Ultralytics Güvenlik Politikası#
Ultralytics üzerinde kullanıcılarımızın verilerinin ve sistemlerinin güvenliği son derece önemlidir. Açık kaynak projelerimizin emniyetini ve güvenliğini sağlamak amacıyla güvenlik açıkları tespit etmek ve bunları önlemek için çeşitli önlemler uyguladık.
Snyk Taraması#
Ultralytics depolarında kapsamlı güvenlik taramaları gerçekleştirmek için Snyk kullanıyoruz. Snyk'in güçlü tarama yetenekleri bağımlılık denetimlerinin ötesine geçer; ayrıca kodumuzu ve Dockerfile dosyalarımızı çeşitli güvenlik açıkları açısından inceler. Bu sorunları proaktif bir şekilde belirleyip ele alarak kullanıcılarımız için daha yüksek düzeyde güvenlik ve güvenilirlik sağlıyoruz.
GitHub CodeQL Taraması#
Güvenlik stratejimiz GitHub'ın CodeQL taramasını içerir. CodeQL, kod tabanımızın derinliklerine inerek kodun anlamsal yapısını analiz eder ve SQL injection ile XSS gibi karmaşık güvenlik açıklarını tespit eder. Bu gelişmiş analiz düzeyi, olası güvenlik risklerinin erken tespit edilmesini ve çözülmesini sağlar.
GitHub Dependabot Uyarıları#
Dependabot, bilinen güvenlik açıklarına karşı bağımlılıkları izlemek üzere iş akışımıza entegre edilmiştir. Bağımlılıklarımızdan birinde bir güvenlik açığı tespit edildiğinde Dependabot bizi uyararak hızlı ve bilinçli düzeltme eylemleri gerçekleştirmemize olanak tanır.
GitHub Gizli Veri Taraması Uyarıları#
Depolarımıza yanlışlıkla gönderilmiş kimlik bilgileri ve özel anahtarlar gibi hassas verileri tespit etmek için GitHub secret scanning uyarılarını kullanıyoruz. Bu erken tespit mekanizması, olası güvenlik ihlallerini ve veri sızıntılarını önlemeye yardımcı olur.
Özel Güvenlik Açığı Bildirimi#
Kullanıcıların olası güvenlik sorunlarını gizlice bildirmesine olanak tanıyan özel güvenlik açığı bildirimini etkinleştiriyoruz. Bu yaklaşım sorumlu açıklamayı kolaylaştırarak güvenlik açıklarının güvenli ve verimli bir şekilde ele alınmasını sağlar.
Depolarımızdan herhangi birinde bir güvenlik açığı olduğundan şüpheleniyorsanız veya keşfederseniz lütfen bizi derhal bilgilendirin. İletişim formumuz üzerinden veya security@ultralytics.com aracılığıyla doğrudan bize ulaşabilirsiniz. Güvenlik ekibimiz en kısa sürede araştırma yapıp yanıt verecektir.
Tüm Ultralytics açık kaynak projelerini herkes için güvenli ve emniyetli tutmamıza yardım ettiğiniz için teşekkür ederiz.
SSS#
Kullanıcı verilerini korumak için Ultralytics tarafından uygulanan güvenlik önlemleri nelerdir?#
Ultralytics, kullanıcı verilerini ve sistemlerini korumak için kapsamlı bir güvenlik stratejisi kullanır. Temel önlemler şunları içerir:
- Snyk Taraması: Kod ve Dockerfile dosyalarındaki güvenlik açıklarını tespit etmek için güvenlik taramaları gerçekleştirir.
- GitHub CodeQL: SQL injection gibi karmaşık güvenlik açıklarını tespit etmek için kod semantiğini analiz eder.
- Dependabot Uyarıları: Bilinen güvenlik açıkları için bağımlılıkları izler ve hızlı bir şekilde düzeltilmesi için uyarılar gönderir.
- Gizli Veri Taraması (Secret Scanning): Veri ihlallerini önlemek için kod depolarındaki kimlik bilgileri veya özel anahtarlar gibi hassas verileri tespit eder.
- Özel Güvenlik Açığı Bildirimi: Kullanıcıların olası güvenlik sorunlarını gizli bir şekilde bildirmesi için güvenli bir kanal sunar.
Bu araçlar, güvenlik sorunlarının proaktif bir şekilde tanımlanmasını ve çözülmesini sağlayarak genel sistem güvenliğini artırır. Daha fazla ayrıntı için yukarıdaki bölümleri inceleyin veya sorularınız için güvenlik ekibiyle iletişime geçin.
Ultralytics, güvenlik taraması için Snyk'i nasıl kullanır?#
Ultralytics, depolarında kapsamlı güvenlik taramaları gerçekleştirmek için Snyk kullanır. Snyk, temel bağımlılık denetimlerinin ötesine geçerek kod ve Dockerfile dosyalarını çeşitli güvenlik açıkları açısından inceler. Olası güvenlik sorunlarını proaktif bir şekilde belirleyip çözerek Snyk, Ultralytics'in açık kaynak projelerinin güvenli ve güvenilir kalmasına yardımcı olur.
Snyk rozetini görmek ve dağıtımı hakkında daha fazla bilgi edinmek için Snyk Taraması bölümüne göz atın.
CodeQL nedir ve Ultralytics için güvenliği nasıl artırır?#
CodeQL, GitHub aracılığıyla Ultralytics'in iş akışına entegre edilmiş bir güvenlik analizi aracıdır. SQL injection ve Cross-Site Scripting (XSS) gibi karmaşık güvenlik açıklarını belirlemek için kod tabanının derinliklerine iner. CodeQL, olası risklerin erken tespitini ve azaltılmasını sağlayarak gelişmiş bir güvenlik düzeyi sunmak için kodun anlamsal yapısını analiz eder.
CodeQL'in nasıl kullanıldığı hakkında daha fazla bilgi için GitHub CodeQL Taraması bölümünü ziyaret edin.
Dependabot, Ultralytics'in kod güvenliğini korumasına nasıl yardımcı olur?#
Dependabot, bilinen güvenlik açıkları için bağımlılıkları izleyen ve yöneten otomatik bir araçtır. Dependabot bir Ultralytics proje bağımlılığında bir güvenlik açığı tespit ettiğinde, ekibin sorunu hızla ele almasına ve hafifletmesine olanak tanıyan bir uyarı gönderir. Bu, bağımlılıkların güvenli ve güncel tutulmasını sağlayarak olası güvenlik risklerini en aza indirir.
Daha fazla ayrıntı için GitHub Dependabot Uyarıları bölümünü inceleyin.
Ultralytics özel güvenlik açığı bildirimlerini nasıl ele alır?#
Ultralytics, kullanıcıları olası güvenlik sorunlarını özel kanallar aracılığıyla bildirmeye teşvik eder. Kullanıcılar, iletişim formu üzerinden veya security@ultralytics.com adresine e-posta göndererek güvenlik açıklarını gizlice bildirebilir. Bu, sorumlu açıklamayı sağlar ve güvenlik ekibinin güvenlik açıklarını güvenli ve verimli bir şekilde araştırıp ele almasına olanak tanır.
Özel güvenlik açığı bildirimi hakkında daha fazla bilgi için Özel Güvenlik Açığı Bildirimi bölümüne bakın.