Skip to content

Security: MMVonnSeek/linux-security-guide

Security

SECURITY.md

Política de Segurança

Escopo

Este repositório contém exclusivamente documentação técnica, scripts de auditoria e labs educacionais. Não há servidores, APIs, aplicações web ou infraestrutura operacional associada a este projeto.

Vulnerabilidades relevantes para reporte incluem:

  • Scripts ou comandos que, quando executados conforme documentado, causem dano não intencional ao sistema do usuário
  • Exemplos de configuração que introduzam vulnerabilidades de segurança sem aviso explícito no conteúdo
  • Informações incorretas que possam levar um administrador a configurar um sistema de forma insegura acreditando estar seguro

Como reportar

Não abra uma issue pública para reportar vulnerabilidades.

Entre em contato diretamente via:

Inclua na mensagem:

  1. Descrição clara do problema
  2. O arquivo e a seção específica afetada
  3. O impacto potencial para o usuário que seguir o conteúdo
  4. Sugestão de correção, se possível

Tempo de resposta

O reporte será confirmado em até 5 dias úteis. A correção e publicação serão feitas em até 15 dias úteis após a confirmação, dependendo da complexidade.

Reconhecimento

Reportes válidos serão reconhecidos nas release notes da versão que contém a correção, com o nome ou perfil do GitHub do reportante, se desejado.

Versões suportadas

Apenas a versão mais recente do repositório (main) recebe correções de segurança.

Branch Suportada
main Sim
Branches antigas Não

There aren't any published security advisories