteriormente. Para obter mais informações, consulte "Sobre Aviso de Segurança do GitHub".
  10. Digite a descrição da vulnerabilidade de segurança. Descrição da vulnerabilidade na consultoria de segurança
  11. Clique em Criar rascunho de consultoria de segurança. Botão para criar consultoria de segurança

Próximas etapas

Esse documento ajudou você?Política de Privacidade

Ajude-nos a tornar esses documentos ótimos!

Todos os documentos do GitHub são de código aberto. Você percebeu que algo que está errado ou não está claro? Envie um pull request.

Faça uma contribuição

Ou, aprenda como contribuir.