> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/tr/ai/ai-whitepaper/security-framework.md).

# Güvenlik Çerçevesi

## **Güvenlik Çerçevesi**

Zoom’un güvenli yazılım geliştirme yaşam döngüsü (SDLC), yazılım geliştirme yaşam döngüsünün her aşamasına güvenliği entegre etmek üzere tasarlanmış bir dizi uygulama ve süreçten oluşur. Zoom’un güvenli yazılım geliştirme kontrolleri, Zoom’un güvenlik sertifikalarında ve beyanlarında belirtildiği üzere bağımsız denetim firmaları tarafından değerlendirilir; bunlar müşterilerin erişimine [Zoom’un Güven Merkezi](https://www.zoom.com/en/trust/legal-compliance/?ampDeviceId=bb815bd9-9fc2-43c5-8323-028b2011295a\&ampSessionId=1777925804236). Zoom AI Özellikler, aşağıdaki bölümleri içeren Zoom’un standart güvenli SDLC sürecini izler.

## **Tasarım İncelemesi**

Zoom’un Mühendislik Güvenliği ekibi, bir Özellikler kavramsallaştırılırken tasarım aşamasında devreye girer; böylece temel güvenlik kontrolleri gereksinimlere yerleştirilebilir. Tehdit analizini de içeren güvenlik tasarım incelemeleri, potansiyel tehditleri ve azaltma önlemlerini belirlemek için yapılır. Zoom, güvenlik tasarım incelemesi sırasında belirlenen güvenlik açıklarının giderilmesini veya azaltılmasını yöneten açık giderme standartlarını sürdürür.

## **Kod İncelemesi**

Akran kod incelemeleri, Zoom’un güvenli yazılım geliştirme yaşam döngüsünün temel bir unsurudur ve Zoom’un yazılım geliştirme platformunda zorunlu tutulur. Akran kod incelemelerine ek olarak, güvenlik tasarım incelemesi sırasında belirlenen yüksek riskli alanlar güvenli kod incelemeleri gerektirir. Uygun olduğunda, sürüm bazında manuel testler de yapılır.

## **Statik Analiz Testi**

Zoom, kaynak kodunu kodlama hataları ve Açık Web Uygulama Güvenlik Projesi’nin (OWASP) Top 10’u ile Ulusal Güvenlik Açığı Veritabanı (NVD) dâhil olmak üzere yaygın güvenlik açıkları açısından taramak için statik analiz güvenlik testi (SAST) araçlarından yararlanır. Zoom, statik analiz testi yoluyla belirlenen güvenlik açıklarının giderilmesini veya azaltılmasını yöneten açık giderme standartlarını sürdürür.

## **Dinamik Analiz Testi**

Zoom, OWASP’ın Top 10’u ve NVD dâhil olmak üzere yaygın güvenlik açıklarını belirlemek için dinamik analiz güvenlik testi (DAST) araçlarından yararlanır. Zoom, dinamik analiz testi yoluyla belirlenen güvenlik açıklarının giderilmesini veya azaltılmasını yöneten açık giderme standartlarını sürdürür.

## **Üçüncü Taraf Kod İncelemeleri**

Açık kaynaklı yazılım (OSS) kullanıldığında, OSS Paketi, bir dizi OSS değerlendirme ölçütü ve yaygın güvenlik açıkları için tarama içeren Zoom’un üçüncü taraf kod inceleme sürecinden geçmelidir. Zoom, üçüncü taraf OSS tarama araçları aracılığıyla belirlenen güvenlik açıklarının giderilmesini veya azaltılmasını yöneten açık giderme standartlarını sürdürür.

## **Dağıtım**

Zoom AI Özellikler dâhil olmak üzere yeni ürünlerin ve özelliklerin dağıtımı için güvenlik onayı gerekir. Zoom, yayın öncesinde Zoom istemcisi derlemelerini taramaktan sorumlu özel bir Sürüm Güvenliği Güvencesi işlevine sahiptir. Son Zoom istemcisi derleme taramaları, potansiyel güvenlik açıklarını veya kötü amaçlı içeriği belirlemek üzere tasarlanmıştır ve derlemenin bütünlüğünü ve özgünlüğünü korumak için dijital olarak imzalanır.

## **Üretken Yapay Zekâ Modeli Güvenliği**

Zoom’un yukarıda belirtilen güvenli SDLC’sinde özetlenen adımlara ek olarak, Zoom tarafından barındırılan modeller, üretken yapay zekâ modellerine özgü güvenlik tehditlerini değerlendirmek için güvenlik incelemelerine tabidir. Üretken yapay zekâ modeli incelemesi, OWASP’ın LLM’ler için Top 10’u ve diğer güvenli yapay zekâ çerçeveleriyle uyumlu olarak, yaygın olarak bilinen LLM model açıklarını içerir. Üretken yapay zekâ güvenlik incelemelerinde belirlenen açıklar, Zoom’un açık giderme standartlarına uygun şekilde giderilmelidir.

Zoom’un üçüncü taraf alt işleyicileri, Zoom’un üçüncü taraf risk yönetimi programının bir parçası olarak en az yılda bir güvenlik değerlendirmesine tabidir. Zoom’un üçüncü taraf risk yönetimi kontrolleri, Zoom’un güvenlik sertifikalarında ve beyanlarında belirtildiği üzere bağımsız denetim firmaları tarafından değerlendirilir; bu sertifikalar ve beyanlar müşterilerin erişimine [Zoom’un Güven Merkezi](https://www.zoom.com/en/trust/legal-compliance/?ampDeviceId=bb815bd9-9fc2-43c5-8323-028b2011295a\&ampSessionId=1777925804236).

## **Güvenlik Değerlendirmeleri**

Zoom, Zoom AI Özellikler dâhil olmak üzere Zoom’un platformu genelinde sürekli güvenlik açığı araştırması ve kırmızı takım çalışmaları yürüten özel bir saldırı güvenliği ekibine sahiptir. Zoom’un özel saldırı güvenliği ekibine ek olarak, sızma testleri en az yılda bir kez bağımsız bir üçüncü taraf tarafından gerçekleştirilir.

## **Güvenlik Açığı Bildirim Programı**

Zoom, bağımsız güvenlik araştırma topluluğunun Zoom ürünlerinin güvenliğine önemli katkılarda bulunabileceğine inanır. Zoom, bir [güvenlik açığı bildirim programı](https://www.zoom.com/en/trust/vulnerability-disclosure/?ampDeviceId=bb815bd9-9fc2-43c5-8323-028b2011295a\&ampSessionId=1777925804236) ayrıca HackerOne üzerinden güvenlik araştırmacılarını potansiyel güvenlik açıklarını sorumlu bir şekilde bildirmeye teşvik eden bir hata yakalama ödül programı yürütür; böylece Zoom bunları düzeltebilir ve kullanıcılarını güvende tutabilir.

## **Uyumluluk Sertifikaları**

Zoom’un AI özellikleri, entegre edildikleri birincil Zoom ürünleriyle aynı güvenlik ve uyumluluk gereksinimlerine uyar; Zoom Workplace’teki (önceden AI Companion olarak adlandırılan) temel Zoom AI Özellikler ISO 27001, ISO 27701 ve ISO 27017/18 sertifikalarına sahiptir ve Zoom’un SOC 2 raporunun kapsamına dahildir, şu adreste mevcuttur [Zoom’un Güven Merkezi](https://www.zoom.com/en/trust/legal-compliance/?ampDeviceId=bb815bd9-9fc2-43c5-8323-028b2011295a\&ampSessionId=1777925804236).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/tr/ai/ai-whitepaper/security-framework.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
