Security of Clojure libraries
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 35/100
- Tipo di issue
- Documentazione
- Chiarezza
- Da chiarire
- Stato di attività
- Ferma
- Stack tecnologico
- clojure
- Ambito
- documentation, security
Direzione di ricerca
Inizia esaminando gli articoli sulla sicurezza di Clojure, le librerie, gli scanner, le risorse OWASP e gli strumenti per le dipendenze collegati e elencati nella issue. Determina dove deve essere inserita questa sezione sulla sicurezza e quali raccomandazioni sono rilevanti per i progetti Clojure; il lavoro è completato quando la sezione copre l'ambito concordato e cita le risorse e gli strumenti selezionati.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Create a section on understanding how security concerns are addressed on the Clojure world
To review:
- https://github.com/nubank/clj-owasp
- https://github.com/bpringe/auth-template
- https://purelyfunctional.tv/article/clojure-web-security/
- https://jemurai.com/2019/11/27/clojure-signal/
- https://clojureverse.org/t/a-template-for-web-apps-with-user-auth-using-owasp-best-practices-and-pedestal/6104
- https://owasp.org/www-chapter-vancouver/assets/presentations/2020-05_Exploiting_and_Preventing_Deserialization_Vulnerabilities.pdf
Tools
- https://github.com/BareSquare/deps-nvd
- https://github.com/bpringe/auth-template
- https://dependencytrack.org/ - CI tool
"software bill of materials" can be generated for Clojure projects - See for example https://cyclonedx.org/tool-center/.
GitHub / Leiningen specific tool
https://go.atomist.com/catalog/skills/atomist/owasp-dependency-check-skill?stability=unstable
OWASP dependency track scanner for leiningen projects on GitHub. It's free to use, enable it by installing a GitHub app in your org. After that, it creates GitHub CheckRuns with the results of the scan (only on Pushes to leiningen repos of course).
Add this as an alias to practicalli/clojure-deps-edn
- Lingua principale
- Makefile
- Stelle
- 117
- Fork
- 36
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
- Nessun Dockerfile né file Docker Compose
- Ha un modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di practicalli/clojure
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
practicalli/clojure#381 ·
-
Clojure on windowsAperta
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 75/100
practicalli/clojure#298 ·
-
feat: Clojure fundamentals video seriesForse di nuovo libera @practicalli-johnny l’ha presa 205 giorni fa e non c’è nessuna pull request aperta. Apertavideo
practicalli/clojure#478 · 1 assegnatario ·
-
Spec: add more commonpracticesForse di nuovo libera @practicalli-johnny l’ha presa 389 giorni fa e non c’è nessuna pull request aperta. Aperta
practicalli/clojure#477 · 1 assegnatario ·
-
Update: hotload libs in Clojure 1.12Forse di nuovo libera @practicalli-johnny l’ha presa 443 giorni fa e non c’è nessuna pull request aperta. Aperta
practicalli/clojure#476 · 1 assegnatario ·
Tutte le issue di practicalli/clojure
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 66/100
MicrosoftLearning/PL-400_Microsoft-Power-Platform-Developer#231 ·
-
docs good first issue
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
VenetoStato/giorgio#6 ·
-
Define shape of paymentApertaspecification
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 85/100
WICG/webmonetization#754 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
linagora/twake-on-matrix#3446 ·
I maintainer di solito rispondono entro 3 giorni
-
feature request
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
I maintainer di solito rispondono entro 2 giorni