Sécurité - demarches-simplifiees/demarches-simplifiees.fr GitHub Wiki
Procédure à suivre en cas de faille découverte
Si c'est une faille majeure (impliquant une fuite de données personnelles par exemple, méritant d'être cité dans le canard enchaîné, ...) ou si y'a doute :
- faire une alerte générale sur le canal tech (@channel).
- Tout les techs présents s'arrètent + réu jusqu'à plan d'action, si besoin passez par les numéros d'urgences
- discussions sur le canal tech tchap
- une fois qu'on a un minimum de données (faille vérifiée, combien de documents, facile a fixer), on prévient les échelons directeur de projet / rssi (mais on traine pas hein).
- avertir les forks
si faille mineure: prévoir un correctif pour l'itération.