3.5 KiB
보안
Microsoft는 소프트웨어 제품 및 서비스의 보안을 매우 중요하게 생각하며, 여기에는 Microsoft, Azure, DotNet, AspNet, Xamarin 및 우리의 GitHub 조직을 통해 관리되는 모든 소스 코드 저장소가 포함됩니다.
Microsoft 소유의 저장소에서 Microsoft의 보안 취약점 정의에 해당하는 보안 취약점을 발견했다고 생각되면, 아래에 설명된 대로 저희에게 보고해 주시기 바랍니다.
보안 문제 보고
공개 GitHub 이슈를 통해 보안 취약점을 보고하지 마십시오.
대신, Microsoft 보안 대응 센터(MSRC)에 https://msrc.microsoft.com/create-report로 보고해 주십시오.
로그인 없이 제출하고 싶으시면 secure@microsoft.com으로 이메일을 보내주세요. 가능하다면, 저희 PGP 키로 메시지를 암호화해 주십시오; Microsoft 보안 대응 센터 PGP 키 페이지에서 다운로드할 수 있습니다.
24시간 이내에 답변을 받으실 수 있습니다. 만약 어떤 이유로 답변을 받지 못하셨다면, 원래 메시지를 수신했는지 확인하기 위해 이메일로 후속 조치를 취해 주시기 바랍니다. 추가 정보는 microsoft.com/msrc에서 확인하실 수 있습니다.
문제의 본질과 범위를 더 잘 이해하는 데 도움이 되도록 아래에 나열된 요청된 정보를 가능한 한 많이 포함해 주시기 바랍니다:
- 문제 유형 (예: 버퍼 오버플로우, SQL 인젝션, 크로스 사이트 스크립팅 등)
- 문제의 발생과 관련된 소스 파일의 전체 경로
- 영향을 받은 소스 코드의 위치 (태그/브랜치/커밋 또는 직접 URL)
- 문제를 재현하는 데 필요한 특별한 구성
- 문제를 재현하는 단계별 지침
- 개념 증명 또는 익스플로잇 코드 (가능한 경우)
- 공격자가 문제를 어떻게 악용할 수 있는지 포함한 문제의 영향
이 정보는 귀하의 보고서를 더 신속하게 분류하는 데 도움이 될 것입니다.
버그 바운티를 위해 보고하는 경우, 더 완전한 보고서는 더 높은 보상 금액에 기여할 수 있습니다. 저희의 활성 프로그램에 대한 자세한 내용은 Microsoft 버그 바운티 프로그램 페이지를 방문해 주십시오.
선호하는 언어
모든 커뮤니케이션은 영어로 진행하는 것을 선호합니다.
정책
Microsoft는 조정된 취약점 공개 원칙을 따릅니다.
면책 조항:
이 문서는 기계 기반 AI 번역 서비스를 사용하여 번역되었습니다. 정확성을 위해 노력하고 있지만, 자동 번역에는 오류나 부정확성이 포함될 수 있음을 유의하시기 바랍니다. 원본 문서는 해당 언어로 작성된 권위 있는 출처로 간주되어야 합니다. 중요한 정보에 대해서는 전문 인간 번역을 권장합니다. 이 번역의 사용으로 인해 발생하는 오해나 잘못된 해석에 대해 우리는 책임을 지지 않습니다.