YOLO Vision 2026:

Ultralytics Güvenlik Politikası#

Ultralytics şirketinde kullanıcılarımızın verilerinin ve sistemlerinin güvenliği son derece önemlidir. Açık kaynak projelerimizin güvenliğini ve emniyetini sağlamak için güvenlik açıklarını tespit edip önlemeye yönelik birkaç önlem uyguladık.

Snyk Taraması#

Ultralytics depolarında kapsamlı güvenlik taramaları yürütmek için Snyk kullanıyoruz. Snyk'in güçlü tarama yetenekleri bağımlılık kontrollerinin ötesine geçer; ayrıca kodumuzu ve Dockerfile dosyalarımızı çeşitli güvenlik açıkları açısından inceler. Bu sorunları proaktif bir şekilde tespit edip ele alarak kullanıcılarımız için daha yüksek düzeyde güvenlik ve güvenilirlik sağlıyoruz.

ultralytics

GitHub CodeQL Taraması#

Güvenlik stratejimiz GitHub'ın CodeQL taramasını içerir. CodeQL, kod tabanımızın derinliklerine inerek kodun anlamsal yapısını analiz eder ve SQL enjeksiyonu ve XSS gibi karmaşık güvenlik açıklarını tespit eder. Bu gelişmiş analiz düzeyi, potansiyel güvenlik risklerinin erken tespit edilmesini ve giderilmesini sağlar.

CodeQL

GitHub Dependabot Uyarıları#

Bilinen güvenlik açıkları için bağımlılıkları izlemek üzere iş akışımıza Dependabot entegre edilmiştir. Bağımlılıklarımızdan birinde bir güvenlik açığı belirlendiğinde, Dependabot bizi uyararak hızlı ve bilinçli düzeltme eylemlerine olanak tanır.

GitHub Gizli Veri Taraması Uyarıları#

Kimlik bilgileri ve özel anahtarlar gibi hassas verilerin yanlışlıkla depolarımıza gönderilmesini tespit etmek için GitHub secret scanning uyarılarını kullanıyoruz. Bu erken tespit mekanizması, potansiyel güvenlik ihlallerini ve veri sızıntılarını önlemeye yardımcı olur.

Özel Güvenlik Açığı Bildirimi#

Kullanıcıların olası güvenlik sorunlarını gizlice bildirmesine olanak tanıyan özel güvenlik açığı bildirimini etkinleştiriyoruz. Bu yaklaşım sorumlu açıklamayı kolaylaştırarak güvenlik açıklarının güvenli ve verimli bir şekilde ele alınmasını sağlar.

Herhangi bir depomuzda bir güvenlik açığından şüpheleniyorsanız veya keşfederseniz, lütfen bize hemen bildirin. İletişim formumuz aracılığıyla veya doğrudan security@ultralytics.com adresinden bize ulaşabilirsiniz. Güvenlik ekibimiz durumu araştıracak ve mümkün olan en kısa sürede yanıt verecektir.

Tüm Ultralytics açık kaynak projelerini herkes için güvenli ve emniyetli tutmamıza yardım ettiğiniz için teşekkür ederiz.

SSS#

  • Ultralytics, kullanıcı verilerini ve sistemlerini korumak için kapsamlı bir güvenlik stratejisi kullanır. Temel önlemler şunları içerir:

    • Snyk Taraması: Kod ve Dockerfile dosyalarındaki güvenlik açıklarını tespit etmek için güvenlik taramaları gerçekleştirir.
    • GitHub CodeQL: SQL injection gibi karmaşık güvenlik açıklarını tespit etmek için kod semantiğini analiz eder.
    • Dependabot Uyarıları: Bilinen güvenlik açıkları için bağımlılıkları izler ve hızlı bir şekilde düzeltilmesi için uyarılar gönderir.
    • Gizli Veri Taraması (Secret Scanning): Veri ihlallerini önlemek için kod depolarındaki kimlik bilgileri veya özel anahtarlar gibi hassas verileri tespit eder.
    • Özel Güvenlik Açığı Bildirimi: Kullanıcıların olası güvenlik sorunlarını gizli bir şekilde bildirmesi için güvenli bir kanal sunar.

    Bu araçlar, güvenlik sorunlarının proaktif bir şekilde tanımlanmasını ve çözülmesini sağlayarak genel sistem güvenliğini artırır. Daha fazla ayrıntı için yukarıdaki bölümleri inceleyin veya sorularınız için güvenlik ekibiyle iletişime geçin.

  • Ultralytics, depolarında kapsamlı güvenlik taramaları yürütmek için Snyk kullanır. Snyk, temel bağımlılık kontrollerinin ötesine geçerek kodu ve Dockerfile dosyalarını çeşitli güvenlik açıkları açısından inceler. Potansiyel güvenlik sorunlarını proaktif bir şekilde tespit edip çözerek Snyk, Ultralytics açık kaynak projelerinin güvenli ve güvenilir kalmasına yardımcı olur.

    Snyk rozetini görmek ve dağıtımı hakkında daha fazla bilgi edinmek için Snyk Scanning section kısmına göz at.

  • CodeQL, GitHub aracılığıyla Ultralytics iş akışına entegre edilmiş bir güvenlik analizi aracıdır. SQL enjeksiyonu ve Siteler Arası Kod Çalıştırma (XSS) gibi karmaşık güvenlik açıklarını belirlemek için kod tabanının derinliklerine iner. CodeQL, gelişmiş bir güvenlik düzeyi sağlamak üzere kodun anlamsal yapısını analiz ederek potansiyel risklerin erken tespit edilmesini ve hafifletilmesini sağlar.

    CodeQL'in nasıl kullanıldığı hakkında daha fazla bilgi için GitHub CodeQL Scanning section bölümünü ziyaret et.

  • Dependabot, bilinen güvenlik açıkları için bağımlılıkları izleyen ve yöneten otomatize edilmiş bir araçtır. Dependabot, bir Ultralytics proje bağımlılığında bir güvenlik açığı tespit ettiğinde bir uyarı göndererek ekibin sorunu hızlı bir şekilde ele almasını ve hafifletmesini sağlar. Bu, bağımlılıkların güvenli ve güncel tutulmasını sağlayarak potansiyel güvenlik risklerini en aza indirir.

    Daha fazla ayrıntı için GitHub Dependabot Alerts section bölümünü incele.

  • Ultralytics, kullanıcıları potansiyel güvenlik sorunlarını özel kanallar aracılığıyla bildirmeye teşvik eder. Kullanıcılar iletişim formu aracılığıyla veya security@ultralytics.com adresine e-posta göndererek güvenlik açıklarını gizli bir şekilde bildirebilirler. Bu, sorumlu bir şekilde bildirim yapılmasını sağlar ve güvenlik ekibinin güvenlik açıklarını güvenli ve verimli bir şekilde araştırıp ele almasına olanak tanır.

    Özel güvenlik açığı bildirimi hakkında daha fazla bilgi için Private Vulnerability Reporting section bölümüne bakın.