Improve security release notes 21/89521/1
authorKrzysztof Opasiak <k.opasiak@samsung.com>
Wed, 5 Jun 2019 21:59:38 +0000 (23:59 +0200)
committerShankaranarayanan Puzhavakath Narayanan <snarayanan@research.att.com>
Thu, 6 Jun 2019 14:08:38 +0000 (14:08 +0000)
In order to provide users with more details of project's state in
terms of security let's divide the security release notes into three
sections:

- Fixed Security Issues
  Contains a list of security fixes merged during this
  release (especially those reported via OJSI tickets).

- Known Security Issues
  Contains a list of vulnerabilities detected in project during
  release which have not been fixed yet and thus should be mitigated
  by the user.

- Known Vulnerabilities in Used Modules
  Contains information about NexusIQ scan results

Issue-ID: SECCOM-238
Signed-off-by: Krzysztof Opasiak <k.opasiak@samsung.com>
Change-Id: I1995c594df294cd5235fcae62b6f3755f60f9216
(cherry picked from commit c2792b0c133098f31022a69fb45bffc8f5518405)

docs/sections/release-notes.rst

index 2cca5d1..22c6b4b 100644 (file)
@@ -42,6 +42,12 @@ The Dublin release for OOF delivered the following Epics.
 
 **Security Notes**
 
+*Fixed Security Issues*
+
+*Known Security Issues*
+
+*Known Vulnerabilities in Used Modules*
+
 OPTFRA osdf code has been formally scanned during build time using NexusIQ and no Critical vulnerability was found.
 The OPTF open Critical security vulnerabilities and their risk assessment have been documented as part of the `project <https://wiki.onap.org/pages/viewpage.action?pageId=64005463>`_.
 
@@ -113,7 +119,7 @@ A summary of features includes
 
 * Platform Maturity Level 1
     * ~65.1+ unit test coverage
-    
+
 The Casablanca release for OOF delivered the following Epics.
 
     * [OPTFRA-273] - Epic Name: OOF Casablanca S3P Manageability enhancement