Processo de revisão de segurança do ADDF - AWS Orientação prescritiva

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Processo de revisão de segurança do ADDF

O Autonomous Driving Data Framework (ADDF) foi desenvolvido com a segurança em mente. Antes do lançamento para o público, a AWS realizou uma revisão inicial de segurança interna do ADDF e resolveu todos os problemas de segurança identificados. Tanto a AWS e a comunidade de código aberto contribuem para revisões de segurança contínuas da estrutura.

Revisões de segurança regulares da AWS

O ADDF é publicado na organização awslabs GitHub, de propriedade da AWS. A AWS realiza revisões de segurança automáticas e manuais regulares do código nessa organização, para verificar a segurança da melhor maneira possível. De acordo com a política da AWS, a AWS não divulga informações sobre a frequência de revisão, a abordagem ou as ferramentas de segurança usadas. Além disso, a AWS não publica nenhum relatório de auditoria interna sobre o ADDF. No entanto, todas as descobertas de segurança identificadas são corrigidas e publicadas por meio de pull request, com alta urgência.

nota

O ADDF, como estrutura, é fornecido “NO ESTADO EM QUE SE ENCONTRA, SEM GARANTIAS OU CONDIÇÕES DE QUALQUER TIPO”, expressas ou implícitas, incluindo, sem limitação, quaisquer garantias ou condições de título, não violação, comerciabilidade ou adequação a uma finalidade específica, conforme declarado no Apache License 2.0 (GitHub). Você deve conduzir sua própria avaliação de segurança do ADDF e verificar se ele está em conformidade com os requisitos de segurança específicos da sua organização e, conforme estabelecido no Apache License 2.0, você é o único responsável por determinar a adequação do uso ou redistribuição do ADDF e assumir quaisquer riscos associados ao seu exercício ou permissões sob tal licença.

Revisões e contribuições de segurança de código aberto

O ADDF é um projeto de código aberto que aceita contribuições. Convidamos todos os usuários a realizarem suas próprias revisões de segurança da estrutura e contribuir relatando quaisquer descobertas relacionadas à segurança. Se você encontrar um problema no código, siga as diretrizes em Notificações de problemas de segurança (documentação do ADDF).