Ultralytics YOLO27:

Ultralytics Güvenlik Politikası#

Ultralytics olarak kullanıcılarımızın verilerinin ve sistemlerinin güvenliği bizim için son derece önemlidir. Açık kaynaklı projelerimizin güvenliğini sağlamak için güvenlik açıklarını tespit edip önlemeye yönelik çeşitli tedbirler uyguladık.

Snyk Taraması#

Ultralytics depolarında kapsamlı güvenlik taramaları gerçekleştirmek için Snyk kullanıyoruz. Snyk'in güçlü tarama özellikleri bağımlılık denetimlerinin ötesine geçer; kodumuzu ve Dockerfile dosyalarımızı da çeşitli güvenlik açıkları açısından inceler. Bu sorunları proaktif biçimde tespit edip gidererek kullanıcılarımız için daha yüksek düzeyde güvenlik ve güvenilirlik sağlıyoruz.

Ultralytics

GitHub CodeQL Taraması#

Güvenlik stratejimiz GitHub'ın CodeQL taramasını da içerir. CodeQL, kod tabanımızı derinlemesine inceleyerek kodun anlamsal yapısını analiz eder ve SQL enjeksiyonu ile XSS gibi karmaşık güvenlik açıklarını tespit eder. Bu gelişmiş analiz düzeyi, olası güvenlik risklerinin erken tespit edilip çözüme kavuşturulmasını sağlar.

CodeQL

GitHub Dependabot Uyarıları#

Dependabot, bağımlılıkları bilinen güvenlik açıklarına karşı izlemek üzere iş akışımıza entegre edilmiştir. Bağımlılıklarımızdan birinde güvenlik açığı tespit edildiğinde Dependabot bizi uyarır ve hızlı, bilinçli düzeltme işlemleri gerçekleştirmemizi sağlar.

GitHub Gizli Bilgi Taraması Uyarıları#

Kimlik bilgileri ve özel anahtarlar gibi hassas verilerin yanlışlıkla depolarımıza gönderilmesini tespit etmek için GitHub'ın gizli bilgi taraması uyarılarını kullanıyoruz. Bu erken tespit mekanizması, olası güvenlik ihlallerini ve veri sızıntılarını önlemeye yardımcı olur.

Özel Güvenlik Açığı Bildirimi#

Kullanıcıların olası güvenlik sorunlarını gizli biçimde bildirebilmesi için özel güvenlik açığı bildirimini etkinleştiriyoruz. Bu yaklaşım, güvenlik açıklarının güvenli ve verimli biçimde ele alınmasını sağlayarak sorumlu açıklamayı kolaylaştırır.

Depolarımızdan herhangi birinde bir güvenlik açığından şüphelenir veya böyle bir açık keşfedersen lütfen bizi hemen bilgilendir. Bize doğrudan iletişim formumuz veya security@ultralytics.com üzerinden ulaşabilirsin. Güvenlik ekibimiz inceleme yaparak mümkün olan en kısa sürede yanıt verecektir.

Tüm Ultralytics açık kaynaklı projelerini herkes için güvenli ve emniyetli tutmamıza yardımcı olduğun için teşekkür ederiz.

SSS#

  • Ultralytics, kullanıcı verilerini ve sistemlerini korumak için kapsamlı bir güvenlik stratejisi uygular. Temel önlemler şunlardır:

    • Snyk Taraması: Kod ve Dockerfile dosyalarındaki güvenlik açıklarını tespit etmek için güvenlik taramaları gerçekleştirir.
    • GitHub CodeQL: SQL enjeksiyonu gibi karmaşık güvenlik açıklarını tespit etmek için kodun anlamsal yapısını analiz eder.
    • Dependabot Uyarıları: Bağımlılıkları bilinen güvenlik açıklarına karşı izler ve hızlı düzeltme için uyarılar gönderir.
    • Gizli Bilgi Taraması: Veri ihlallerini önlemek için kod depolarındaki kimlik bilgileri veya özel anahtarlar gibi hassas verileri tespit eder.
    • Özel Güvenlik Açığı Bildirimi: Kullanıcıların olası güvenlik sorunlarını gizli biçimde bildirmesi için güvenli bir kanal sunar.

    Bu araçlar, güvenlik sorunlarının proaktif olarak tespit edilip çözüme kavuşturulmasını sağlayarak genel sistem güvenliğini artırır. Daha fazla ayrıntı için yukarıdaki bölümleri inceleyebilir veya soruların varsa güvenlik ekibiyle iletişime geçebilirsin.

  • Ultralytics, depolarında kapsamlı güvenlik taramaları gerçekleştirmek için Snyk kullanır. Snyk, temel bağımlılık denetimlerinin ötesine geçerek kodu ve Dockerfile dosyalarını çeşitli güvenlik açıkları açısından inceler. Snyk, olası güvenlik sorunlarını proaktif olarak tespit edip çözüme kavuşturarak Ultralytics açık kaynaklı projelerinin güvenli ve güvenilir kalmasına yardımcı olur.

    Snyk rozetini görmek ve dağıtımı hakkında daha fazla bilgi edinmek için Snyk Taraması bölümüne göz at.

  • CodeQL, GitHub aracılığıyla Ultralytics iş akışına entegre edilmiş bir güvenlik analizi aracıdır. Kod tabanını derinlemesine inceleyerek SQL enjeksiyonu ve Siteler Arası Betik Çalıştırma (XSS) gibi karmaşık güvenlik açıklarını tespit eder. CodeQL, gelişmiş bir güvenlik analizi sunmak için kodun anlamsal yapısını analiz eder ve olası risklerin erken tespit edilip azaltılmasını sağlar.

    CodeQL'in nasıl kullanıldığı hakkında daha fazla bilgi için GitHub CodeQL Taraması bölümünü ziyaret et.

  • Dependabot, bağımlılıkları bilinen güvenlik açıklarına karşı izleyen ve yöneten otomatik bir araçtır. Dependabot, bir Ultralytics projesi bağımlılığında güvenlik açığı tespit ettiğinde bir uyarı gönderir ve ekibin sorunu hızla ele alıp azaltmasını sağlar. Böylece bağımlılıkların güvenli ve güncel tutulması sağlanarak olası güvenlik riskleri en aza indirilir.

    Daha fazla ayrıntı için GitHub Dependabot Uyarıları bölümünü incele.

  • Ultralytics, kullanıcıları olası güvenlik sorunlarını özel kanallar üzerinden bildirmeye teşvik eder. Kullanıcılar güvenlik açıklarını iletişim formu aracılığıyla gizli biçimde bildirebilir veya security@ultralytics.com adresine e-posta gönderebilir. Bu, sorumlu açıklamayı sağlar ve güvenlik ekibinin güvenlik açıklarını güvenli ve verimli biçimde inceleyip ele almasına olanak tanır.

    Özel güvenlik açığı bildirimi hakkında daha fazla bilgi için Özel Güvenlik Açığı Bildirimi bölümüne başvur.