
Driver de sécurité du noyau Linux utilisant LSM pour durcir le système, surveiller et restaurer l'intégrité de la table des appels système, et protéger les registres de contrôle du CPU contre toute altération.

CrowArmor est un pilote pour Linux destiné à la sécurité système. Nous utilisons les interfaces LSM pour améliorer la sécurité du noyau, en fournissant un support pour MalDec-EDR. La documentation du code et la procédure d'installation sont disponibles dans la Documentation.
La pratique standard consiste à disposer de la dernière version stable de production disponible pour les clients dans la branche principale (main) et les branches taguées. La branche de test (test) sert de miroir de la branche de développement, en la soumettant à une batterie de tests et à des processus d'assurance qualité (AQ). Pendant ce temps, la branche de développement (dev) est dédiée au développement continu du projet, aux améliorations et aux ajustements.
+-----------+
| feature1 |
+-----------+
|
+-----------+
| feature3 |
+-----------+
|
+-----------+
| feature2 |
+-----------+
|
+-----------+ +-----------+ +-----------+
| dev | ---> | test | ---> | main |
+-----------+ +-----------+ +-----------+
|
+--------------------------+
| | |
+-----+ +-----+ +-----+
|1.0.0| |2.0.0| | ... |
+-----+ +-----+ +-----+
Vous devez tester tous les composants de MalDec-EDR. Si possible, détaillez la tâche des composants que vous avez testés, les chemins que vous avez empruntés et la manière dont nous pouvons effectuer les tests. Si possible, créez un script décrivant le fonctionnement des tests pour votre tâche. Plus d'un développeur peut effectuer la revue.
Chaque modification du code, aussi minime soit-elle, devrait idéalement être accompagnée de tests unitaires approfondis. Cette pratique est cruciale pour détecter les erreurs potentielles introduites par d'autres développeurs. La présence de tests unitaires sert de garde-fou, garantissant que tout changement non intentionnel est rapidement identifié et corrigé.
Les modifications doivent être testées par une personne autre que le développeur ayant écrit le code. Cela est particulièrement important pour les modifications importantes ou à haut risque. Il est utile d'ajouter un plan de test à la description de la demande de tirage (pull request) si le test des modifications n'est pas simple.