
Driver de segurança do kernel Linux que usa LSM para endurecer o sistema, monitorar e restaurar a integridade da tabela de syscalls, e proteger os registradores de controle da CPU contra adulteração.

O CrowArmor é um driver para Linux voltado à segurança do sistema; utilizamos interfaces LSM para melhorar a segurança do kernel, fornecendo suporte ao MalDec-EDR. A documentação do código e como proceder com a instalação está em Documentação
A prática padrão é ter a versão estável de produção mais recente disponível para os clientes no branch principal (main) e nas branches com tags. O branch de teste (test) serve como um espelho do branch de desenvolvimento, submetendo-o a uma bateria de testes e processos de garantia de qualidade (QA). Enquanto isso, o branch de desenvolvimento (dev) é dedicado ao desenvolvimento contínuo do projeto, melhorias e ajustes.
+-----------+
| feature1 |
+-----------+
|
+-----------+
| feature3 |
+-----------+
|
+-----------+
| feature2 |
+-----------+
|
+-----------+ +-----------+ +-----------+
| dev | ---> | test | ---> | main |
+-----------+ +-----------+ +-----------+
|
+--------------------------+
| | |
+-----+ +-----+ +-----+
|1.0.0| |2.0.0| | ... |
+-----+ +-----+ +-----+
Você precisa testar todos os componentes do MalDec-EDR; se possível, detalhe a tarefa dos componentes que você testou, quais caminhos você percorreu e como podemos realizar os testes. Se possível, crie um script de como os testes da sua tarefa funcionam; mais de 1 desenvolvedor pode realizar a revisão.
Toda modificação no código, por menor que seja, deve idealmente ser acompanhada de testes unitários completos. Essa prática é crucial para detectar possíveis erros introduzidos por outros desenvolvedores. A presença de testes unitários serve como uma salvaguarda, garantindo que quaisquer alterações não intencionais sejam prontamente identificadas e tratadas.
As alterações devem ser testadas por alguém diferente do desenvolvedor que escreveu o código. Isso é especialmente importante para alterações grandes ou de alto risco. É útil adicionar um plano de teste à descrição do pull request se o teste das alterações não for direto.