Proses peninjauan keamanan ADDF - AWS Bimbingan Preskriptif

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Proses peninjauan keamanan ADDF

Autonomous Driving Data Framework (ADDF) dibangun dengan mempertimbangkan keamanan. Sebelum dirilis ke publik,AWSmelakukan tinjauan keamanan internal awal terhadap ADDF dan menyelesaikan masalah keamanan yang teridentifikasi. KeduanyaAWSdan komunitas open-source berkontribusi pada tinjauan keamanan kerangka kerja yang sedang berlangsung.

Ulasan keamanan reguler olehAWS

ADDF diterbitkan di bawah awslabsGitHubOrganisasi yang dimiliki olehAWS.AWSmelakukan tinjauan keamanan otomatis dan manual reguler dari kode dalam organisasi ini, untuk memverifikasi keamanan dengan upaya terbaik. MenurutAWSkebijakan,AWStidak mengungkapkan informasi tentang frekuensi tinjauan keamanan, pendekatan, atau alat yang digunakan. Selanjutnya,AWStidak mempublikasikan laporan audit internal apa pun tentang ADDF. Namun, setiap temuan keamanan yang diidentifikasi diperbaiki dan dipublikasikan melalui permintaan tarik, dengan urgensi tinggi.

catatan

ADDF sebagai kerangka kerja disampaikan atas dasar 'APA ADANYA', TANPA JAMINAN ATAU KETENTUAN APA PUN, baik tersurat maupun tersirat, termasuk namun tidak terbatas pada, jaminan atau ketentuan kepemilikan, non-pelanggaran, merchant, atau kesesuaian untuk tujuan tertentu, sebagaimana dinyatakan dalamLisensi Apache 2.0(GitHub). Anda harus melakukan penilaian keamanan Anda sendiri terhadap ADDF dan memverifikasi apakah itu sesuai dengan persyaratan keamanan spesifik organisasi Anda dan, sebagaimana ditetapkan dalam Apache License 2.0, Anda bertanggung jawab penuh untuk menentukan kesesuaian penggunaan atau pendistribusian ulang ADDF dan menanggung risiko apa pun yang terkait dengan latihan atau izin Anda berdasarkan lisensi tersebut.

Tinjauan dan kontribusi keamanan sumber terbuka

ADDF adalah proyek sumber terbuka yang menyambut kontribusi. Kami mengundang semua pengguna untuk melakukan tinjauan keamanan mereka sendiri terhadap kerangka kerja dan berkontribusi dengan melaporkan temuan terkait keamanan. Jika Anda menemukan masalah dalam kode, silakan ikuti pedoman diPemberitahuan masalah keamanan(Dokumentasi ADDF).