Bu sayfadaki içerik makine çevirisidir. Zoom makine çevirisinin doğruluğunu garanti etmez.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Güvenlik Çerçevesi

Zoom AI güvenlik çerçevesine genel bakış

Güvenlik Çerçevesi

Zoom’un güvenli yazılım geliştirme yaşam döngüsü (SDLC), yazılım geliştirme yaşam döngüsünün her aşamasına güvenliği entegre etmek üzere tasarlanmış bir dizi uygulama ve süreçten oluşur. Zoom’un güvenli yazılım geliştirme kontrolleri, Zoom’un güvenlik sertifikalarında ve beyanlarında belirtildiği üzere bağımsız denetim firmaları tarafından değerlendirilir; bunlar müşterilerin erişimine Zoom’un Güven Merkezi. Zoom AI Özellikler, aşağıdaki bölümleri içeren Zoom’un standart güvenli SDLC sürecini izler.

Tasarım İncelemesi

Zoom’un Mühendislik Güvenliği ekibi, bir Özellikler kavramsallaştırılırken tasarım aşamasında devreye girer; böylece temel güvenlik kontrolleri gereksinimlere yerleştirilebilir. Tehdit analizini de içeren güvenlik tasarım incelemeleri, potansiyel tehditleri ve azaltma önlemlerini belirlemek için yapılır. Zoom, güvenlik tasarım incelemesi sırasında belirlenen güvenlik açıklarının giderilmesini veya azaltılmasını yöneten açık giderme standartlarını sürdürür.

Kod İncelemesi

Akran kod incelemeleri, Zoom’un güvenli yazılım geliştirme yaşam döngüsünün temel bir unsurudur ve Zoom’un yazılım geliştirme platformunda zorunlu tutulur. Akran kod incelemelerine ek olarak, güvenlik tasarım incelemesi sırasında belirlenen yüksek riskli alanlar güvenli kod incelemeleri gerektirir. Uygun olduğunda, sürüm bazında manuel testler de yapılır.

Statik Analiz Testi

Zoom, kaynak kodunu kodlama hataları ve Açık Web Uygulama Güvenlik Projesi’nin (OWASP) Top 10’u ile Ulusal Güvenlik Açığı Veritabanı (NVD) dâhil olmak üzere yaygın güvenlik açıkları açısından taramak için statik analiz güvenlik testi (SAST) araçlarından yararlanır. Zoom, statik analiz testi yoluyla belirlenen güvenlik açıklarının giderilmesini veya azaltılmasını yöneten açık giderme standartlarını sürdürür.

Dinamik Analiz Testi

Zoom, OWASP’ın Top 10’u ve NVD dâhil olmak üzere yaygın güvenlik açıklarını belirlemek için dinamik analiz güvenlik testi (DAST) araçlarından yararlanır. Zoom, dinamik analiz testi yoluyla belirlenen güvenlik açıklarının giderilmesini veya azaltılmasını yöneten açık giderme standartlarını sürdürür.

Üçüncü Taraf Kod İncelemeleri

Açık kaynaklı yazılım (OSS) kullanıldığında, OSS Paketi, bir dizi OSS değerlendirme ölçütü ve yaygın güvenlik açıkları için tarama içeren Zoom’un üçüncü taraf kod inceleme sürecinden geçmelidir. Zoom, üçüncü taraf OSS tarama araçları aracılığıyla belirlenen güvenlik açıklarının giderilmesini veya azaltılmasını yöneten açık giderme standartlarını sürdürür.

Dağıtım

Zoom AI Özellikler dâhil olmak üzere yeni ürünlerin ve özelliklerin dağıtımı için güvenlik onayı gerekir. Zoom, yayın öncesinde Zoom istemcisi derlemelerini taramaktan sorumlu özel bir Sürüm Güvenliği Güvencesi işlevine sahiptir. Son Zoom istemcisi derleme taramaları, potansiyel güvenlik açıklarını veya kötü amaçlı içeriği belirlemek üzere tasarlanmıştır ve derlemenin bütünlüğünü ve özgünlüğünü korumak için dijital olarak imzalanır.

Üretken Yapay Zekâ Modeli Güvenliği

Zoom’un yukarıda belirtilen güvenli SDLC’sinde özetlenen adımlara ek olarak, Zoom tarafından barındırılan modeller, üretken yapay zekâ modellerine özgü güvenlik tehditlerini değerlendirmek için güvenlik incelemelerine tabidir. Üretken yapay zekâ modeli incelemesi, OWASP’ın LLM’ler için Top 10’u ve diğer güvenli yapay zekâ çerçeveleriyle uyumlu olarak, yaygın olarak bilinen LLM model açıklarını içerir. Üretken yapay zekâ güvenlik incelemelerinde belirlenen açıklar, Zoom’un açık giderme standartlarına uygun şekilde giderilmelidir.

Zoom’un üçüncü taraf alt işleyicileri, Zoom’un üçüncü taraf risk yönetimi programının bir parçası olarak en az yılda bir güvenlik değerlendirmesine tabidir. Zoom’un üçüncü taraf risk yönetimi kontrolleri, Zoom’un güvenlik sertifikalarında ve beyanlarında belirtildiği üzere bağımsız denetim firmaları tarafından değerlendirilir; bu sertifikalar ve beyanlar müşterilerin erişimine Zoom’un Güven Merkezi.

Güvenlik Değerlendirmeleri

Zoom, Zoom AI Özellikler dâhil olmak üzere Zoom’un platformu genelinde sürekli güvenlik açığı araştırması ve kırmızı takım çalışmaları yürüten özel bir saldırı güvenliği ekibine sahiptir. Zoom’un özel saldırı güvenliği ekibine ek olarak, sızma testleri en az yılda bir kez bağımsız bir üçüncü taraf tarafından gerçekleştirilir.

Güvenlik Açığı Bildirim Programı

Zoom, bağımsız güvenlik araştırma topluluğunun Zoom ürünlerinin güvenliğine önemli katkılarda bulunabileceğine inanır. Zoom, bir güvenlik açığı bildirim programı ayrıca HackerOne üzerinden güvenlik araştırmacılarını potansiyel güvenlik açıklarını sorumlu bir şekilde bildirmeye teşvik eden bir hata yakalama ödül programı yürütür; böylece Zoom bunları düzeltebilir ve kullanıcılarını güvende tutabilir.

Uyumluluk Sertifikaları

Zoom’un AI özellikleri, entegre edildikleri birincil Zoom ürünleriyle aynı güvenlik ve uyumluluk gereksinimlerine uyar; Zoom Workplace’teki (önceden AI Companion olarak adlandırılan) temel Zoom AI Özellikler ISO 27001, ISO 27701 ve ISO 27017/18 sertifikalarına sahiptir ve Zoom’un SOC 2 raporunun kapsamına dahildir, şu adreste mevcuttur Zoom’un Güven Merkezi.

Son güncelleme

Bu yararlı oldu mu?