hywenklis / buddy-api

API para aplicação de adoção de animais de estimação
MIT License
6 stars 6 forks source link

Fix code scanning alert - CII-Best-Practices #75

Open hywenklis opened 1 month ago

hywenklis commented 1 month ago

Tracking issue for:

hywenklis commented 1 month ago

Resolução do Alerta de Segurança: Obtenção do OpenSSF Best Practices Badge

Olá a todos,

Recebemos um alerta indicando que o nosso projeto ainda não possui um OpenSSF Best Practices Badge. Este badge é um reconhecimento das melhores práticas de segurança adotadas em projetos de código aberto e pode ser um importante indicador da qualidade e segurança do nosso projeto.

Ações a Serem Tomadas

  1. Inscrição no Programa:

  2. Avaliação das Práticas de Segurança:

    • Preencheremos o questionário de avaliação disponível no site do OpenSSF para identificar as práticas de segurança que já adotamos e aquelas que ainda precisam ser implementadas.
  3. Implementação das Melhores Práticas:

    • Implementaremos as práticas recomendadas, conforme indicado pelo questionário. Isso pode incluir a configuração de ferramentas de segurança, revisão de código, e atualização de dependências.
  4. Submissão e Certificação:

    • Após a implementação das práticas, submeteremos o projeto novamente para avaliação. O OpenSSF determinará o nível do badge que o nosso projeto receberá.
  5. Manutenção e Atualização:

    • Continuaremos a manter as melhores práticas e atualizar nosso status de badge conforme necessário para garantir a segurança contínua do projeto.

Próximos Passos

Estamos começando a trabalhar para obter o OpenSSF Best Practices Badge e seguir as melhores práticas de segurança recomendadas. Agradecemos qualquer feedback ou sugestões adicionais sobre essa abordagem.

Obrigado pela colaboração e pelo empenho em manter nosso projeto seguro e bem praticado!