You can not select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
Web-Dev-For-Beginners/translations/cs/SECURITY.md

3.9 KiB

Zabezpečení

Microsoft bere bezpečnost svých softwarových produktů a služeb vážně, což zahrnuje všechny repozitáře zdrojového kódu spravované prostřednictvím našich organizací na GitHubu, mezi které patří Microsoft, Azure, DotNet, AspNet, Xamarin a naše GitHub organizace.

Pokud se domníváte, že jste objevili bezpečnostní zranitelnost v jakémkoli repozitáři vlastněném Microsoftem, která odpovídá definici bezpečnostní zranitelnosti podle Microsoftu, nahlaste ji prosím podle níže uvedených pokynů.

Nahlášení bezpečnostních problémů

Prosím, nenahlašujte bezpečnostní zranitelnosti prostřednictvím veřejných GitHub issues.

Místo toho je nahlaste Microsoft Security Response Center (MSRC) na https://msrc.microsoft.com/create-report.

Pokud dáváte přednost odeslání bez přihlášení, pošlete e-mail na secure@microsoft.com. Pokud je to možné, zašifrujte svou zprávu pomocí našeho PGP klíče; stáhněte si jej z Microsoft Security Response Center PGP Key page.

Odpověď byste měli obdržet do 24 hodin. Pokud z nějakého důvodu neobdržíte odpověď, prosím, kontaktujte nás znovu e-mailem, abyste se ujistili, že jsme vaši původní zprávu obdrželi. Další informace naleznete na microsoft.com/msrc.

Prosím, zahrňte níže uvedené požadované informace (v co největší míře), abychom lépe pochopili povahu a rozsah možného problému:

  • Typ problému (např. přetečení vyrovnávací paměti, SQL injection, cross-site scripting atd.)
  • Plné cesty ke zdrojovým souborům souvisejícím s projevem problému
  • Umístění postiženého zdrojového kódu (tag/branch/commit nebo přímá URL)
  • Jakákoli speciální konfigurace potřebná k reprodukci problému
  • Krok za krokem pokyny k reprodukci problému
  • Proof-of-concept nebo exploit kód (pokud je to možné)
  • Dopad problému, včetně toho, jak by útočník mohl problém zneužít

Tyto informace nám pomohou rychleji zpracovat vaši zprávu.

Pokud hlásíte v rámci programu odměn za chyby, podrobnější zprávy mohou přispět k vyšší odměně. Navštivte prosím stránku Microsoft Bug Bounty Program pro více informací o našich aktivních programech.

Preferované jazyky

Preferujeme, aby veškerá komunikace probíhala v angličtině.

Politika

Microsoft se řídí principem Koordinovaného zveřejňování zranitelností.


Prohlášení:
Tento dokument byl přeložen pomocí služby pro automatický překlad Co-op Translator. Ačkoli se snažíme o přesnost, mějte na paměti, že automatické překlady mohou obsahovat chyby nebo nepřesnosti. Původní dokument v jeho původním jazyce by měl být považován za autoritativní zdroj. Pro důležité informace se doporučuje profesionální lidský překlad. Neodpovídáme za žádná nedorozumění nebo nesprávné interpretace vyplývající z použití tohoto překladu.