
Driver de seguridad del kernel de Linux que utiliza LSM para endurecer el sistema, monitorear y restaurar la integridad de la tabla de syscalls, y proteger los registros de control de la CPU contra manipulaciones.

CrowArmor es un controlador para Linux orientado a la seguridad del sistema; utilizamos interfaces LSM para mejorar la seguridad del kernel, brindando soporte para MalDec-EDR. Documentación del código y cómo proceder con la instalación en Documentación
La práctica estándar es tener la última versión estable de producción disponible para los clientes en la rama principal (main) y etiquetada (tagged). La rama de pruebas (test) sirve como un espejo de la rama de desarrollo, sometiéndola a una batería de pruebas y procesos de aseguramiento de calidad (QA). Mientras tanto, la rama de desarrollo (dev) está dedicada al desarrollo continuo del proyecto, mejoras y ajustes.
+-----------+
| feature1 |
+-----------+
|
+-----------+
| feature3 |
+-----------+
|
+-----------+
| feature2 |
+-----------+
|
+-----------+ +-----------+ +-----------+
| dev | ---> | test | ---> | main |
+-----------+ +-----------+ +-----------+
|
+--------------------------+
| | |
+-----+ +-----+ +-----+
|1.0.0| |2.0.0| | ... |
+-----+ +-----+ +-----+
Debes probar todos los componentes de MalDec-EDR; si es posible, detalla la tarea de los componentes que probaste, qué rutas seguiste y cómo podemos realizar las pruebas. Si es posible, crea un script de cómo funcionan las pruebas para tu tarea. Más de 1 desarrollador puede llevar a cabo la revisión.
Toda modificación al código, por pequeña que sea, debería idealmente ir acompañada de pruebas unitarias exhaustivas. Esta práctica es crucial para detectar posibles errores introducidos por otros desarrolladores. La presencia de pruebas unitarias sirve como salvaguarda, asegurando que cualquier cambio no intencionado sea identificado y abordado de inmediato.
Los cambios deben ser probados por alguien distinto al desarrollador que escribió el código. Esto es especialmente importante para cambios grandes o de alto riesgo. Es útil añadir un plan de pruebas a la descripción de la solicitud de extracción (pull request) si probar los cambios no es sencillo.