Cómo gestiona el proyecto Drupal la seguridad del código contribuido

Drupal cuenta con una reputación impecable en materia de seguridad, siendo el CMS elegido por administraciones públicas y grandes organizaciones en todo el mundo. Sin embargo, gran parte de este éxito se debe a procesos invisibles para la mayoría: el trabajo del Security Team y su buen hacer en la gestión de vulnerabilidades.

Esta charla explicará en detalle cómo funcionan los mecanismos de gestión de incidencias de seguridad, los protocolos usados por la Comunidad, la gestión de incidencias en el core de Drupal y en proyectos contribuidos, y el proceso de publicación de versiones con correcciones de seguridad y sus Security Advisories.

Quien asista obtendrá una visión general y detallada de todo el proceso que sigue una incidencia de seguridad, por qué Drupal es una gran elección para proyectos que exigen una alta calidad en la gestión de vulnerabilidades y cómo gestionar una de estas incidencias en un proyecto contribuido desde el punto de vista de quien lo mantiene.