YOLO Vision 2026:

Политика безопасности Ultralytics#

В Ultralytics безопасность данных и систем наших пользователей имеет первостепенное значение. Чтобы обеспечить защиту и безопасность наших открытых проектов, мы внедрили ряд мер для обнаружения и предотвращения уязвимостей безопасности.

Сканирование с помощью Snyk#

Мы используем Snyk для проведения комплексных проверок безопасности репозиториев Ultralytics. Мощные возможности сканирования Snyk выходят за рамки проверки зависимостей; он также проверяет наш код и файлы Dockerfile на наличие различных уязвимостей. Проактивно выявляя и устраняя эти проблемы, мы обеспечиваем более высокий уровень безопасности и надежности для наших пользователей.

ultralytics

Сканирование GitHub CodeQL#

Наша стратегия безопасности включает сканирование с помощью CodeQL от GitHub. CodeQL глубоко анализирует нашу кодовую базу, выявляя сложные уязвимости, такие как внедрение SQL-кода (SQL injection) и межсайтовый скриптинг (XSS), путем анализа семантической структуры кода. Этот продвинутый уровень анализа обеспечивает раннее обнаружение и устранение потенциальных рисков безопасности.

CodeQL

Оповещения GitHub Dependabot#

Dependabot интегрирован в наш рабочий процесс для мониторинга зависимостей на предмет известных уязвимостей. Когда в одной из наших зависимостей обнаруживается уязвимость, Dependabot предупреждает нас, позволяя принять оперативные и обоснованные меры по ее устранению.

Оповещения GitHub Secret Scanning#

Мы используем оповещения секретного сканирования GitHub для обнаружения конфиденциальных данных, таких как учетные данные и закрытые ключи, случайно попавших в наши репозитории. Этот механизм раннего обнаружения помогает предотвратить потенциальные нарушения безопасности и утечки данных.

Конфиденциальное сообщение об уязвимостях#

Мы поддерживаем конфиденциальный отчет об уязвимостях, позволяя пользователям незаметно сообщать о потенциальных проблемах безопасности. Такой подход способствует ответственному раскрытию информации, гарантируя безопасное и эффективное устранение уязвимостей.

Если ты подозреваешь или обнаружил уязвимость безопасности в любом из наших репозиториев, пожалуйста, сообщи нам об этом незамедлительно. Ты можешь связаться с нами напрямую через нашу форму обратной связи или по адресу security@ultralytics.com. Наша команда безопасности изучит вопрос и ответит в кратчайшие сроки.

Мы ценим твою помощь в обеспечении безопасности всех открытых проектов Ultralytics для каждого.

FAQ#

Какие меры безопасности применяет Ultralytics для защиты пользовательских данных?#

Ultralytics использует комплексную стратегию безопасности для защиты данных и систем пользователей. К основным мерам относятся:

  • Сканирование Snyk: проводит проверки безопасности для обнаружения уязвимостей в коде и файлах Dockerfile.
  • GitHub CodeQL: анализирует семантику кода для обнаружения сложных уязвимостей, таких как SQL-инъекции.
  • Оповещения Dependabot: отслеживает зависимости на наличие известных уязвимостей и отправляет предупреждения для быстрого устранения.
  • Сканирование секретов: обнаруживает конфиденциальные данные, такие как учетные данные или закрытые ключи, в репозиториях кода для предотвращения утечек данных.
  • Конфиденциальный отчет об уязвимостях: предоставляет безопасный канал для пользователей, чтобы они могли незаметно сообщать о потенциальных проблемах безопасности.

Эти инструменты обеспечивают проактивное выявление и разрешение проблем безопасности, повышая общую защищенность системы. Для получения более подробной информации изучи разделы выше или обратись к команде безопасности с любыми вопросами.

Как Ultralytics использует Snyk для сканирования безопасности?#

Ultralytics использует Snyk для проведения тщательных проверок безопасности своих репозиториев. Snyk выходит за рамки базовой проверки зависимостей, исследуя код и файлы Dockerfile на наличие различных уязвимостей. Проактивно выявляя и устраняя потенциальные проблемы безопасности, Snyk помогает поддерживать безопасность и надежность открытых проектов Ultralytics.

Чтобы посмотреть значок Snyk и узнать больше о его развертывании, перейди в раздел сканирования Snyk.

Что такое CodeQL и как он повышает безопасность Ultralytics?#

CodeQL — это инструмент анализа безопасности, интегрированный в рабочий процесс Ultralytics через GitHub. Он глубоко проникает в кодовую базу для выявления сложных уязвимостей, таких как SQL-инъекции и межсайтовый скриптинг (XSS). CodeQL анализирует семантическую структуру кода, обеспечивая продвинутый уровень безопасности и гарантируя раннее обнаружение и минимизацию потенциальных рисков.

Дополнительную информацию об использовании CodeQL можно найти в разделе сканирования GitHub CodeQL.

Как Dependabot помогает поддерживать безопасность кода Ultralytics?#

Dependabot — это автоматизированный инструмент, который отслеживает зависимости и управляет ими на предмет известных уязвимостей. Когда Dependabot обнаруживает уязвимость в зависимости проекта Ultralytics, он отправляет оповещение, позволяя команде быстро устранить и минимизировать проблему. Это гарантирует, что зависимости остаются защищенными и актуальными, сводя к минимуму потенциальные риски безопасности.

Для получения более подробной информации изучи раздел оповещений GitHub Dependabot.

Как Ultralytics обрабатывает конфиденциальные сообщения об уязвимостях?#

Ultralytics призывает пользователей сообщать о потенциальных проблемах безопасности по конфиденциальным каналам. Пользователи могут незаметно сообщать об уязвимостях через форму обратной связи или отправив письмо на адрес security@ultralytics.com. Это обеспечивает ответственное раскрытие информации и позволяет службе безопасности безопасно и эффективно расследовать и устранять уязвимости.

Дополнительную информацию о конфиденциальном сообщении об уязвимостях см. в разделе конфиденциального отчета об уязвимостях.