> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/tr/ai-whitepaper/guvenlik-cercevesi.md).

# Güvenlik Çerçevesi

## **Güvenlik Çerçevesi**

Zoom’un güvenli yazılım geliştirme yaşam döngüsü (SDLC), yazılım geliştirme yaşam döngüsünün her aşamasına güvenliği entegre etmek için tasarlanmış bir dizi uygulama ve süreçten oluşur. Zoom’un güvenli yazılım geliştirme kontrolleri, Zoom’un güvenlik sertifikalarında ve beyanlarında belirtildiği üzere bağımsız denetim firmaları tarafından değerlendirilir; bunlar Müşteriler için Zoom’un Güven Merkezi üzerinde Uygun olarak sunulmaktadır [Zoom’un Güven Merkezi](https://www.zoom.com/en/trust/legal-compliance/?ampDeviceId=bb815bd9-9fc2-43c5-8323-028b2011295a\&ampSessionId=1777925804236). Zoom AI Özellikler, aşağıdaki bölümleri içeren Zoom’un Standart güvenli SDLC sürecini izler.

## **Tasarım İncelemesi**

Zoom’un Mühendislik Güvenliği ekibi, bir Özellikler tasarlanırken tasarım aşamasında devreye girer; böylece temel güvenlik kontrolleri gereksinimlere dahil edilebilir. Tehdit analizi dahil güvenli tasarım incelemeleri, olası tehditleri ve azaltma önlemlerini belirlemek için gerçekleştirilir. Zoom, güvenli tasarım incelemesi sırasında belirlenen güvenlik açıklarının giderilmesini veya azaltılmasını yöneten güvenlik açığı giderme standartlarını sürdürür.

## **Kod İncelemesi**

Akran kod incelemeleri, Zoom’un güvenli yazılım geliştirme yaşam döngüsünün temel bir unsurudur ve Zoom’un yazılım geliştirme platformunda uygulanır. Akran kod incelemelerine ek olarak, güvenli tasarım incelemesi sırasında belirlenen yüksek riskli alanlar güvenli kod incelemeleri gerektirir. Uygun durumlarda sürüm bazında manuel test de yapılır.

## **Statik Analiz Testi**

Zoom, kaynak kodunu kodlama hataları ve yaygın güvenlik açıkları için taramak üzere statik analiz güvenlik testi (SAST) araçlarını kullanır; buna Açık Web Uygulama Güvenliği Projesi’nin (OWASP) En İyi 10’u ve Ulusal Güvenlik Açığı Veritabanı (NVD) dahildir. Zoom, statik analiz testi yoluyla belirlenen güvenlik açıklarının giderilmesini veya azaltılmasını yöneten güvenlik açığı giderme standartlarını sürdürür.

## **Dinamik Analiz Testi**

Zoom, OWASP’ın İlk 10’u ve NVD dahil olmak üzere yaygın güvenlik açıklarını belirlemek için dinamik analiz güvenlik testi (DAST) araçlarını kullanır. Zoom, dinamik analiz testi yoluyla belirlenen güvenlik açıklarının giderilmesini veya azaltılmasını düzenleyen güvenlik açığı giderme standartlarını sürdürür.

## **Üçüncü Taraf Kod İncelemeleri**

Açık kaynak yazılım (OSS) kullanıldığında, OSS Paketi; bir OSS değerlendirme kriterleri seti ve yaygın güvenlik açıkları için taramayı içeren Zoom’un üçüncü taraf kod inceleme sürecinden geçmelidir. Zoom, üçüncü taraf OSS tarama araçlarıyla belirlenen güvenlik açıklarının giderilmesini veya azaltılmasını düzenleyen güvenlik açığı giderme standartlarını sürdürür.

## **Dağıtım**

Yeni ürünlerin ve özelliklerin, Zoom AI özellikleri dahil, dağıtımı için güvenlik onayı gereklidir. Zoom, yayımdan önce Zoom istemcisi derlemelerini taramaktan sorumlu özel bir Sürüm Güvenliği Güvencesi işlevine sahiptir. Nihai Zoom istemcisi derleme taramaları, olası güvenlik açıklarını veya kötü amaçlı içeriği belirlemek üzere tasarlanmıştır ve derlemenin bütünlüğünü ve özgünlüğünü korumak için dijital olarak imzalanır.

## **Üretken Yapay Zekâ Modeli Güvenliği**

Yukarıda Zoom’un güvenli SDLC’sinde belirtilen adımlara ek olarak, Zoom tarafından barındırılan modeller, üretken yapay zekâ modellerine özgü güvenlik tehditlerini değerlendirmek için güvenlik incelemelerine tabidir. Üretken yapay zekâ modeli incelemesi, OWASP’ın LLM’ler için İlk 10’u ve diğer güvenli yapay zekâ çerçeveleriyle uyumlu olarak, yaygın olarak bilinen LLM model güvenlik açıklarını içerir. Üretken yapay zekâ güvenlik incelemelerinde belirlenen güvenlik açıkları, Zoom’un güvenlik açığı giderme standartlarına uygun olarak giderilmelidir.

Zoom’un üçüncü taraf alt işleyenleri, Zoom’un üçüncü taraf risk yönetimi programının bir parçası olarak en az yıllık bazda güvenlik değerlendirmelerine tabi tutulur. Zoom’un üçüncü taraf risk yönetimi kontrolleri, Zoom’un güvenlik sertifikalarında ve beyanlarında belirtildiği üzere bağımsız denetim firmaları tarafından değerlendirilir; bu belgeler müşterilere ... Uygun olan [Zoom’un Güven Merkezi](https://www.zoom.com/en/trust/legal-compliance/?ampDeviceId=bb815bd9-9fc2-43c5-8323-028b2011295a\&ampSessionId=1777925804236).

## **Güvenlik Değerlendirmeleri**

Zoom, Zoom AI özellikleri de dahil olmak üzere, Zoom’un platformu genelinde sürekli güvenlik açığı araştırması ve red team tatbikatları yürüten özel bir saldırı güvenliği ekibine sahiptir. Zoom’un özel saldırı güvenliği ekibine ek olarak, en az yılda bir kez bağımsız bir üçüncü taraf tarafından sızma testleri gerçekleştirilir.

## **Güvenlik Açığı Bildirim Programı**

Zoom, bağımsız güvenlik araştırma topluluğunun Zoom ürünlerinin güvenliğine önemli katkılar sağlayabileceğine inanır. Zoom, bir [güvenlik açığı bildirim programı](https://www.zoom.com/en/trust/vulnerability-disclosure/?ampDeviceId=bb815bd9-9fc2-43c5-8323-028b2011295a\&ampSessionId=1777925804236) ayrıca HackerOne üzerinden bir hata yakalama ödül programı da yürütmektedir; bu program, güvenlik araştırmacılarını olası güvenlik açıklarını sorumlu bir şekilde bildirmeye teşvik ederek Zoom’un bunları gidermesini ve kullanıcılarını güvende tutmasını sağlar.

## **Uyumluluk Sertifikaları**

Zoom’un AI özellikleri, içine dahil edildikleri temel Zoom ürünleriyle aynı güvenlik ve uyumluluk gereksinimlerine uyar ve Zoom Workplace’teki (önceki adı AI Companion) temel Zoom AI özellikleri ISO 27001, ISO 27701 ve ISO 27017/18 sertifikalarına sahiptir ve Zoom’un SOC 2 raporunun kapsamına dahildir; rapor şurada Uygun: [Zoom’un Güven Merkezi](https://www.zoom.com/en/trust/legal-compliance/?ampDeviceId=bb815bd9-9fc2-43c5-8323-028b2011295a\&ampSessionId=1777925804236).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/tr/ai-whitepaper/guvenlik-cercevesi.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
