Ultralytics Güvenlik Politikası#
Ultralytics olarak kullanıcılarımızın verilerinin ve sistemlerinin güvenliği son derece önemlidir. Açık kaynaklı projelerimizin güvenliğini sağlamak için güvenlik açıklarını tespit edip önlemeye yönelik çeşitli tedbirler uyguladık.
Snyk Taraması#
Ultralytics depolarında kapsamlı güvenlik taramaları yapmak için Snyk kullanıyoruz. Snyk'ın güçlü tarama özellikleri, bağımlılık kontrollerinin ötesine geçerek kodumuzu ve Dockerfile'larımızı da çeşitli güvenlik açıklarına karşı inceler. Bu sorunları önceden tespit edip gidererek kullanıcılarımıza daha yüksek düzeyde güvenlik ve güvenilirlik sunuyoruz.
GitHub CodeQL Taraması#
Güvenlik stratejimiz, GitHub'ın CodeQL taramasını içerir. CodeQL, kodun anlamsal yapısını analiz ederek SQL enjeksiyonu ve XSS gibi karmaşık güvenlik açıklarını belirlemek için kod tabanımızı derinlemesine inceler. Bu gelişmiş analiz düzeyi, olası güvenlik risklerinin erken tespit edilmesini ve giderilmesini sağlar.
GitHub Dependabot Uyarıları#
Dependabot, bağımlılıkları bilinen güvenlik açıklarına karşı izlemek için iş akışımıza entegre edilmiştir. Bağımlılıklarımızdan birinde güvenlik açığı tespit edildiğinde Dependabot bizi uyarır ve böylece hızlı ve bilinçli düzeltici adımlar atabiliriz.
GitHub Gizli Bilgi Tarama Uyarıları#
Kimlik bilgileri ve özel anahtarlar gibi hassas verilerin depolarımıza yanlışlıkla gönderilmesini tespit etmek için GitHub gizli bilgi tarama uyarılarından yararlanıyoruz. Bu erken tespit mekanizması, olası güvenlik ihlallerini ve veri sızıntılarını önlemeye yardımcı olur.
Özel Güvenlik Açığı Bildirimi#
Kullanıcıların olası güvenlik sorunlarını gizlice bildirmesine olanak tanıyan özel güvenlik açığı bildirimi sunuyoruz. Bu yaklaşım, güvenlik açıklarının güvenli ve verimli bir şekilde ele alınmasını sağlayarak sorumlu açıklama sürecini destekler.
Depolarımızdan herhangi birinde bir güvenlik açığından şüpheleniyorsan veya böyle bir açık keşfedersen lütfen hemen bize bildir. Bize doğrudan iletişim formumuz veya security@ultralytics.com üzerinden ulaşabilirsin. Güvenlik ekibimiz konuyu inceleyip mümkün olan en kısa sürede yanıt verecektir.
Tüm Ultralytics açık kaynak projelerinin herkes için güvenli kalmasına yardımcı olduğun için teşekkür ederiz.
Uyumluluk ve Sertifikalar#
Bilgi Güvenliği Yönetim Sistemimiz (ISMS), Ultralytics YOLO modellerini ve Ultralytics Platform platformunu kapsar:
- ISO/IEC 27001:2022: ISMS sertifikalıdır.
- SOC 2 Type I: Güvenlik kontrollerimizin tasarımına ilişkin bağımsız tasdik.
- Sızma testi: Ultralytics Platform için bağımsız üçüncü taraf testleri.
- HIPAA: HIPAA Güvenlik Kuralı için öz değerlendirmeyi tamamladık (HIPAA'nın resmî bir sertifikası yoktur). Uygun Enterprise müşterilerine İş Ortağı Sözleşmesi (BAA) sunulabilir.
- Gizlilik: GDPR ve CCPA programları; ayrıca Veri İşleme Sözleşmesi (DPA) sunulabilir.
Sertifikalara, denetim raporlarına ve politikalara Ultralytics Güven Merkezi üzerinden erişilebilir; bazı belgeler talep üzerine paylaşılır. Genel bilgi için Güven ve Güvenlik sayfasına bak.
Sık Sorulan Sorular#
Ultralytics, kullanıcı verilerini ve sistemlerini korumak için kapsamlı bir güvenlik stratejisi uygular. Başlıca önlemler şunlardır:
- Snyk Taraması: Kod ve Dockerfile'lardaki güvenlik açıklarını tespit etmek için güvenlik taramaları yapar.
- GitHub CodeQL: SQL enjeksiyonu gibi karmaşık güvenlik açıklarını tespit etmek için kodun anlamsal yapısını analiz eder.
- Dependabot Uyarıları: Bağımlılıkları bilinen güvenlik açıklarına karşı izler ve hızlıca giderilmeleri için uyarılar gönderir.
- Gizli Bilgi Taraması: Veri ihlallerini önlemek için kod depolarında kimlik bilgileri veya özel anahtarlar gibi hassas verileri tespit eder.
- Özel Güvenlik Açığı Bildirimi: Kullanıcılara olası güvenlik sorunlarını gizlice bildirebilecekleri güvenli bir kanal sunar.
Bu araçlar, güvenlik sorunlarının proaktif olarak belirlenmesini ve çözülmesini sağlayarak genel sistem güvenliğini artırır. Daha fazla bilgi için yukarıdaki bölümlere göz atabilir veya sorularını güvenlik ekibine iletebilirsin.
Ultralytics, depolarında kapsamlı güvenlik taramaları yapmak için Snyk kullanır. Snyk, temel bağımlılık denetimlerinin ötesine geçerek kodu ve Dockerfile'ları çeşitli güvenlik açıklarına karşı inceler. Snyk, olası güvenlik sorunlarını proaktif biçimde belirleyip çözmeye yardımcı olarak Ultralytics'in açık kaynak projelerinin güvenli ve güvenilir kalmasını sağlar.
Snyk rozetini görmek ve dağıtımı hakkında daha fazla bilgi edinmek için Snyk Taraması bölümüne göz at.
CodeQL, GitHub aracılığıyla Ultralytics'in iş akışına entegre edilmiş bir güvenlik analizi aracıdır. SQL enjeksiyonu ve Siteler Arası Betik Çalıştırma (XSS) gibi karmaşık güvenlik açıklarını belirlemek için kod tabanını derinlemesine inceler. CodeQL, gelişmiş bir güvenlik düzeyi sağlamak için kodun anlamsal yapısını analiz eder; böylece olası riskler erken tespit edilip azaltılır.
CodeQL'in nasıl kullanıldığı hakkında daha fazla bilgi için GitHub CodeQL Taraması bölümünü ziyaret et.
Dependabot, bağımlılıkları bilinen güvenlik açıklarına karşı izleyen ve yöneten otomatik bir araçtır. Dependabot, bir Ultralytics projesinin bağımlılığında güvenlik açığı tespit ettiğinde bir uyarı göndererek ekibin sorunu hızla ele alıp etkisini azaltmasına olanak tanır. Böylece bağımlılıkların güvenli ve güncel kalması sağlanır ve olası güvenlik riskleri en aza indirilir.
Daha fazla bilgi için GitHub Dependabot Uyarıları bölümüne göz at.
Ultralytics, kullanıcıları olası güvenlik sorunlarını özel kanallar üzerinden bildirmeye teşvik eder. Kullanıcılar güvenlik açıklarını gizlice iletişim formu üzerinden veya security@ultralytics.com adresine e-posta göndererek bildirebilir. Böylece sorumlu açıklama süreci desteklenir ve güvenlik ekibinin güvenlik açıklarını güvenli ve verimli bir şekilde inceleyip ele alması sağlanır.
Özel güvenlik açığı bildirimi hakkında daha fazla bilgi için Özel Güvenlik Açığı Bildirimi bölümüne bak.
Evet. ISMS'miz ISO/IEC 27001:2022 sertifikasına sahiptir ve Ultralytics YOLO modellerini ve Ultralytics Platform'u kapsayan SOC 2 Type I incelemesini tamamladık. Sertifikayı, SOC 2 raporunu ve sızma testi tasdikini Ultralytics Güven Merkezi üzerinden talep et. Ayrıntılar için Uyumluluk ve Sertifikalar bölümüne bak.