Skip to content

[Code Report] Implementar Security Policy #30

Description

@foxkdev

En Code report tenemos un analisis de seguridad que nos da un valor de riesgo.

Image

Este valor de riesgo son puntuaciones que estan como politica de seguridad que ahora estan hardcoded para todos.

El objetivo es que vengan de una configuracion de politica de seguridad de cada proyecto.

Por defecto GitOps ofrecera el que se muestra en la imagen.

Esa seccion debe estar en dos partes:
Proyecto -> Code Report -> Security Policy
Organization -> Settings -> Security Policy.

En ambos tendremos un listado de politicas de seguridad en categoria por scope(vulnerabilidades, secretos, dependencias, etc)
En el de proyecto saldran varias ya que pueden tener scopes diferentes, por ahora el escope es vulnerabilidades. pero pueden tener diferentes en futuro.

En el de organizacion debemos tener tambien por scope separado y la politica de seguridad.

En el proyecto tenemos que tener un boton de "restaurar politica a la de la organizacion" para dejar la politica como la organizacion ha dicho.

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions