Ultralytics YOLO27:

Política de Segurança da Ultralytics#

Na Ultralytics, a segurança dos dados e sistemas dos nossos utilizadores é da maior importância. Para garantir a proteção e a segurança dos nossos projetos de código aberto, implementámos várias medidas para detetar e prevenir vulnerabilidades de segurança.

Análise com Snyk#

Utilizamos o Snyk para realizar análises de segurança abrangentes nos repositórios da Ultralytics. As robustas capacidades de análise do Snyk vão além das verificações de dependências; a ferramenta também examina o nosso código e os Dockerfiles em busca de várias vulnerabilidades. Ao identificar e resolver estes problemas de forma proativa, garantimos um nível mais elevado de segurança e fiabilidade para os nossos utilizadores.

ultralytics

Análise com GitHub CodeQL#

A nossa estratégia de segurança inclui a análise com CodeQL do GitHub. O CodeQL analisa profundamente a nossa base de código, identificando vulnerabilidades complexas, como injeção de SQL e XSS, através da análise da estrutura semântica do código. Este nível avançado de análise garante a deteção e resolução precoces de potenciais riscos de segurança.

CodeQL

Alertas do GitHub Dependabot#

O Dependabot está integrado no nosso fluxo de trabalho para monitorizar dependências em busca de vulnerabilidades conhecidas. Quando é identificada uma vulnerabilidade numa das nossas dependências, o Dependabot envia-nos um alerta, permitindo ações de correção rápidas e informadas.

Alertas de análise de segredos do GitHub#

Utilizamos os alertas de análise de segredos do GitHub para detetar dados sensíveis, como credenciais e chaves privadas, enviados acidentalmente para os nossos repositórios. Este mecanismo de deteção precoce ajuda a prevenir potenciais violações de segurança e exposições de dados.

Comunicação privada de vulnerabilidades#

Disponibilizamos a comunicação privada de vulnerabilidades, permitindo que os utilizadores comuniquem discretamente potenciais problemas de segurança. Esta abordagem facilita a divulgação responsável, garantindo que as vulnerabilidades são tratadas de forma segura e eficiente.

Se suspeitares ou descobrires uma vulnerabilidade de segurança em qualquer um dos nossos repositórios, informa-nos imediatamente. Podes contactar-nos diretamente através do nosso formulário de contacto ou de security@ultralytics.com. A nossa equipa de segurança irá investigar e responder assim que possível.

Agradecemos a tua ajuda para manter todos os projetos de código aberto da Ultralytics seguros e protegidos para todos.

Perguntas frequentes#

  • A Ultralytics utiliza uma estratégia de segurança abrangente para proteger os dados e sistemas dos utilizadores. As principais medidas incluem:

    • Análise com Snyk: realiza análises de segurança para detetar vulnerabilidades no código e nos Dockerfiles.
    • GitHub CodeQL: analisa a semântica do código para detetar vulnerabilidades complexas, como a injeção de SQL.
    • Alertas do Dependabot: monitoriza dependências em busca de vulnerabilidades conhecidas e envia alertas para uma correção rápida.
    • Análise de segredos: deteta dados sensíveis, como credenciais ou chaves privadas, nos repositórios de código para prevenir violações de dados.
    • Comunicação privada de vulnerabilidades: disponibiliza um canal seguro para os utilizadores comunicarem discretamente potenciais problemas de segurança.

    Estas ferramentas garantem a identificação e resolução proativas de problemas de segurança, reforçando a segurança geral do sistema. Para obter mais detalhes, consulta as secções acima ou contacta a equipa de segurança caso tenhas alguma dúvida.

  • A Ultralytics utiliza o Snyk para realizar análises de segurança aprofundadas nos seus repositórios. O Snyk vai além das verificações básicas de dependências, examinando o código e os Dockerfiles em busca de várias vulnerabilidades. Ao identificar e resolver proativamente potenciais problemas de segurança, o Snyk ajuda a garantir que os projetos de código aberto da Ultralytics permanecem seguros e fiáveis.

    Para veres o emblema do Snyk e saberes mais sobre a sua implementação, consulta a secção Análise com Snyk.

  • O CodeQL é uma ferramenta de análise de segurança integrada no fluxo de trabalho da Ultralytics através do GitHub. Analisa profundamente a base de código para identificar vulnerabilidades complexas, como a injeção de SQL e o scripting entre sites (XSS). O CodeQL analisa a estrutura semântica do código para fornecer um nível avançado de segurança, garantindo a deteção e mitigação precoces de potenciais riscos.

    Para obteres mais informações sobre a utilização do CodeQL, visita a secção Análise com GitHub CodeQL.

  • O Dependabot é uma ferramenta automatizada que monitoriza e gere dependências em busca de vulnerabilidades conhecidas. Quando o Dependabot deteta uma vulnerabilidade numa dependência de um projeto da Ultralytics, envia um alerta, permitindo que a equipa resolva e mitigue rapidamente o problema. Isto garante que as dependências se mantêm seguras e atualizadas, minimizando potenciais riscos de segurança.

    Para obteres mais detalhes, consulta a secção Alertas do GitHub Dependabot.

  • A Ultralytics incentiva os utilizadores a comunicar potenciais problemas de segurança através de canais privados. Os utilizadores podem comunicar vulnerabilidades discretamente através do formulário de contacto ou enviando um e-mail para security@ultralytics.com. Isto garante uma divulgação responsável e permite que a equipa de segurança investigue e resolva as vulnerabilidades de forma segura e eficiente.

    Para obteres mais informações sobre a comunicação privada de vulnerabilidades, consulta a secção Comunicação privada de vulnerabilidades.