Una excelente página para todos aquellos que están constantemente investigando nuevos desarrollos que solucionen algún problema dentro del área de la seguridad informática.
El mundo de la programación se materializa muchas veces en algún repositorio en GitLab o GitHub, como se comenta por algunos lugares, estas webs son la verdadera red social de los programadores, donde se puede visualizar tanto la habilidad de codear como el impacto que genera su propio desarrollo, con los pull request, issues, comentarios, forks, etc.
Teniendo este escenario en vista, muchas veces aparecen proyectos que aportan un gran valor en el mundo de la seguridad informática, sin embargo no tenemos la capacidad de percatarnos de el de forma temprana y por consiguiente probar estas aplicaciones, esta bien, se que hay gente que espera a seguir los pasos de otros pero también se que hay gente que buscar ser esa persona que marque los pasos.
Para este segundo grupo de personas, pueden verificar la página que les muestro en este post. Donde, utilizando la api de GitHub hacen un escaneo de los proyectos, los van indexando y más aún les asignan una puntuación utilizando como puntaje los siguientes criterios:
- Estrellas (15%): la puntuación que utiliza GitHub, el «me gusta» de esta red.
- Ritmo de crecimiento (15%): el número de estrellas que ha tenido un proyecto desde que fue creado (estrellas/días)
- Contribuidores (25%): – En este apartado se preocupan de filtrar cuentas de bots y anónimas para intentar obtener el número exacto y real
- Ritmo de lanzamiento (25%): – el número de commits que ha tenido un proyecto en los últimos 12 meses (commits/día)
- Observadores (10%): la cantidad de personas que se mantienen al tanto de la actividad en el repositorio.
- Crecimiento de observadores (5%): la variación en los observadores durante el último mes
- Bifurcaciones (5%): la cantidad de «forks» que posee el repositorio, una bifurcación es una copia del repositorio en la cuenta de otro usuario.
Como ven, y si conocen GitHub, se habrán dado cuenta que utilizan casi todos los parámetros que se pueden obtener de la red para rankear los proyectos que detectan.
También incorporaron en la página una tabla donde tendremos la opción de filtrar según estos mismos parámetros de criterio y otros adicionales como por ejemplo, el tipo de licencia o el lenguaje utilizado.
A modo personal creo que estos filtros son mejorables, sobre todo en los dos filtros que mencione, podrían incorporar una lista desplegable o un checkbox con las distintas opciones.
En fin, resumiendo es una muy buena página para los que les gusta estar constantemente probando nuevas herramientas, sacando ideas o viendo cuales son las tendencias que se vienen dentro del mundo de la seguridad informática