Skip to content

Security: frangelbarrera/wstg

Security

SECURITY.md

Política de Seguridad

Versiones Soportadas

Este repositorio contiene documentación y contenido educativo. No hay componentes ejecutables o servicios desplegados asociados con este proyecto.

La rama master refleja la última versión mantenida de la documentación.

Versión Soportada
master
Otras

Reportando una Vulnerabilidad

Este repositorio no procesa directamente datos de usuario, autenticación o ejecución en tiempo de ejecución. Sin embargo, si crees que has identificado:

  • Un problema de seguridad afectando herramientas enlazadas o ejemplos referenciados
  • Una misconfiguración que podría llevar a patrones de uso inseguros
  • Una vulnerabilidad relacionada con workflows CI/CD o automatización de repositorio

Por favor sigue prácticas de divulgación responsable.

Cómo Reportar

  • Abre un Advisory de Seguridad Privado de GitHub para este repositorio, o
  • Contacta a los maintainers del proyecto OWASP a través de canales de comunicación oficiales de OWASP

Por favor incluye:

  • Una descripción clara del problema
  • Pasos para reproducir (si aplicable)
  • Impacto potencial
  • Remediación sugerida (si disponible)

Proceso de Divulgación

  • Los reportes serán revisados por maintainers del proyecto
  • Si aplicable, las correcciones serán discutidas e implementadas
  • La divulgación pública puede ocurrir después de la remediación, con crédito al reportero si se desea

Mejores Prácticas de Seguridad para Contribuidores

  • No incluyas secretos, tokens o credenciales en documentación o workflows
  • Evita usar input controlado por usuario en pipelines CI/CD sin validación
  • Sigue la Serie de Hojas de Trucos OWASP para prácticas de desarrollo y governance seguros

Reconocimiento

Investigadores de seguridad y contribuidores que divulguen issues responsablemente pueden ser reconocidos en notas de release o documentación del proyecto, a menos que se solicite anonimato.

There aren’t any published security advisories