AI-For-Beginners/translations/sk/SECURITY.md

40 lines
3.5 KiB
Markdown

## Bezpečnosť
Spoločnosť Microsoft berie bezpečnosť našich softvérových produktov a služieb vážne, čo zahŕňa všetky repozitáre zdrojového kódu spravované prostredníctvom našich organizácií na GitHube, medzi ktoré patria [Microsoft](https://github.com/Microsoft), [Azure](https://github.com/Azure), [DotNet](https://github.com/dotnet), [AspNet](https://github.com/aspnet), [Xamarin](https://github.com/xamarin) a [naše GitHub organizácie](https://opensource.microsoft.com/).
Ak sa domnievate, že ste našli bezpečnostnú zraniteľnosť v akomkoľvek repozitári vlastnenom spoločnosťou Microsoft, ktorá spĺňa [definíciu bezpečnostnej zraniteľnosti spoločnosti Microsoft](https://aka.ms/opensource/security/definition), nahláste nám ju podľa nižšie uvedených pokynov.
## Nahlasovanie bezpečnostných problémov
**Prosím, nenahlasujte bezpečnostné zraniteľnosti prostredníctvom verejných GitHub issues.**
Namiesto toho ich nahláste Microsoft Security Response Center (MSRC) na [https://msrc.microsoft.com/create-report](https://aka.ms/opensource/security/create-report).
Ak uprednostňujete odoslanie bez prihlásenia, pošlite e-mail na adresu [secure@microsoft.com](mailto:secure@microsoft.com). Ak je to možné, zašifrujte svoju správu pomocou nášho PGP kľúča; stiahnite si ho zo stránky [Microsoft Security Response Center PGP Key](https://aka.ms/opensource/security/pgpkey).
Odpoveď by ste mali dostať do 24 hodín. Ak z nejakého dôvodu nedostanete odpoveď, kontaktujte nás znova e-mailom, aby ste sa uistili, že sme dostali vašu pôvodnú správu. Ďalšie informácie nájdete na stránke [microsoft.com/msrc](https://aka.ms/opensource/security/msrc).
Prosím, zahrňte nižšie uvedené požadované informácie (v čo najväčšom rozsahu), aby sme lepšie pochopili povahu a rozsah možného problému:
* Typ problému (napr. pretečenie vyrovnávacej pamäte, SQL injekcia, cross-site scripting atď.)
* Úplné cesty k zdrojovým súborom súvisiacim s prejavom problému
* Umiestnenie postihnutého zdrojového kódu (tag/vetva/commit alebo priamy URL odkaz)
* Akákoľvek špeciálna konfigurácia potrebná na reprodukciu problému
* Krok za krokom inštrukcie na reprodukciu problému
* Dôkaz konceptu alebo exploit kód (ak je to možné)
* Dopad problému, vrátane toho, ako by útočník mohol problém zneužiť
Tieto informácie nám pomôžu rýchlejšie spracovať vašu správu.
Ak nahlasujete v rámci programu odmien za chyby, podrobnejšie správy môžu prispieť k vyššej odmene. Navštívte našu stránku [Microsoft Bug Bounty Program](https://aka.ms/opensource/security/bounty) pre viac informácií o našich aktívnych programoch.
## Preferované jazyky
Uprednostňujeme, aby všetka komunikácia prebiehala v angličtine.
## Politika
Spoločnosť Microsoft sa riadi princípom [Koordinovaného zverejňovania zraniteľností](https://aka.ms/opensource/security/cvd).
**Zrieknutie sa zodpovednosti**:
Tento dokument bol preložený pomocou služby AI prekladu [Co-op Translator](https://github.com/Azure/co-op-translator). Aj keď sa snažíme o presnosť, prosím, berte na vedomie, že automatizované preklady môžu obsahovať chyby alebo nepresnosti. Pôvodný dokument v jeho rodnom jazyku by mal byť považovaný za autoritatívny zdroj. Pre kritické informácie sa odporúča profesionálny ľudský preklad. Nenesieme zodpovednosť za akékoľvek nedorozumenia alebo nesprávne interpretácie vyplývajúce z použitia tohto prekladu.