44 lines
6.6 KiB
Markdown
44 lines
6.6 KiB
Markdown
## សុវត្ថិភាព
|
|
|
|
Microsoft ចាត់ទុកសុវត្ថិភាពនៃផលិតផលនិងសេវាកម្មកម្មវិធីរបស់យើងយ៉ាងចម្បង ដែលរួមបញ្ចូលទាំងឃ្លាំងកូដប្រភពទាំងអស់ដែលគ្រប់គ្រងតាមរយៈអង្គការជាពិសេសរបស់យើងលើ GitHub ដែលរួមមាន [Microsoft](https://github.com/Microsoft), [Azure](https://github.com/Azure), [DotNet](https://github.com/dotnet), [AspNet](https://github.com/aspnet), [Xamarin](https://github.com/xamarin), និង [អង្គការដែលជាកម្មវិធី GitHub របស់យើង](https://opensource.microsoft.com/)។
|
|
|
|
បើអ្នកជឿថាអ្នកបានរកឃើញចំណុចខ្សោយសុវត្ថិភាពនៅក្នុងឃ្លាំងដែលជាកម្មសិទ្ធិរបស់ Microsoft ដែលស្របតាម [ការបកស្រាយចំណុចខ្សោយសុវត្ថិភាពរបស់ Microsoft](https://aka.ms/opensource/security/definition) សូមរាយការណ៍ទៅកាន់យើងដូចបានពិពណ៌នាខាងក្រោម។
|
|
|
|
## រាយការណ៍បញ្ហាសុវត្ថិភាព
|
|
|
|
**សូមមិនរាយការណ៍ចំណុចខ្សោយសុវត្ថិភាពតាមរយៈបញ្ហាសាធារណៈលើ GitHub។**
|
|
|
|
ជំនួសមក សូមរាយការណ៍ទៅកាន់ មជ្ឈមណ្ឌលប្រតិប្រតិកម្មសុវត្ថិភាព Microsoft (MSRC) តាមរយៈ [https://msrc.microsoft.com/create-report](https://aka.ms/opensource/security/create-report)។
|
|
|
|
បើអ្នកចូលចិត្តដាក់សំណើដោយមិនចូលគណនីផ្ទាល់ សូមផ្ញើអ៊ីមែលទៅ [secure@microsoft.com](mailto:secure@microsoft.com)។ ប្រសិនបើអាច សូមអ៊ិនគ្រីបសាររបស់អ្នកជាមួយកូនសោ PGP របស់យើង; សូមទាញយកពីទំព័រ [Microsoft Security Response Center PGP Key](https://aka.ms/opensource/security/pgpkey)។
|
|
|
|
អ្នកគួរត្រូវទទួលបានការឆ្លើយតបក្នុងរយៈពេល ២៤ម៉ោង។ ប្រសិនបើមិនបានទទួល សូមតាមដានតាមអ៊ីមែលដើម្បីធ្វើការត្រួតពិនិត្យថា យើងបានទទួលសារដើមរបស់អ្នក។ ព័ត៌មានបន្ថែមអាចរកបាននៅ [microsoft.com/msrc](https://aka.ms/opensource/security/msrc)។
|
|
|
|
សូមបញ្ចូលព័ត៌មានដែលត្រូវការដូចបានបញ្ជាក់ខាងក្រោម (បើអាចផ្តល់បាន) ដើម្បីជួយឲ្យយើងយល់ពីធម្មជាតិនិងវិសាលភាពនៃបញ្ហាដែលអាចមាន៖
|
|
|
|
* ប្រភេទបញ្ហា (ដូចជា buffer overflow, SQL injection, cross-site scripting, ល។)
|
|
* ផ្លូវពេញនៃឯកសារប្រភពដែលពាក់ព័ន្ធនឹងបញ្ហា
|
|
* ទីតាំងកូដប្រភពដែលរងផលប៉ះពាល់ (tag/branch/commit ឬ URL ត្រង់)
|
|
* ការកំណត់ពិសេសណាមួយដែលត្រូវការសម្រាប់បង្កើតបញ្ហា
|
|
* សេចក្ដីណែនាំជំហានដើម្បីបង្កើតបញ្ហា
|
|
* កូដបំភ្លឺគំរូឬកូដប្រើប្រាស់ (បើអាច)
|
|
* ផលប៉ះពាល់នៃបញ្ហា រួមទាំងរបៀបដែលអ្នកវាយប្រហារអាចប្រើប្រាស់បានបញ្ហា
|
|
|
|
ព័ត៌មាននេះនឹងជួយយើងក្នុងការត្រួតពិនិត្យរបាយការណ៍របស់អ្នកបានយ៉ាងរហ័ស។
|
|
|
|
បើអ្នកកំពុងរាយការណ៍សម្រាប់រង្វាន់ bug bounty, របាយការណ៍ពេញលេញកាន់តែច្រើនអាចជួយផ្តល់រង្វាន់ខ្ពស់ជាងមុន។ សូមមកមើលទំព័រ [Microsoft Bug Bounty Program](https://aka.ms/opensource/security/bounty) របស់យើងសម្រាប់ព័ត៌មានលម្អិតអំពីកម្មវិធីដែលកំពុងដំណើរការ។
|
|
|
|
## ភាសាដែលចូលចិត្ត
|
|
|
|
យើងចូលចិត្តឲ្យការទំនាក់ទំនងទាំងអស់មានជាភាសាអង់គ្លេស។
|
|
|
|
## គោលនយោបាយ
|
|
|
|
Microsoft អនុវត្តគោលការណ៍ [ការបង្ហាញចំណុចខ្សោយសុវត្ថិភាពដោយសមាសភាព](https://aka.ms/opensource/security/cvd)។
|
|
|
|
---
|
|
|
|
<!-- CO-OP TRANSLATOR DISCLAIMER START -->
|
|
**ការហាមឃាត់**៖
|
|
ឯកសារនេះត្រូវបានបកប្រែក្នុងការប្រើប្រាស់សេវាកម្មបកប្រែ AI [Co-op Translator](https://github.com/Azure/co-op-translator)។ ទោះបីយើងខិតខំសម្រាប់ភាពត្រឹមត្រូវ ក៏សូមយល់ដឹងថាការបកប្រែដោយស្វ័យប្រវត្តិអាចមានកំហុស ឬកការមិនត្រឹមត្រូវ។ ឯកសារដើមនៅក្នុងភាសាដើមរបស់វាគួរត្រូវបានគិតថាជាភាពទម្លាប់ផ្លូវការសម្រាប់ប្រភព។ សម្រាប់ព័ត៌មានសំខាន់ ការបកប្រែដោយមនុស្សជំនាញគឺត្រូវបានផ្ដល់អនុសាសន៍។ យើងមិនទទួលខុសត្រូវចំពោះការយល់ច្រឡំនៃការបកប្រែនេះឡើយ។
|
|
<!-- CO-OP TRANSLATOR DISCLAIMER END --> |