Skip to content

Security: ZephronixQ/NetDiag

Security

SECURITY.md

Политика безопасности

Поддерживаемые версии

Я серьезно отношусь к безопасности проекта. Ниже приведены версии, которые в настоящее время поддерживаются обновлениями безопасности:

Версия Поддерживается
1.0.0

Сообщение об уязвимости

Если вы обнаружили уязвимость в этом проекте, пожалуйста, следуйте этим шагам для отправки отчета:

  1. Не раскрывайте публично: Не создавайте публичные задачи (Issues) на GitHub и не делитесь уязвимостью в открытых источниках. Используйте описанные ниже каналы для приватной связи.
  2. Напишите разработчику: Отправьте электронное письмо на zephronixq@gmail.com с деталями уязвимости. Пожалуйста, укажите следующую информацию:
    • Подробное описание уязвимости и масштаб её возможного воздействия.
    • Шаги для воспроизведения уязвимости (Proof of Concept).
    • Любые предлагаемые вами меры по устранению проблемы.

Я подтвержу получение вашего сообщения в течение 72 часов и сделаю всё возможное для скорейшего исправления уязвимости.

Рекомендации по безопасности

Чтобы обеспечить безопасность вашей инфраструктуры, пожалуйста, следуйте лучшим практикам:

Общая безопасность

  • Регулярные обновления: Своевременно обновляйте системное окружение и интерпретатор Python до стабильных версий.
  • Контроль доступа: Защищайте файл config.py (так как он содержит реквизиты доступа к OLT) и ограничивайте круг лиц, имеющих к нему доступ.
  • Сетевая изоляция: Ограничивайте доступ к управляющим IP-адресам OLT на уровне брандмауэров, разрешая подключения только с доверенных хостов (подсетей мониторинга).

Практики разработки

  • Код-ревью: Реализуйте тщательный аудит кода при добавлении новых модулей и кастомных CLI-команд.
  • Статический анализ: Рекомендуется периодически сканировать кодовую базу инструментами статического анализа (например, Bandit) для обнаружения потенциальных проблем.

Дополнительные ресурсы

There aren't any published security advisories