View a markdown version of this page

ADDF 보안 검토 프로세스 - AWS 권장 가이드

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

ADDF 보안 검토 프로세스

ADDF(Autonomous Driving Data Framework)는 보안을 염두에 두고 구축되었습니다. 일반에 공개 전에 AWS 는 ADDF에 대한 초기 내부 보안 검토를 수행하고 확인된 보안 문제를 해결했습니다. AWS 및 오픈 소스 커뮤니티 모두 프레임워크의 지속적인 보안 검토에 기여합니다.

의 정기 보안 검토 AWS

ADDF는 소유한 awslabs GitHub 조직에 게시됩니다 AWS.는이 조직의 코드에 대한 정기적인 자동 및 수동 보안 검토를 AWS 수행하여 최선을 다해 보안을 확인합니다. AWS 정책에 따라 AWS 는 사용된 보안 검토 빈도, 접근 방식 또는 도구에 대한 정보를 공개하지 않습니다. 또한 ADDF에 대한 내부 감사 보고서를 게시 AWS 하지 않습니다. 그러나 확인된 보안 조사 결과는 풀 요청을 통해 긴급하게 수정되고 게시됩니다.

참고

프레임워크로서의 ADDF는 Apache License 2.0(GitHub)에 명시된 바와 같이 어떠한 종류의 명시적 또는 묵시적 보증이나 조건(소유권, 비침해성, 상품성 또는 특정 목적에의 적합성에 대한 보증이나 조건을 포함하되 이에 국한되지 않음) 없이 '있는 그대로' 제공됩니다. 사용자는 ADDF에 대한 자체 보안 평가를 수행하고 ADDF가 조직의 특정 보안 요구 사항을 준수하는지 확인해야 하며, Apache License 2.0에 명시된 대로 ADDF 사용 또는 재배포의 적절성 확인을 전적으로 책임지고 해당 라이선스에 따른 행사 또는 권한과 관련된 모든 위험을 감수합니다.

오픈 소스 보안 검토 및 기여

ADDF는 기여를 환영하는 오픈 소스 프로젝트입니다. 프레임워크에 대한 자체 보안 검토를 수행하고 보안 관련 결과를 보고하여 기여할 수 있도록 모든 사용자를 초대합니다. 코드에서 문제를 발견하면 Security issue notifications(ADDF 설명서)의 지침을 따르세요.