AI-For-Beginners/translations/et/SECURITY.md

3.3 KiB

Turvalisus

Microsoft võtab oma tarkvaratoodete ja teenuste turvalisust tõsiselt, sealhulgas kõiki lähtekoodirepositooriume, mida hallatakse meie GitHubi organisatsioonide kaudu, nagu Microsoft, Azure, DotNet, AspNet, Xamarin ja meie GitHubi organisatsioonid.

Kui usute, et olete leidnud turvahaavatavuse mõnes Microsofti hallatavas repositooriumis, mis vastab Microsofti turvahaavatavuse definitsioonile, palun teatage sellest meile allpool kirjeldatud viisil.

Turvaprobleemide raporteerimine

Palun ärge raporteerige turvahaavatavusi avalike GitHubi probleemide kaudu.

Selle asemel raporteerige need Microsoft Security Response Center'ile (MSRC) aadressil https://msrc.microsoft.com/create-report.

Kui eelistate raporteerida ilma sisse logimata, saatke e-kiri aadressile secure@microsoft.com. Kui võimalik, krüpteerige oma sõnum meie PGP võtmega; palun laadige see alla Microsoft Security Response Center PGP Key lehelt.

Te peaksite saama vastuse 24 tunni jooksul. Kui mingil põhjusel te vastust ei saa, võtke e-posti teel uuesti ühendust, et veenduda, et teie algne sõnum jõudis meieni. Lisainformatsiooni leiate aadressilt microsoft.com/msrc.

Palun lisage allpool loetletud vajalik teave (nii palju kui võimalik), et aidata meil paremini mõista võimaliku probleemi olemust ja ulatust:

  • Probleemi tüüp (nt puhvri ületäitumine, SQL injektsioon, ristveebi skriptimine jne)
  • Lähtekoodi failide täielikud rajad, mis on seotud probleemi avaldumisega
  • Mõjutatud lähtekoodi asukoht (silt/haru/commit või otsene URL)
  • Erilised konfiguratsioonid, mis on vajalikud probleemi taastootmiseks
  • Samm-sammult juhised probleemi taastootmiseks
  • Tõestusmaterjal või ekspluateerimiskood (kui võimalik)
  • Probleemi mõju, sealhulgas kuidas ründaja võiks probleemi ära kasutada

See teave aitab meil teie raporti kiiremini läbi vaadata.

Kui raporteerite vea eest tasu saamiseks, võivad põhjalikumad raportid kaasa tuua suurema tasu. Külastage meie Microsoft Bug Bounty Program lehte, et saada rohkem teavet meie aktiivsete programmide kohta.

Eelistatud keeled

Eelistame, et kogu suhtlus toimuks inglise keeles.

Poliitika

Microsoft järgib Koordineeritud haavatavuste avalikustamise põhimõtet.


Vastutusest loobumine:
See dokument on tõlgitud AI tõlketeenuse Co-op Translator abil. Kuigi püüame tagada täpsust, palume arvestada, et automaatsed tõlked võivad sisaldada vigu või ebatäpsusi. Algne dokument selle algses keeles tuleks pidada autoriteetseks allikaks. Olulise teabe puhul soovitame kasutada professionaalset inimtõlget. Me ei vastuta arusaamatuste või valesti tõlgenduste eest, mis võivad tekkida selle tõlke kasutamise tõttu.