AI-For-Beginners/translations/tl/SECURITY.md

3.6 KiB

Seguridad

Sineseryoso ng Microsoft ang seguridad ng aming mga produkto at serbisyo, kabilang na ang lahat ng source code repositories na pinamamahalaan sa pamamagitan ng aming mga organisasyon sa GitHub, tulad ng Microsoft, Azure, DotNet, AspNet, Xamarin, at aming mga organisasyon sa GitHub.

Kung naniniwala kang nakakita ka ng isang security vulnerability sa alinmang repository na pagmamay-ari ng Microsoft na naaayon sa kahulugan ng Microsoft ng isang security vulnerability, mangyaring iulat ito sa amin ayon sa mga tagubilin sa ibaba.

Pag-uulat ng Mga Isyu sa Seguridad

Mangyaring huwag iulat ang mga security vulnerability sa pamamagitan ng mga pampublikong isyu sa GitHub.

Sa halip, iulat ang mga ito sa Microsoft Security Response Center (MSRC) sa https://msrc.microsoft.com/create-report.

Kung mas gusto mong magsumite nang hindi nagla-log in, magpadala ng email sa secure@microsoft.com. Kung maaari, i-encrypt ang iyong mensahe gamit ang aming PGP key; mangyaring i-download ito mula sa Microsoft Security Response Center PGP Key page.

Dapat kang makatanggap ng tugon sa loob ng 24 oras. Kung sakaling hindi ka makatanggap ng tugon, mangyaring mag-follow up sa pamamagitan ng email upang matiyak na natanggap namin ang iyong orihinal na mensahe. Makakahanap ka ng karagdagang impormasyon sa microsoft.com/msrc.

Mangyaring isama ang hinihiling na impormasyon na nakalista sa ibaba (hangga't maaari mong maibigay) upang matulungan kaming mas maunawaan ang kalikasan at saklaw ng posibleng isyu:

  • Uri ng isyu (hal. buffer overflow, SQL injection, cross-site scripting, atbp.)
  • Buong mga path ng source file(s) na may kaugnayan sa pagpapakita ng isyu
  • Lokasyon ng apektadong source code (tag/branch/commit o direktang URL)
  • Anumang espesyal na configuration na kinakailangan upang maulit ang isyu
  • Hakbang-hakbang na mga tagubilin upang maulit ang isyu
  • Proof-of-concept o exploit code (kung maaari)
  • Epekto ng isyu, kabilang kung paano maaaring samantalahin ng isang attacker ang isyu

Ang impormasyong ito ay makakatulong sa amin na mas mabilis na ma-triage ang iyong ulat.

Kung ikaw ay nag-uulat para sa isang bug bounty, ang mas kumpletong mga ulat ay maaaring magresulta sa mas mataas na gantimpala. Mangyaring bisitahin ang aming Microsoft Bug Bounty Program na pahina para sa karagdagang detalye tungkol sa aming mga aktibong programa.

Mga Preferensiyang Wika

Mas gusto naming ang lahat ng komunikasyon ay nasa Ingles.

Patakaran

Sinusunod ng Microsoft ang prinsipyo ng Coordinated Vulnerability Disclosure.


Paunawa:
Ang dokumentong ito ay isinalin gamit ang AI translation service na Co-op Translator. Bagama't sinisikap naming maging tumpak, tandaan na ang mga awtomatikong pagsasalin ay maaaring maglaman ng mga pagkakamali o hindi pagkakatugma. Ang orihinal na dokumento sa kanyang katutubong wika ang dapat ituring na opisyal na pinagmulan. Para sa mahalagang impormasyon, inirerekomenda ang propesyonal na pagsasalin ng tao. Hindi kami mananagot sa anumang hindi pagkakaunawaan o maling interpretasyon na dulot ng paggamit ng pagsasaling ito.