Ultralytics YOLO27:
Get Started

سياسة الأمان في Ultralytics#

في Ultralytics، يحظى أمن بيانات مستخدمينا وأنظمتهم بأهمية قصوى. ولضمان سلامة مشاريعنا مفتوحة المصدر وأمنها، طبقنا عدة تدابير لاكتشاف الثغرات الأمنية ومنعها.

الفحص باستخدام Snyk#

نستخدم Snyk لإجراء فحوصات أمنية شاملة على مستودعات Ultralytics. وتتجاوز إمكانات الفحص المتقدمة في Snyk التحقق من التبعيات؛ إذ تفحص أيضًا التعليمات البرمجية وملفات Dockerfile لدينا بحثًا عن ثغرات متنوعة. ومن خلال تحديد هذه المشكلات ومعالجتها استباقيًا، نضمن لمستخدمينا مستوى أعلى من الأمان والموثوقية.

ultralytics

فحص الشيفرة باستخدام GitHub CodeQL#

تشمل استراتيجيتنا الأمنية الفحص باستخدام CodeQL من GitHub. يحلل CodeQL قاعدة التعليمات البرمجية لدينا بعمق، ويحدد الثغرات المعقدة مثل حقن SQL وXSS من خلال تحليل البنية الدلالية للشيفرة. ويضمن هذا المستوى المتقدم من التحليل الكشف المبكر عن المخاطر الأمنية المحتملة ومعالجتها.

CodeQL

تنبيهات GitHub Dependabot#

أدمجنا Dependabot في سير عملنا لمراقبة التبعيات بحثًا عن الثغرات المعروفة. وعندما تُكتشف ثغرة في إحدى تبعياتنا، ينبهنا Dependabot، مما يتيح اتخاذ إجراءات معالجة سريعة ومدروسة.

تنبيهات GitHub لفحص الأسرار#

نستخدم تنبيهات GitHub لفحص الأسرار للكشف عن البيانات الحساسة، مثل بيانات الاعتماد والمفاتيح الخاصة، التي تُرفع إلى مستودعاتنا عن طريق الخطأ. وتساعد آلية الكشف المبكر هذه على منع الاختراقات الأمنية المحتملة وتسرب البيانات.

الإبلاغ الخاص عن الثغرات#

نتيح الإبلاغ الخاص عن الثغرات، ما يسمح للمستخدمين بالإبلاغ بسرية عن المشكلات الأمنية المحتملة. ويسهّل هذا النهج الإفصاح المسؤول، ويضمن التعامل مع الثغرات بأمان وكفاءة.

إذا اشتبهتم في وجود ثغرة أمنية في أي من مستودعاتنا أو اكتشفتموها، فيُرجى إبلاغنا فورًا. يمكنكم التواصل معنا مباشرةً عبر نموذج الاتصال أو عبر security@ultralytics.com. سيتولى فريق الأمن لدينا التحقيق والرد في أقرب وقت ممكن.

نقدّر مساعدتكم في الحفاظ على أمان جميع مشاريع Ultralytics مفتوحة المصدر وسلامتها للجميع.

الامتثال والشهادات#

يشمل نظام إدارة أمن المعلومات (ISMS) نماذج Ultralytics YOLO ومنصة Ultralytics:

  • ISO/IEC 27001:2022: نظام إدارة أمن المعلومات (ISMS) معتمد.
  • SOC 2 Type I: إقرار مستقل بتصميم ضوابطنا الأمنية.
  • اختبار الاختراق: اختبار مستقل من جهة خارجية لمنصة Ultralytics.
  • HIPAA: أُكمل تقييم ذاتي لقاعدة أمن HIPAA (لا تمنح HIPAA شهادة رسمية). قد تتوفر اتفاقية شريك الأعمال (BAA) لعملاء Enterprise المؤهلين.
  • الخصوصية: برامج GDPR وCCPA، مع إتاحة اتفاقية معالجة البيانات (DPA).

تتوفر الشهادات وتقارير التدقيق والسياسات عبر مركز الثقة لدى Ultralytics، وتُشارك بعض المستندات عند الطلب. للاطلاع على نظرة عامة، راجع الثقة والأمان.

الأسئلة الشائعة#

  • تتبع Ultralytics استراتيجية أمنية شاملة لحماية بيانات المستخدمين وأنظمتهم. وتشمل التدابير الرئيسية ما يلي:

    • فحص Snyk: يُجري عمليات فحص أمنية لاكتشاف الثغرات في الشيفرة وملفات Dockerfile.
    • GitHub CodeQL: يحلل دلالات الشيفرة لاكتشاف الثغرات المعقدة، مثل حقن SQL.
    • تنبيهات Dependabot: يراقب التبعيات بحثًا عن الثغرات المعروفة، ويرسل تنبيهات لمعالجتها سريعًا.
    • فحص الأسرار: يكتشف البيانات الحساسة، مثل بيانات الاعتماد أو المفاتيح الخاصة، في مستودعات الشيفرة لمنع تسرب البيانات.
    • الإبلاغ الخاص عن الثغرات: يوفر قناة آمنة للمستخدمين للإبلاغ بسرية عن المشكلات الأمنية المحتملة.

    تضمن هذه الأدوات الكشف الاستباقي عن المشكلات الأمنية وحلها، ما يعزز أمن النظام عمومًا. لمزيد من التفاصيل، استكشفوا الأقسام أعلاه أو تواصلوا مع فريق الأمن لطرح أي أسئلة.

  • تستخدم Ultralytics أداة Snyk لإجراء فحوصات أمنية دقيقة على مستودعاتها. وتتجاوز Snyk عمليات التحقق الأساسية من التبعيات، إذ تفحص الشيفرة وملفات Dockerfile بحثًا عن ثغرات متنوعة. ومن خلال الكشف الاستباقي عن المشكلات الأمنية المحتملة وحلها، تساعد Snyk على ضمان بقاء مشاريع Ultralytics مفتوحة المصدر آمنة وموثوقة.

    للاطلاع على شارة Snyk ومعرفة المزيد عن نشرها، راجعوا قسم فحص Snyk.

  • CodeQL أداة لتحليل الأمان مدمجة في سير عمل Ultralytics عبر GitHub. وهي تفحص قاعدة الشيفرة بعمق لتحديد الثغرات المعقدة، مثل حقن SQL والبرمجة عبر المواقع (XSS). تحلل CodeQL البنية الدلالية للشيفرة لتوفير مستوى متقدم من الأمان، ما يضمن الكشف المبكر عن المخاطر المحتملة والحد منها.

    لمزيد من المعلومات حول كيفية استخدام CodeQL، تفضلوا بزيارة قسم فحص GitHub CodeQL.

  • ‏Dependabot أداة مؤتمتة تراقب التبعيات المعروفة بإصابتها بالثغرات وتديرها. عندما يكتشف Dependabot ثغرة في إحدى تبعيات مشروع Ultralytics، يرسل تنبيهًا، ما يتيح للفريق معالجة المشكلة والحد منها بسرعة. ويضمن ذلك الحفاظ على أمان التبعيات وتحديثها، مع تقليل المخاطر الأمنية المحتملة.

    لمزيد من التفاصيل، استكشفوا قسم تنبيهات GitHub Dependabot.

  • تشجع Ultralytics المستخدمين على الإبلاغ عن المشكلات الأمنية المحتملة عبر قنوات خاصة. ويمكن للمستخدمين الإبلاغ عن الثغرات بسرية عبر نموذج الاتصال أو بإرسال بريد إلكتروني إلى security@ultralytics.com. ويضمن ذلك الإفصاح المسؤول، ويتيح لفريق الأمن التحقيق في الثغرات ومعالجتها بأمان وكفاءة.

    لمزيد من المعلومات حول الإبلاغ الخاص عن الثغرات، راجعوا قسم الإبلاغ الخاص عن الثغرات.

  • نعم. نظام إدارة أمن المعلومات (ISMS) لدينا معتمد وفق ISO/IEC 27001:2022، وقد أكملنا فحص SOC 2 Type I يشمل نماذج Ultralytics YOLO ومنصة Ultralytics. اطلب الشهادة وتقرير SOC 2 وإقرار اختبار الاختراق عبر مركز الثقة لدى Ultralytics. لمزيد من التفاصيل، راجع قسم الامتثال والشهادات.