Skip to content

Sécurité

Colin Darie edited this page Feb 2, 2023 · 2 revisions

Procédure à suivre en cas de faille découverte

Si c'est une faille majeure (impliquant une fuite de données personnelles par exemple, méritant d'être cité dans le canard enchaîné, ...) ou si y'a doute :

  • faire une alerte générale sur le canal tech (@channel).
  • Tout les techs présents s'arrètent + réu jusqu'à plan d'action, si besoin passez par les numéros d'urgences
  • discussions sur le canal tech tchap
  • une fois qu'on a un minimum de données (faille vérifiée, combien de documents, facile a fixer), on prévient les échelons directeur de projet / rssi (mais on traine pas hein).
  • avertir les forks

si faille mineure: prévoir un correctif pour l'itération.

Clone this wiki locally