تخطٍّ إلى المحتوى

سجل القرار الأمني

سجل قرار أمني موثّق وقابل للتدقيق لكل إصدار.

اعرف ما الذي تغيّر في الشيفرة، وما محركات الفحص التي نُفذت، وما سياسة الإصدار المطبّقة، ولماذا صدر القرار بهذه النتيجة.

سجل القرار الأمني

بيانات تجريبية لشرح بنية سجل القرار.
الإصدار
payments-api
النسخة
2.14.0
Commit
9f3c1ab
وقت القرار
السياسة
.fendix.yaml v1، يوقف عند CRITICAL

قرار الإصدار

INCOMPLETE

أعلى حالة للنتائج

WARN

أسباب القرار

  1. النتائج عالية الخطورة تُصدر تنبيهًا ضمن هذه السياسة التوضيحية التي توقف الإصدار عند CRITICAL. شدة النتيجة وحدها ليست توصية الإصدار.
  2. فحص التبعيات لم يكتمل، لذا بقي جزء من الإصدار دون قرار.
  3. خطر مقبول تنتهي مدته بعد 11 يومًا ولا يوجد إصلاح قيد التنفيذ.

محركات الفحص وحالة التنفيذ

  • التحليل الساكناكتمل
  • فحص الأسراراكتمل
  • فحص واجهات APIاكتمل
  • فحص التبعياتفشل
  • إعدادات البنية التحتيةغير مُهيّأ

فجوات التغطية

  • فشل فحص التبعيات — لم يتم تحليل ملف الإصدارات المثبّتة. أعد التنفيذ قبل الاعتماد على هذا القرار. يؤثّر على التغطية.
  • فحص إعدادات البنية التحتية غير مُهيّأ لهذا المستودع. غير مطلوب في هذه السياسة.

منذ الإصدار السابق

  • ٢ جديدة
  • ١ تم إصلاحها
  • ١١ مستمرة

مخاطر مقبولة

أصل CORS مفتوح على /public/status

قبله مسؤول الأمن، تنتهي في ٢٠٢٦-٠٨-٠٤

المسؤولون المكلّفون

  • حقن SQL في معالج الاسترداد

    @payments-team، الموعد ٢٠٢٦-٠٧-٢٩

  • غياب تحديد المعدل على /api/v2/login

    @platform-security، الموعد ٢٠٢٦-٠٨-٠٧

التحقق من الإصلاح

  • ١ تم التحقق من إصلاحه
  • ١ ما زال قائمًا
  • ١ في الانتظار

المسؤولية البشرية

توصية الإصدار ليست موافقة بشرية. راجع الأدلة وفجوات التغطية وسجل قبول المخاطر والمسؤوليات واطلب التحقق من الإصلاح ضمن إجراءات إصدارك.

سجل التدقيق
٤ أحداث مسجّلة: تقييم السياسة، وتسجيل القرار، وقبول الخطر، وتكليف مسؤول.
  • BLOCK
  • WARN
  • INFO