سياسة الأمان في Ultralytics#
في Ultralytics، يُعد أمان بيانات المستخدمين وأنظمتنا في غاية الأهمية. ولضمان سلامة وأمان مشاريعنا مفتوحة الصورس، قمنا بتنفيذ العديد من التدابير لاكتشاف الثغرات الأمنية ومنعها.
فحص Snyk#
نحن نستخدم Snyk لإجراء فحص أمني شامل على مستودعات Ultralytics. تمتد إمكانات الفحص القوية لـ Snyk إلى ما هو أبعد من فحص التبعيات؛ فهي تفحص أيضاً الكود الخاص بنا وملفات Dockerfiles بحثاً عن ثغرات متنوعة. ومن خلال تحديد هذه المشكلات ومعالجتها بشكل استباقي، فإننا نضمن مستوى أعلى من الأمان والموثوقية لمستخدمينا.
فحص GitHub CodeQL#
تتضمن استراتيجيتنا الأمنية فحص CodeQL من GitHub. يتعمق CodeQL في قاعدة البيانات الخاصة بنا، ليحدد الثغرات المعقدة مثل حقن SQL وXSS عن طريق تحليل الهيكل الدلالي للكود. يضمن هذا المستوى المتقدم من التحليل الاكتشاف المبكر للمخاطر الأمنية المحتملة وحلها.
تنبيهات GitHub Dependabot#
تم دمج Dependabot في سير العمل لد لدينا لمراقبة التبعيات بحثاً عن الثغرات المعروفة. عندما يتم تحديد ثغرة أمنية في إحدى تبعياتنا، ينبهنا Dependabot، مما يتيح اتخاذ إجراءات معالجة سريعة ومستنيرة.
تنبيهات فحص الأسرار في GitHub#
نحن نستخدم تنبيهات فحص الأسرار في GitHub لاكتشاف البيانات الحساسة، مثل بيانات الاعتماد والمفاتيح الخاصة، التي يتم دفعها عن طريق الخطأ إلى مستودعاتنا. تساعد آلية الاكتشاف المبكر هذه في منع الخرق الأمني المحتمل وتعرض البيانات.
الإبلاغ الخاص عن الثغرات الأمنية#
نحن نمكن الإبلاغ الخاص عن الثغرات الأمنية، مما يسمح للمستخدمين بالإبلاغ عن المشكلات الأمنية المحتملة بسرية. يسهل هذا النهج الإفصاح المسؤول، مما يضمن التعامل مع الثغرات الأمنية بشكل آمن وفعال.
إذا كنت تشك في وجود ثغرة أمنيّة أو اكتشفتها في أي من مستودعاتنا، يُرجى إعلامنا بذلك على الفور. يمكنك التواصل معنا مباشرة عبر نموذج الاتصال الخاص بنا أو عبر security@ultralytics.com. سيقوم فريق الأمان لدينا بالتحقيق والرد في أقرب وقت ممكن.
نحن ندرك ونقدر مساعدتك في الحفاظ على أمان جميع مشاريع Ultralytics مفتوحة الصورس وسلامتها للجميع.
الأسئلة الشائعة#
ما هي التدابير الأمنية التي نفذتها Ultralytics لحماية بيانات المستخدم؟#
تستخدم Ultralytics استراتيجية أمنية شاملة لحماية بيانات المستخدم والأنظمة. وتشمل التدابير الرئيسية ما يلي:
- فحص Snyk: يجري فحوصات أمنية لاكتشاف الثغرات في الكود وملفات Dockerfiles.
- GitHub CodeQL: يحلل دلالات الكود لاكتشاف الثغرات المعقدة مثل حقن SQL.
- تنبيهات Dependabot: يراقب التبعيات بحثاً عن الثغرات المعروفة ويرسل تنبيهات للمعالجة السريعة.
- فحص الأسرار: يكتشف البيانات الحساسة مثل بيانات الاعتماد أو المفاتيح الخاصة في مستودعات الكود لمنع خروقات البيانات.
- الإبلاغ الخاص عن الثغرات: يوفر قناة آمنة للمستخدمين للإبلاغ عن المشكلات الأمنية المحتملة بسرية.
تضمن هذه الأدوات التحديد الاستباقي وحل المشكلات الأمنية، مما يعزز أمان النظام بشكل عام. لمزيد من التفاصيل، استكشف الأقسام أعلاه أو اتصل بفريق الأمان إذا كانت لديك أي استفسارات.
كيف تستخدم Ultralytics أداة Snyk للفحص الأمني؟#
تستخدم Ultralytics أداة Snyk لإجراء فحوصات أمنية شاملة على مستودعاتها. تمتد Snyk إلى ما هو أبعد من فحوصات التبعية الأساسية، حيث تفحص الكود وملفات Dockerfiles بحثاً عن ثغرات متنوعة. من خلال تحديد المشكلات الأمنية المحتملة وحلها بشكل استباقي، تساعد Snyk في ضمان بقاء مشاريع Ultralytics مفتوحة المصدر آمنة وموثوقة.
لعرض شارة Snyk ومعرفة المزيد حول نشرها، راجع قسم فحص Snyk.
ما هو CodeQL وكيف يعزز الأمان في Ultralytics؟#
CodeQL هي أداة تحليل أمني مدمجة في سير عمل Ultralytics عبر GitHub. وهي تتعمق في قاعدة الكود لتحديد الثغرات المعقدة مثل حقن SQL وبرمجة النصوص عبر المواقع (XSS). يحلل CodeQL الهيكل الدلالي للكود لتوفير مستوى متقدم من الأمان، مما يضمن الاكتشاف المبكر للمخاطر المحتملة والتخفيف من حدتها.
لمزيد من المعلومات حول كيفية استخدام CodeQL، تفضل بزيارة قسم فحص GitHub CodeQL.
كيف يساعد Dependabot في الحفاظ على أمان كود Ultralytics؟#
Dependabot هي أداة تلقائية تراقس وتدير التبعيات بحثاً عن الثغرات الأمنية المعروفة. عندما يكتشف Dependabot ثغرة أمنية في تبعية مشروع Ultralytics، فإنه يرسل تنبيهاً، مما يسمح للفريق بمعالجة المشكلة والتخفيف من حدتها بسرعة. يضمن ذلك الحفاظ على أمان التبعيات وتحديثها، مما يقلل من المخاطر الأمنية المحتملة.
لمزيد من التفاصيل، استكشف قسم تنبيهات GitHub Dependabot.
كيف تتعامل Ultralytics مع الإبلاغ الخاص عن الثغرات الأمنية؟#
تشجع Ultralytics المستخدمين على الإبلاغ عن المشكلات الأمنية المحتملة من خلال القنوات الخاصة. يمكن للمستخدمين الإبلاغ عن الثغرات بسرية عبر نموذج الاتصال أو عن طريق مراسلة security@ultralytics.com عبر البريد الإلكتروني. يضمن هذا الإفصاح المسؤول ويسمح لفريق الأمان بالتحقيق في الثغرات ومعالجتها بشكل آمن وفعال.
لمزيد من المعلومات حول الإبلاغ الخاص عن الثغرات، راجع قسم الإبلاغ الخاص عن الثغرات الأمنية.