AI-For-Beginners/translations/pa/SECURITY.md

40 lines
6.9 KiB
Markdown

## ਸੁਰੱਖਿਆ
ਮਾਈਕਰੋਸਾਫਟ ਆਪਣੇ ਸੌਫਟਵੇਅਰ ਉਤਪਾਦਾਂ ਅਤੇ ਸੇਵਾਵਾਂ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਗੰਭੀਰਤਾ ਨਾਲ ਲੈਂਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਸਾਡੇ GitHub ਸੰਸਥਾਵਾਂ ਰਾਹੀਂ ਪ੍ਰਬੰਧਿਤ ਸਾਰੇ ਸਰੋਤ ਕੋਡ ਰਿਪੋਜ਼ਿਟਰੀ ਸ਼ਾਮਲ ਹਨ, ਜਿਵੇਂ ਕਿ [Microsoft](https://github.com/Microsoft), [Azure](https://github.com/Azure), [DotNet](https://github.com/dotnet), [AspNet](https://github.com/aspnet), [Xamarin](https://github.com/xamarin), ਅਤੇ [ਸਾਡੀਆਂ GitHub ਸੰਸਥਾਵਾਂ](https://opensource.microsoft.com/)।
ਜੇ ਤੁਸੀਂ ਮੰਨਦੇ ਹੋ ਕਿ ਤੁਹਾਨੂੰ ਕਿਸੇ ਮਾਈਕਰੋਸਾਫਟ-ਮਾਲਕਾਨ ਵਾਲੇ ਰਿਪੋਜ਼ਿਟਰੀ ਵਿੱਚ ਸੁਰੱਖਿਆ ਦੀ ਕੋਈ ਕਮਜ਼ੋਰੀ ਮਿਲੀ ਹੈ ਜੋ [ਮਾਈਕਰੋਸਾਫਟ ਦੀ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀ ਦੀ ਪਰਿਭਾਸ਼ਾ](https://aka.ms/opensource/security/definition) 'ਤੇ ਖਰੀ ਉਤਰਦੀ ਹੈ, ਤਾਂ ਕਿਰਪਾ ਕਰਕੇ ਹੇਠਾਂ ਦਿੱਤੇ ਤਰੀਕੇ ਅਨੁਸਾਰ ਸਾਨੂੰ ਇਸ ਬਾਰੇ ਸੂਚਿਤ ਕਰੋ।
## ਸੁਰੱਖਿਆ ਮੁੱਦੇ ਰਿਪੋਰਟ ਕਰਨਾ
**ਕਿਰਪਾ ਕਰਕੇ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਜਨਤਕ GitHub ਮੁੱਦਿਆਂ ਰਾਹੀਂ ਰਿਪੋਰਟ ਨਾ ਕਰੋ।**
ਇਸ ਦੀ ਬਜਾਏ, ਕਿਰਪਾ ਕਰਕੇ ਮਾਈਕਰੋਸਾਫਟ ਸੁਰੱਖਿਆ ਜਵਾਬ ਕੇਂਦਰ (MSRC) ਨੂੰ [https://msrc.microsoft.com/create-report](https://aka.ms/opensource/security/create-report) 'ਤੇ ਰਿਪੋਰਟ ਕਰੋ।
ਜੇ ਤੁਸੀਂ ਲੌਗਇਨ ਕੀਤੇ ਬਿਨਾਂ ਜਮ੍ਹਾਂ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ [secure@microsoft.com](mailto:secure@microsoft.com) 'ਤੇ ਈਮੇਲ ਭੇਜੋ। ਜੇ ਸੰਭਵ ਹੋਵੇ, ਤਾਂ ਸਾਡੇ PGP ਕੁੰਜੀ ਨਾਲ ਆਪਣੇ ਸੁਨੇਹੇ ਨੂੰ ਇਨਕ੍ਰਿਪਟ ਕਰੋ; ਕਿਰਪਾ ਕਰਕੇ ਇਸ ਨੂੰ [ਮਾਈਕਰੋਸਾਫਟ ਸੁਰੱਖਿਆ ਜਵਾਬ ਕੇਂਦਰ PGP ਕੁੰਜੀ ਪੰਨਾ](https://aka.ms/opensource/security/pgpkey) ਤੋਂ ਡਾਊਨਲੋਡ ਕਰੋ।
ਤੁਹਾਨੂੰ 24 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਜਵਾਬ ਮਿਲਣਾ ਚਾਹੀਦਾ ਹੈ। ਜੇ ਕਿਸੇ ਕਾਰਨ ਕਰਕੇ ਤੁਹਾਨੂੰ ਜਵਾਬ ਨਹੀਂ ਮਿਲਦਾ, ਤਾਂ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਈਮੇਲ ਰਾਹੀਂ ਫਾਲੋ-ਅੱਪ ਕਰੋ ਕਿ ਸਾਨੂੰ ਤੁਹਾਡਾ ਮੂਲ ਸੁਨੇਹਾ ਮਿਲ ਗਿਆ ਹੈ। ਵਧੇਰੇ ਜਾਣਕਾਰੀ ਲਈ [microsoft.com/msrc](https://aka.ms/opensource/security/msrc) 'ਤੇ ਜਾਓ।
ਕਿਰਪਾ ਕਰਕੇ ਹੇਠਾਂ ਦਿੱਤੀ ਜਾਣਕਾਰੀ ਸ਼ਾਮਲ ਕਰੋ (ਜਿੰਨੀ ਤੁਸੀਂ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦੇ ਹੋ) ਤਾਂ ਜੋ ਸਾਨੂੰ ਸੰਭਾਵਿਤ ਮੁੱਦੇ ਦੀ ਪ੍ਰਕਿਰਤੀ ਅਤੇ ਪੱਧਰ ਨੂੰ ਬਿਹਤਰ ਢੰਗ ਨਾਲ ਸਮਝਣ ਵਿੱਚ ਮਦਦ ਮਿਲੇ:
* ਮੁੱਦੇ ਦੀ ਕਿਸਮ (ਜਿਵੇਂ ਕਿ ਬਫਰ ਓਵਰਫਲੋ, SQL ਇੰਜੈਕਸ਼ਨ, ਕ੍ਰਾਸ-ਸਾਈਟ ਸਕ੍ਰਿਪਟਿੰਗ, ਆਦਿ)
* ਮੁੱਦੇ ਨਾਲ ਸੰਬੰਧਿਤ ਸਰੋਤ ਫਾਈਲ(ਜ਼) ਦੇ ਪੂਰੇ ਪਾਥ
* ਪ੍ਰਭਾਵਿਤ ਸਰੋਤ ਕੋਡ ਦਾ ਸਥਾਨ (ਟੈਗ/ਸ਼ਾਖਾ/ਕਮਿਟ ਜਾਂ ਸਿੱਧਾ URL)
* ਮੁੱਦੇ ਨੂੰ ਦੁਹਰਾਉਣ ਲਈ ਕੋਈ ਖਾਸ ਸੰਰਚਨਾ ਦੀ ਲੋੜ ਹੋਵੇ ਤਾਂ
* ਮੁੱਦੇ ਨੂੰ ਦੁਹਰਾਉਣ ਲਈ ਕਦਮ-ਦਰ-ਕਦਮ ਹਦਾਇਤਾਂ
* ਪ੍ਰੂਫ-ਆਫ-ਕੰਸੈਪਟ ਜਾਂ ਐਕਸਪਲੋਇਟ ਕੋਡ (ਜੇ ਸੰਭਵ ਹੋਵੇ)
* ਮੁੱਦੇ ਦਾ ਪ੍ਰਭਾਵ, ਜਿਸ ਵਿੱਚ ਇਹ ਵੀ ਸ਼ਾਮਲ ਹੈ ਕਿ ਹਮਲਾਵਰ ਇਸ ਮੁੱਦੇ ਦਾ ਫਾਇਦਾ ਕਿਵੇਂ ਚੁੱਕ ਸਕਦਾ ਹੈ
ਇਹ ਜਾਣਕਾਰੀ ਸਾਨੂੰ ਤੁਹਾਡੀ ਰਿਪੋਰਟ ਨੂੰ ਜਲਦੀ ਤਰਜੀਹ ਦੇਣ ਵਿੱਚ ਮਦਦ ਕਰੇਗੀ।
ਜੇ ਤੁਸੀਂ ਬੱਗ ਬਾਊਂਟੀ ਲਈ ਰਿਪੋਰਟ ਕਰ ਰਹੇ ਹੋ, ਤਾਂ ਵਧੇਰੇ ਪੂਰੀ ਰਿਪੋਰਟਾਂ ਵਧੇਰੇ ਬਾਊਂਟੀ ਇਨਾਮ ਵਿੱਚ ਯੋਗਦਾਨ ਪਾ ਸਕਦੀਆਂ ਹਨ। ਕਿਰਪਾ ਕਰਕੇ ਸਾਡੇ ਸਰਗਰਮ ਪ੍ਰੋਗਰਾਮਾਂ ਬਾਰੇ ਹੋਰ ਵੇਰਵੇ ਲਈ [ਮਾਈਕਰੋਸਾਫਟ ਬੱਗ ਬਾਊਂਟੀ ਪ੍ਰੋਗਰਾਮ](https://aka.ms/opensource/security/bounty) ਪੰਨੇ 'ਤੇ ਜਾਓ।
## ਪਸੰਦੀਦਾ ਭਾਸ਼ਾਵਾਂ
ਅਸੀਂ ਸਾਰੀਆਂ ਸੰਚਾਰਵਾਰਤਾਵਾਂ ਨੂੰ ਅੰਗਰੇਜ਼ੀ ਵਿੱਚ ਪ੍ਰਾਪਤ ਕਰਨਾ ਪਸੰਦ ਕਰਦੇ ਹਾਂ।
## ਨੀਤੀ
ਮਾਈਕਰੋਸਾਫਟ [ਸੰਯੋਜਿਤ ਕਮਜ਼ੋਰੀ ਖੁਲਾਸਾ](https://aka.ms/opensource/security/cvd) ਦੇ ਸਿਧਾਂਤਾਂ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ।
**ਅਸਵੀਕਾਰਨਾ**:
ਇਹ ਦਸਤਾਵੇਜ਼ AI ਅਨੁਵਾਦ ਸੇਵਾ [Co-op Translator](https://github.com/Azure/co-op-translator) ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਅਨੁਵਾਦ ਕੀਤਾ ਗਿਆ ਹੈ। ਜਦੋਂ ਕਿ ਅਸੀਂ ਸਹੀਤਾ ਲਈ ਯਤਨਸ਼ੀਲ ਹਾਂ, ਕਿਰਪਾ ਕਰਕੇ ਧਿਆਨ ਦਿਓ ਕਿ ਸਵੈਚਾਲਿਤ ਅਨੁਵਾਦਾਂ ਵਿੱਚ ਗਲਤੀਆਂ ਜਾਂ ਅਸੁਚੀਤਤਾਵਾਂ ਹੋ ਸਕਦੀਆਂ ਹਨ। ਮੂਲ ਦਸਤਾਵੇਜ਼ ਨੂੰ ਇਸਦੀ ਮੂਲ ਭਾਸ਼ਾ ਵਿੱਚ ਅਧਿਕਾਰਤ ਸਰੋਤ ਮੰਨਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਮਹੱਤਵਪੂਰਨ ਜਾਣਕਾਰੀ ਲਈ, ਪੇਸ਼ੇਵਰ ਮਨੁੱਖੀ ਅਨੁਵਾਦ ਦੀ ਸਿਫਾਰਸ਼ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਇਸ ਅਨੁਵਾਦ ਦੀ ਵਰਤੋਂ ਤੋਂ ਪੈਦਾ ਹੋਣ ਵਾਲੇ ਕਿਸੇ ਵੀ ਗਲਤਫਹਿਮੀ ਜਾਂ ਗਲਤ ਵਿਆਖਿਆ ਲਈ ਅਸੀਂ ਜ਼ਿੰਮੇਵਾਰ ਨਹੀਂ ਹਾਂ।