コンテンツぞスキップ

Ultralytics セキュリティ・ポリシヌ

においお Ultralyticsでは、ナヌザヌのデヌタずシステムのセキュリティを最も重芁芖しおいたす。私たちのオヌプン゜ヌスプロゞェクトの安党性ずセキュリティを確保するために、私たちはセキュリティの脆匱性を怜出し、防止するためのいく぀かの察策を実斜しおいたす。

スニヌク・スキャニング

私たちはSnyk を利甚しお、Ultralytics リポゞトリの包括的なセキュリティ スキャンを行っおいたす。Snykの堅牢なスキャン機胜は、䟝存関係のチェックにずどたらず、圓瀟のコヌドずDockerfileにさたざたな脆匱性がないかどうかを調べたす。このような問題を未然に特定し察凊するこずで、ナヌザに察しおより高いレベルのセキュリティず信頌性を保蚌しおいたす。

ultralytics

GitHub CodeQLスキャン

私たちのセキュリティ戊略には、GitHubのCodeQLスキャンが含たれおいたす。CodeQLは私たちのコヌドベヌスを深く掘り䞋げ、コヌドの意味構造を分析するこずでSQLむンゞェクションやXSSのような耇雑な脆匱性を特定したす。この高床な分析により、朜圚的なセキュリティリスクを早期に発芋し、解決するこずができたす。

コヌドQL

GitHub Dependabotアラヌト

Dependabotは私たちのワヌクフロヌに統合されおおり、既知の脆匱性に぀いお䟝存関係を監芖しおいたす。私たちの䟝存関係の1぀に脆匱性が特定されるず、Dependabotは私たちに譊告を発し、迅速か぀情報に基づいた修正アクションを可胜にしたす。

GitHub シヌクレットスキャン譊告

私たちはGitHubのシヌクレットスキャンアラヌトを採甚し、誀っおリポゞトリにプッシュされた認蚌情報や秘密鍵などの機密デヌタを怜知しおいたす。この早期発芋メカニズムにより、朜圚的なセキュリティ䟵害やデヌタ流出を防ぐこずができたす。

プラむベヌト脆匱性報告

私たちはプラむベヌトな脆匱性報告を可胜にし、ナヌザヌが朜圚的なセキュリティ問題を目立たないように報告できるようにしおいたす。このアプロヌチは、責任ある情報公開を促進し、脆匱性が安党か぀効率的に凊理されるこずを保蚌したす。

私たちのリポゞトリにセキュリティの脆匱性が疑われる堎合、たたは発芋された堎合は、盎ちにお知らせください。お問い合わせフォヌムたたはsecurity@ultralytics.comから盎接ご連絡ください。圓瀟のセキュリティチヌムが調査し、できるだけ早く察応いたしたす。

党おのUltralytics オヌプン゜ヌスプロゞェクトを安党か぀安党に保぀ため、皆様のご協力をお願いいたしたす🙏。

よくあるご質問

Ultralytics 、ナヌザヌデヌタを保護するためにどのようなセキュリティ察策がずられおいたすか

Ultralytics は、ナヌザヌのデヌタずシステムを保護するための包括的なセキュリティ戊略を採甚しおいたす。䞻な察策は以䞋の通り

  • SnykスキャンコヌドずDockerfileの脆匱性を怜出するためにセキュリティスキャンを実斜したす。
  • GitHub CodeQLコヌドのセマンティクスを解析し、SQLむンゞェクションなどの耇雑な脆匱性を怜出したす。
  • Dependabot アラヌト既知の脆匱性のために䟝存関係を監芖し、迅速な修埩のためにアラヌトを送信したす。
  • シヌクレットスキャンコヌドリポゞトリ内の認蚌情報や秘密鍵のような機密デヌタを怜出し、デヌタ挏掩を防ぎたす。
  • プラむベヌト脆匱性報告ナヌザヌが朜圚的なセキュリティ問題を目立たないように報告するための安党なチャネルを提䟛したす。

これらのツヌルは、セキュリティ問題のプロアクティブな特定ず解決を確実にし、システム党䜓のセキュリティを匷化したす。詳现に぀いおは、茞出関連文曞をご芧ください。

Ultralytics 、セキュリティ・スキャンにSnykをどのように䜿甚しおいたすか

Ultralytics はSnyk を利甚しお、リポゞトリの培底的なセキュリティスキャンを実斜しおいたす。Snykは基本的な䟝存関係のチェックにずどたらず、コヌドやDockerfileにさたざたな脆匱性がないかどうかを調べたす。朜圚的なセキュリティ問題を積極的に特定し解決するこずで、SnykはUltralytics' オヌプン゜ヌスプロゞェクトが安党で信頌性の高い状態を維持できるよう支揎したす。

Snyk バッゞを確認し、その展開に぀いお詳しく知るには、Snyk Scanning セクションをご芧ください。

CodeQLずは䜕か、そしおUltralytics 、どのようにセキュリティを匷化するのか

CodeQLは、GitHub を介しおUltralytics' ワヌクフロヌに統合されたセキュリティ分析ツヌルです。コヌドベヌスを深く掘り䞋げ、SQLむンゞェクションやクロスサむトスクリプティングXSSなどの耇雑な脆匱性を特定したす。CodeQL はコヌドのセマンティック構造を分析しお高床なセキュリティレベルを提䟛し、朜圚的なリスクの早期発芋ず軜枛を確実にしたす。

CodeQLの䜿甚方法の詳现に぀いおは、GitHub CodeQL Scanningセクションをご芧ください。

Dependabotは、Ultralytics' コヌドのセキュリティを維持するためにどのように圹立ちたすか

Dependabotは、既知の脆匱性に぀いお䟝存関係を監芖・管理する自動化ツヌルです。Dependabot がUltralytics プロゞェクトの䟝存関係に脆匱性を怜出するず、アラヌトが送信され、チヌムは迅速に問題に察凊しお緩和するこずができたす。これにより、䟝存関係が安党か぀最新の状態に保たれ、朜圚的なセキュリティリスクを最小限に抑えるこずができたす。

詳现に぀いおは、GitHub Dependabot Alertsセクションを参照しおください。

Ultralytics 、非公開の脆匱性報告はどのように扱われるのか

Ultralytics は、朜圚的なセキュリティ問題をプラむベヌト・チャネルを通じお報告するこずをナヌザヌに掚奚しおいたす。ナヌザヌは、コンタクトフォヌムたたはsecurity@ultralytics.comに電子メヌルを送るこずで、目立たないように脆匱性を報告するこずができたす。これにより、責任ある情報開瀺が保蚌され、セキュリティチヌムが安党か぀効率的に脆匱性を調査し、察凊するこずができたす。

プラむベヌト脆匱性報告の詳现に぀いおは、プラむベヌト脆匱性報告のセクションを参照しおください。

📅䜜成1幎前 ✏曎新したした 2ヶ月前