سياسة الأمان لدى Ultralytics#
في Ultralytics، نولي أمان بيانات مستخدمينا وأنظمتهم أهمية قصوى. ولضمان سلامة وأمان المشروعات مفتوحة المصدر لدينا، نفّذنا عدة إجراءات لاكتشاف الثغرات الأمنية ومنعها.
فحص Snyk#
نستخدم Snyk لإجراء عمليات فحص أمنية شاملة على مستودعات Ultralytics. وتمتد إمكانات الفحص القوية في Snyk إلى ما هو أبعد من التحقق من التبعيات؛ إذ يفحص أيضًا التعليمات البرمجية وملفات Dockerfiles لدينا بحثًا عن ثغرات متنوعة. ومن خلال تحديد هذه المشكلات ومعالجتها استباقيًا، نضمن مستوى أعلى من الأمان والموثوقية لمستخدمينا.
فحص CodeQL في GitHub#
تتضمن استراتيجيتنا الأمنية فحص CodeQL في GitHub. يتعمق CodeQL في قاعدة التعليمات البرمجية لدينا، ويحدد الثغرات المعقدة مثل حقن SQL والبرمجة النصية عبر المواقع (XSS) من خلال تحليل البنية الدلالية للتعليمات البرمجية. ويضمن هذا المستوى المتقدم من التحليل الاكتشاف المبكر للمخاطر الأمنية المحتملة ومعالجتها.
تنبيهات Dependabot في GitHub#
يُدمج Dependabot في سير عملنا لمراقبة التبعيات بحثًا عن الثغرات المعروفة. وعند تحديد ثغرة في إحدى تبعياتنا، يرسل Dependabot تنبيهًا إلينا، مما يتيح اتخاذ إجراءات معالجة سريعة ومدروسة.
تنبيهات فحص الأسرار في GitHub#
نستخدم تنبيهات فحص الأسرار في GitHub لاكتشاف البيانات الحساسة، مثل بيانات الاعتماد والمفاتيح الخاصة، التي تُدفع عن طريق الخطأ إلى مستودعاتنا. تساعد آلية الاكتشاف المبكر هذه على منع الاختراقات الأمنية المحتملة وانكشاف البيانات.
الإبلاغ الخاص عن الثغرات#
نتيح الإبلاغ الخاص عن الثغرات، مما يسمح للمستخدمين بالإبلاغ عن المشكلات الأمنية المحتملة بسرية. ويسهّل هذا النهج الإفصاح المسؤول، ويضمن معالجة الثغرات بأمان وكفاءة.
إذا اشتبهتم في وجود ثغرة أمنية أو اكتشفتموها في أي من مستودعاتنا، فالرجاء إبلاغنا فورًا. يمكنكم التواصل معنا مباشرةً عبر نموذج الاتصال أو عبر security@ultralytics.com. سيحقق فريق الأمان لدينا في الأمر ويرد في أقرب وقت ممكن.
نقدّر مساعدتكم في الحفاظ على أمان وسلامة جميع مشروعات Ultralytics مفتوحة المصدر للجميع.
الأسئلة الشائعة#
تستخدم Ultralytics استراتيجية أمنية شاملة لحماية بيانات المستخدمين وأنظمتهم. وتشمل التدابير الرئيسية ما يلي:
- فحص Snyk: يُجري عمليات فحص أمنية لاكتشاف الثغرات في التعليمات البرمجية وملفات Dockerfiles.
- CodeQL في GitHub: يحلل دلالات التعليمات البرمجية لاكتشاف الثغرات المعقدة، مثل حقن SQL.
- تنبيهات Dependabot: يراقب التبعيات بحثًا عن الثغرات المعروفة ويرسل تنبيهات لمعالجتها بسرعة.
- فحص الأسرار: يكتشف البيانات الحساسة، مثل بيانات الاعتماد أو المفاتيح الخاصة، في مستودعات التعليمات البرمجية لمنع انكشاف البيانات.
- الإبلاغ الخاص عن الثغرات: يوفّر قناة آمنة للمستخدمين للإبلاغ عن المشكلات الأمنية المحتملة بسرية.
تضمن هذه الأدوات تحديد المشكلات الأمنية ومعالجتها استباقيًا، مما يعزز الأمان العام للنظام. لمزيد من التفاصيل، راجع الأقسام أعلاه أو تواصل مع فريق الأمان بشأن أي أسئلة.
تستخدم Ultralytics أداة Snyk لإجراء عمليات فحص أمنية دقيقة على مستودعاتها. وتتجاوز Snyk عمليات التحقق الأساسية من التبعيات، إذ تفحص التعليمات البرمجية وملفات Dockerfiles بحثًا عن ثغرات متنوعة. ومن خلال تحديد المشكلات الأمنية المحتملة ومعالجتها استباقيًا، تساعد Snyk على ضمان بقاء مشروعات Ultralytics مفتوحة المصدر آمنة وموثوقة.
لرؤية شارة Snyk ومعرفة المزيد عن نشرها، راجع قسم فحص Snyk.
CodeQL أداة لتحليل الأمان مدمجة في سير عمل Ultralytics عبر GitHub. وتتعمق في قاعدة التعليمات البرمجية لتحديد الثغرات المعقدة، مثل حقن SQL والبرمجة النصية عبر المواقع (XSS). يحلل CodeQL البنية الدلالية للتعليمات البرمجية لتوفير مستوى متقدم من الأمان، بما يضمن الاكتشاف المبكر للمخاطر المحتملة والحد منها.
لمزيد من المعلومات حول كيفية استخدام CodeQL، تفضل بزيارة قسم فحص CodeQL في GitHub.
Dependabot أداة مؤتمتة تراقب التبعيات وتديرها بحثًا عن الثغرات المعروفة. وعندما يكتشف Dependabot ثغرة في تبعية أحد مشروعات Ultralytics، يرسل تنبيهًا، مما يتيح للفريق معالجة المشكلة والحد منها بسرعة. ويضمن ذلك الحفاظ على أمان التبعيات وتحديثها، مع تقليل المخاطر الأمنية المحتملة.
لمزيد من التفاصيل، راجع قسم تنبيهات Dependabot في GitHub.
تشجع Ultralytics المستخدمين على الإبلاغ عن المشكلات الأمنية المحتملة عبر قنوات خاصة. ويمكن للمستخدمين الإبلاغ عن الثغرات بسرية عبر نموذج الاتصال أو بإرسال بريد إلكتروني إلى security@ultralytics.com. ويضمن ذلك الإفصاح المسؤول، ويتيح لفريق الأمان التحقيق في الثغرات ومعالجتها بأمان وكفاءة.
لمزيد من المعلومات حول الإبلاغ الخاص عن الثغرات، راجع قسم الإبلاغ الخاص عن الثغرات.