Indlæser indhold, vent venligst…
Søg kommuner, målinger og temaer
Sikkerhedspolitik, ansvarlig disclosure og håndtering af sårbarheder.
Dette dokument beskriver, hvordan sårbarheder rapporteres, triageres og afhjælpes for beskæftigelse.dk.
Ved mistanke om sårbarhed:
SECURITY.md.Vedlæg så vidt muligt:
| Fase | Mål |
|---|---|
| Kvittering for modtagelse | Inden for 1 arbejdsdag |
| Triage + severity-klassifikation | Inden for 3 arbejdsdage |
| Indledende mitigationsplan (High/Critical) | Inden for 5 arbejdsdage |
| Severity | Mål |
|---|---|
| Critical | Patch eller kompenserende kontrol inden 48 timer |
| High | Patch eller kompenserende kontrol inden 7 kalenderdage |
| Medium | Udbedres i næste planlagte releasecyklus |
| Low | Backlog-hardening, medmindre reprioriteret |
Følgende workflows understøtter løbende sikkerhedsovervågning:
/.github/workflows/ci.yml
npm audit JSON eksportVULN_MAX_HIGH, VULN_MAX_CRITICAL) sat til 0sbom.cdx.json)/.github/workflows/security-vulnerability.yml
npm-audit.json, sbom.cdx.json, trivy-results.sarif)POST /api/chatPOST /api/chat/feedbackGET /api/freshness.env, ikke i git)docs/CHANGELOG.md.SUPPORT.md.docs/public-sector/operations-runbook.md.