Skip to content

Security: brstu/AutoLabSuite

Security

SECURITY.md

Политика безопасности

Сообщение об уязвимостях

Пожалуйста, не создавайте публичный Issue для потенциальных уязвимостей. Отправьте приватное письмо (контакт будет добавлен позже) c:

  • Описанием проблемы
  • Шагами воспроизведения / PoC
  • Предполагаемым воздействием

Поддерживаемые версии

Версия Поддержка
0.x Active (быстрые изменения)

Виды уязвимостей в scope

  • Утечка данных / обход авторизации
  • RCE / выполнение произвольного кода в песочнице
  • Инъекции (SQL, командные)
  • Нарушения изоляции между submission

Out of scope (пока)

  • UI косметические баги
  • Отсутствие rate limit dev окружения

SLA реакции (целевой)

Критичность Первичное подтверждение Временный фикс Финальный фикс
Critical 24h 72h 7d
High 48h 5d 14d
Medium 5d 14d 30d
Low 7d 30d 60d

Процесс

  1. Подтверждение и triage
  2. Назначение ответственного
  3. Разработка/проверка фикса (при необходимости частичный mitigation)
  4. Выпуск и обновление CHANGELOG (секция Security)
  5. Пост-анализ (уроки, улучшения контроля)

There aren’t any published security advisories