You can not select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
IoT-For-Beginners/translations/km/SECURITY.md

6.8 KiB

សុវត្ថិភាព

Microsoft យកចិត្តទុកដាក់ទៅលើសុវត្ថិភាពនៃផលិតផលនិងសេវាកម្មកម្មវិធីរបស់យើងយ៉ាងខ្លាំង រួមមានរោងចក្រ​កូដប្រភព​ទាំងអស់ដែលគ្រប់គ្រងតាមរយៈ អង្គការរបស់យើងលើ GitHub ដែលរួមមាន Microsoft, Azure, DotNet, AspNet, Xamarin, និង អង្គការរបស់យើងលើ GitHub

បើអ្នកជឿថាអ្នកបានរកឃើញចំណុចអនុលោមសុវត្ថិភាពនៅក្នុងរោងចក្រ​ដែលទទួលបានហិរញ្ញវត្ថុពី Microsoft ដែលបំពេញតាមកំណត់នៃ Microsoft ស្ដីពីចំណុចអនុលោមសុវត្ថិភាព សូមរាយការណ៍របស់អ្នកទៅកាន់យើងដូចបានពណ៌នានៅខាងក្រោម។

រាយការណ៍បញ្ហាសុវត្ថិភាព

សូមកុំរាយការណ៍ចំណុចអនុលោមសុវត្ថិភាពតាមរយៈបញ្ហាសាធារណៈលើ GitHub។

ផ្ទុយទៅវិញ សូមរាយការណ៍ទៅកាន់មជ្ឈមណ្ឌលដំណោះស្រាយសុវត្ថិភាព Microsoft (MSRC) តាមរយៈ https://msrc.microsoft.com/create-report

បើអ្នកចង់បញ្ជូនដោយមិនចូលប្រើប្រាស់ អ៊ីមែលមកកាន់ secure@microsoft.com។ ប្រសិនបើអាចធ្វើបាន សូម mã hóaសាររបស់អ្នកជាមួយកូនសោ PGP របស់យើង; សូមទាញយកវាពីទំព័រ Microsoft Security Response Center PGP Key

អ្នកគួរតែទទួលបានការឆ្លើយតបក្នុងរយៈពេល 24 ម៉ោង។ ប្រសិនបើមានហេតុផលណាមួយដែលមិនទទួលបាន សូមតាមដានតាមអ៊ីមែល ដើម្បីធានាថាយើងបានទទួលសារ​ដើមរបស់អ្នក។ ព័ត៌មានបន្ថែមអាចអានបាននៅ microsoft.com/msrc

សូមដាក់បញ្ចូលព័ត៌មានដែលបានស្នើរខាងក្រោម (ប៉ុន្មានដែលអ្នកអាចផ្តល់បាន) ដើម្បីជួយយើងយល់ដឹងលម្អិតពីលក្ខណៈនិងវិសាលភាពនៃបញ្ហាអាចកើតមាន៖

  • ប្រភេទបញ្ហា (ឧ. ល្បឿនករណីអតិផរណា, ចាក់បញ្ចូល SQL, បញ្ហា scripting លើគេហទំព័រជាច្រើន បញ្ហា cross-site scripting, ល)
  • ផ្លូវពេញលេញនៃឯកសារប្រភពដែលទាក់ទងនឹងការបង្ហាញបញ្ហា
  • ទីតាំងកូដប្រភពដែលគំរូ (ចំណុចដាក់ស្លាក / សាខា / ការប្តេជ្ញា ឬ URL ត្រង់)
  • ការកំណត់ពិសេសណាមួយដែលត្រូវការដើម្បីបង្កើតបញ្ហា
  • ជំហាន​ដំណើរការ​ឈរ​ពន្លឺសម្រាប់បង្កើតបញ្ហា
  • កូដបង្ហាញឬកូដកាប់ប្រាក់ (ប្រសិនបើអាច)
  • ផលប៉ះពាល់នៃបញ្ហា រួមទាំងរបៀបដែលអ្នកប្រលោមលោកអាចប្រើប្រាស់បញ្ហានេះ

ព័ត៌មាននេះនឹងជួយយើងក្នុងការបែងចែក អាទិភាពបានយ៉ាងរហ័ស។

បើអ្នកកំពុងរាយការណ៍សម្រាប់រង្វាន់ bug bounty មានរបាយការណ៍លម្អិតជាងនេះអាចជួយឱ្យទទួលបានរង្វាន់បន្ថែមបញ្ចូល។ សូមចូលទៅកាន់ទំព័រ Microsoft Bug Bounty Program របស់យើងសម្រាប់ពត៌មានលម្អិតអំពីកម្មវិធីចូលរួមរបស់យើង។

ភាសាដែលចូលចិត្ត

យើងចូលចិត្តឲ្យការទំនាក់ទំនងទាំងអស់ជាភាសាអង់គ្លេស។

سياست

Microsoft អនុវត្តតាមគោលការណ៍ Coordinated Vulnerability Disclosure


ការបំពាន
ឯកសារនេះត្រូវបានបកប្រែដោយប្រើសេវាបកប្រែ AI Co-op Translator។ ក្នុងនាមជាក្រុមយើងខ្ញុំខិតខំយ៉ាងត្រឺមត្រូវ ប៉ុន្តែសូមយល់ព្រមថាការបកប្រែដោយស្វ័យប្រវត្តិអាចមានកំហុស ឬការយល់ខុសបាន។ ឯកសារដើមក្នុងភាសាតំណក់គួរត្រូវបានពិចារណាជាផ្លូវការជាកួនទីប្រឹក្សា។ សម្រាប់ព័ត៌មានសំខាន់ៗការបកប្រែដោយមនុស្សជំនាញជាប្រយោជន៍។ យើងខ្ញុំមិនទទួលខុសត្រូវចំពោះការយល់ច្រឡំ ឬការយល់ខុសណាមួយដែលកើតមានចេញពីការប្រើប្រាស់ការបកប្រែនេះទេ។