You can not select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
Web-Dev-For-Beginners/translations/fr/SECURITY.md

4.1 KiB

Sécurité

Microsoft prend très au sérieux la sécurité de ses produits logiciels et services, y compris tous les dépôts de code source gérés via nos organisations GitHub, qui incluent Microsoft, Azure, DotNet, AspNet, Xamarin et nos organisations GitHub.

Si vous pensez avoir découvert une vulnérabilité de sécurité dans un dépôt appartenant à Microsoft qui correspond à la définition d'une vulnérabilité de sécurité de Microsoft, veuillez nous en informer comme décrit ci-dessous.

Signaler des problèmes de sécurité

Veuillez ne pas signaler de vulnérabilités de sécurité via les issues publiques de GitHub.

Au lieu de cela, veuillez les signaler au Microsoft Security Response Center (MSRC) à l'adresse https://msrc.microsoft.com/create-report.

Si vous préférez soumettre sans vous connecter, envoyez un email à secure@microsoft.com. Si possible, chiffrez votre message avec notre clé PGP ; vous pouvez la télécharger depuis la page de la clé PGP du Microsoft Security Response Center.

Vous devriez recevoir une réponse sous 24 heures. Si, pour une raison quelconque, vous ne recevez pas de réponse, veuillez faire un suivi par email pour vous assurer que nous avons bien reçu votre message initial. Des informations supplémentaires sont disponibles sur microsoft.com/msrc.

Veuillez inclure les informations demandées ci-dessous (dans la mesure du possible) pour nous aider à mieux comprendre la nature et l'étendue du problème potentiel :

  • Type de problème (par exemple, dépassement de tampon, injection SQL, script intersite, etc.)
  • Chemins complets des fichiers source liés à la manifestation du problème
  • Emplacement du code source affecté (tag/branche/commit ou URL directe)
  • Toute configuration spéciale requise pour reproduire le problème
  • Instructions détaillées pour reproduire le problème
  • Code de preuve de concept ou d'exploitation (si possible)
  • Impact du problème, y compris comment un attaquant pourrait exploiter le problème

Ces informations nous aideront à prioriser votre rapport plus rapidement.

Si vous signalez dans le cadre d'un programme de récompense pour bugs, des rapports plus complets peuvent contribuer à une récompense plus élevée. Veuillez consulter notre page Programme de récompense pour bugs Microsoft pour plus de détails sur nos programmes actifs.

Langues préférées

Nous préférons que toutes les communications soient en anglais.

Politique

Microsoft suit le principe de la Divulgation coordonnée des vulnérabilités.

Avertissement :
Ce document a été traduit à l'aide du service de traduction automatique Co-op Translator. Bien que nous nous efforcions d'assurer l'exactitude, veuillez noter que les traductions automatisées peuvent contenir des erreurs ou des inexactitudes. Le document original dans sa langue d'origine doit être considéré comme la source faisant autorité. Pour des informations critiques, il est recommandé de recourir à une traduction professionnelle réalisée par un humain. Nous déclinons toute responsabilité en cas de malentendus ou d'interprétations erronées résultant de l'utilisation de cette traduction.