AI-For-Beginners/translations/he/SECURITY.md

4.0 KiB
Raw Blame History

אבטחה

מיקרוסופט מתייחסת ברצינות לאבטחת מוצרי התוכנה והשירותים שלה, כולל כל מאגרי הקוד הפתוח המנוהלים דרך הארגונים שלנו ב-GitHub, הכוללים את Microsoft, Azure, DotNet, AspNet, Xamarin, ו-הארגונים שלנו ב-GitHub.

אם אתם סבורים שמצאתם פגיעות אבטחה באחד ממאגרי הקוד שבבעלות מיקרוסופט, העומדת בהגדרת פגיעות האבטחה של מיקרוסופט, אנא דווחו לנו על כך כפי שמתואר להלן.

דיווח על בעיות אבטחה

אנא אל תדווחו על פגיעויות אבטחה דרך בעיות ציבוריות ב-GitHub.

במקום זאת, דווחו עליהן למרכז התגובה לאבטחת מידע של מיקרוסופט (MSRC) בכתובת https://msrc.microsoft.com/create-report.

אם אתם מעדיפים לשלוח דיווח מבלי להיכנס למערכת, שלחו דוא"ל לכתובת secure@microsoft.com. אם אפשר, הצפינו את ההודעה שלכם באמצעות מפתח ה-PGP שלנו; ניתן להוריד אותו מדף Microsoft Security Response Center PGP Key.

אתם אמורים לקבל תגובה תוך 24 שעות. אם מסיבה כלשהי לא קיבלתם תגובה, אנא עקבו אחר כך באמצעות דוא"ל כדי לוודא שההודעה המקורית שלכם התקבלה. מידע נוסף ניתן למצוא ב-microsoft.com/msrc.

אנא כללו את המידע המבוקש המפורט להלן (ככל שתוכלו לספק) כדי לעזור לנו להבין טוב יותר את מהות והיקף הבעיה האפשרית:

  • סוג הבעיה (לדוגמה, גלישת חוצץ, SQL injection, cross-site scripting וכו')
  • נתיבי הקבצים המלאים הקשורים להופעת הבעיה
  • מיקום קוד המקור הפגוע (תג/ענף/commit או URL ישיר)
  • כל תצורה מיוחדת הנדרשת לשחזור הבעיה
  • הוראות שלב-אחר-שלב לשחזור הבעיה
  • קוד הוכחת-קונספט או ניצול (אם אפשרי)
  • השפעת הבעיה, כולל כיצד תוקף עשוי לנצל אותה

מידע זה יעזור לנו לטפל בדיווח שלכם במהירות רבה יותר.

אם אתם מדווחים במסגרת תוכנית Bug Bounty, דיווחים מפורטים יותר עשויים להוביל לפרס גבוה יותר. אנא בקרו בדף Microsoft Bug Bounty Program למידע נוסף על התוכניות הפעילות שלנו.

שפות מועדפות

אנו מעדיפים שכל התקשורת תתבצע באנגלית.

מדיניות

מיקרוסופט פועלת לפי עקרון גילוי פגיעויות מתואם.


כתב ויתור:
מסמך זה תורגם באמצעות שירות תרגום מבוסס בינה מלאכותית Co-op Translator. למרות שאנו שואפים לדיוק, יש לקחת בחשבון שתרגומים אוטומטיים עשויים להכיל שגיאות או אי דיוקים. המסמך המקורי בשפתו המקורית צריך להיחשב כמקור הסמכותי. עבור מידע קריטי, מומלץ להשתמש בתרגום מקצועי על ידי אדם. איננו אחראים לאי הבנות או לפרשנויות שגויות הנובעות משימוש בתרגום זה.