AI-For-Beginners/translations/pl/SECURITY.md

3.6 KiB

Bezpieczeństwo

Microsoft traktuje bezpieczeństwo swoich produktów i usług bardzo poważnie, w tym wszystkich repozytoriów kodu źródłowego zarządzanych w ramach naszych organizacji na GitHub, takich jak Microsoft, Azure, DotNet, AspNet, Xamarin oraz nasze organizacje na GitHub.

Jeśli uważasz, że znalazłeś lukę w zabezpieczeniach w którymkolwiek z repozytoriów należących do Microsoft, która spełnia definicję luki w zabezpieczeniach według Microsoft, zgłoś ją do nas zgodnie z poniższymi instrukcjami.

Zgłaszanie problemów z bezpieczeństwem

Prosimy, aby nie zgłaszać luk w zabezpieczeniach za pośrednictwem publicznych zgłoszeń na GitHub.

Zamiast tego zgłoś je do Microsoft Security Response Center (MSRC) na stronie https://msrc.microsoft.com/create-report.

Jeśli wolisz zgłosić problem bez logowania, wyślij wiadomość e-mail na adres secure@microsoft.com. Jeśli to możliwe, zaszyfruj swoją wiadomość za pomocą naszego klucza PGP; możesz go pobrać ze strony Microsoft Security Response Center PGP Key.

Powinieneś otrzymać odpowiedź w ciągu 24 godzin. Jeśli z jakiegoś powodu jej nie otrzymasz, prosimy o ponowny kontakt e-mailowy, aby upewnić się, że otrzymaliśmy Twoją pierwotną wiadomość. Dodatkowe informacje można znaleźć na stronie microsoft.com/msrc.

Prosimy o dołączenie poniższych informacji (w miarę możliwości), aby pomóc nam lepiej zrozumieć charakter i zakres potencjalnego problemu:

  • Rodzaj problemu (np. przepełnienie bufora, SQL injection, cross-site scripting itp.)
  • Pełne ścieżki plików źródłowych związanych z wystąpieniem problemu
  • Lokalizacja dotkniętego kodu źródłowego (tag/gałąź/commit lub bezpośredni URL)
  • Wszelkie specjalne konfiguracje wymagane do odtworzenia problemu
  • Instrukcje krok po kroku, jak odtworzyć problem
  • Kod proof-of-concept lub exploit (jeśli to możliwe)
  • Wpływ problemu, w tym sposób, w jaki atakujący mógłby wykorzystać lukę

Te informacje pomogą nam szybciej przeanalizować Twoje zgłoszenie.

Jeśli zgłaszasz problem w ramach programu nagród za błędy, bardziej szczegółowe raporty mogą przyczynić się do wyższej nagrody. Odwiedź stronę Microsoft Bug Bounty Program, aby uzyskać więcej informacji o naszych aktywnych programach.

Preferowane języki

Preferujemy, aby cała komunikacja odbywała się w języku angielskim.

Polityka

Microsoft stosuje zasadę Koordynowanego ujawniania luk w zabezpieczeniach.

Zastrzeżenie:
Ten dokument został przetłumaczony za pomocą usługi tłumaczeniowej AI Co-op Translator. Chociaż dokładamy wszelkich starań, aby zapewnić dokładność, prosimy pamiętać, że automatyczne tłumaczenia mogą zawierać błędy lub nieścisłości. Oryginalny dokument w jego rodzimym języku powinien być uznawany za wiarygodne źródło. W przypadku informacji krytycznych zaleca się skorzystanie z profesjonalnego tłumaczenia wykonanego przez człowieka. Nie ponosimy odpowiedzialności za jakiekolwiek nieporozumienia lub błędne interpretacje wynikające z korzystania z tego tłumaczenia.