Proceso de revisión de seguridad del ADDF - AWS Guía prescriptiva

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Proceso de revisión de seguridad del ADDF

El Marco de Datos de Conducción Autónoma (ADDF) se creó en función de la seguridad. Antes de su lanzamiento al público, AWS realizó una revisión inicial de seguridad interna del ADDF y resolvió cualquier problema de seguridad identificado. Tanto AWS como la comunidad de código abierto contribuyen a las revisiones de seguridad continuas del marco.

Revisiones de seguridad periódicas realizadas por AWS

El ADDF se publica bajo la organización de GitHub awslabs que es propiedad de AWS. AWS realiza revisiones de seguridad automáticas y manuales periódicas del código de esta organización para verificar la seguridad en la medida de lo posible. Según la política de AWS, AWS no divulga información sobre la frecuencia, el enfoque o las herramientas de las revisiones de seguridad utilizadas. Además, AWS no publica ningún informe de auditoría interna sobre el ADDF. Sin embargo, cualquier resultado de seguridad identificado se corrige y se publica a través de una solicitud de extracción, con suma urgencia.

nota

El ADDF, como marco, se entrega “TAL CUAL”, SIN GARANTÍAS NI CONDICIONES DE NINGÚN TIPO, ya sean expresas o implícitas, incluidas, entre otras, las garantías o condiciones de propiedad, no infracción, comerciabilidad o idoneidad para un propósito determinado, tal como se establece en la Licencia Apache 2.0 (GitHub). Debe realizar su propia evaluación de seguridad del ADDF y comprobar si cumple con los requisitos de seguridad específicos de su organización, tal como se establece en la Licencia Apache 2.0. Es el único responsable de determinar si es apropiado utilizar o redistribuir el ADDF y asumir cualquier riesgo asociado al ejercicio o a los permisos que se le concedan en virtud de dicha licencia.

Contribuciones y revisiones de seguridad de código abierto

El ADDF es un proyecto de código abierto que acepta contribuciones. Invitamos a todos los usuarios a realizar su propia revisión de seguridad del marco y a contribuir al informar sobre cualquier resultado relacionado con la seguridad. Si encuentra algún problema en el código, siga las directrices en Notificaciones de problemas de seguridad (documentación del ADDF).