You can not select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
Web-Dev-For-Beginners/translations/it/SECURITY.md

3.9 KiB

Sicurezza

Microsoft prende molto seriamente la sicurezza dei propri prodotti software e servizi, inclusi tutti i repository di codice sorgente gestiti attraverso le nostre organizzazioni GitHub, che includono Microsoft, Azure, DotNet, AspNet, Xamarin e le nostre organizzazioni GitHub.

Se ritieni di aver trovato una vulnerabilità di sicurezza in un repository di proprietà di Microsoft che soddisfa la definizione di vulnerabilità di sicurezza di Microsoft, ti preghiamo di segnalarcela come descritto di seguito.

Segnalazione di Problemi di Sicurezza

Ti preghiamo di non segnalare vulnerabilità di sicurezza attraverso issue pubblici su GitHub.

Invece, segnalale al Microsoft Security Response Center (MSRC) su https://msrc.microsoft.com/create-report.

Se preferisci inviare la segnalazione senza effettuare il login, invia un'email a secure@microsoft.com. Se possibile, cifra il tuo messaggio con la nostra chiave PGP; puoi scaricarla dalla pagina della chiave PGP del Microsoft Security Response Center.

Dovresti ricevere una risposta entro 24 ore. Se per qualche motivo non la ricevi, ti preghiamo di inviare un'email di follow-up per assicurarci di aver ricevuto il tuo messaggio originale. Ulteriori informazioni sono disponibili su microsoft.com/msrc.

Ti preghiamo di includere le informazioni richieste elencate di seguito (per quanto possibile) per aiutarci a comprendere meglio la natura e la portata del problema:

  • Tipo di problema (ad esempio, buffer overflow, SQL injection, cross-site scripting, ecc.)
  • Percorsi completi dei file sorgente relativi alla manifestazione del problema
  • La posizione del codice sorgente interessato (tag/branch/commit o URL diretto)
  • Qualsiasi configurazione speciale necessaria per riprodurre il problema
  • Istruzioni passo-passo per riprodurre il problema
  • Codice di prova o exploit (se possibile)
  • Impatto del problema, incluso come un attaccante potrebbe sfruttarlo

Queste informazioni ci aiuteranno a gestire la tua segnalazione più rapidamente.

Se stai segnalando per un programma di bug bounty, rapporti più completi possono contribuire a un premio più alto. Visita la nostra pagina del Programma Bug Bounty di Microsoft per ulteriori dettagli sui nostri programmi attivi.

Lingue Preferite

Preferiamo che tutte le comunicazioni siano in inglese.

Politica

Microsoft segue il principio della Coordinated Vulnerability Disclosure.

Disclaimer:
Questo documento è stato tradotto utilizzando il servizio di traduzione automatica Co-op Translator. Sebbene ci impegniamo per garantire l'accuratezza, si prega di notare che le traduzioni automatiche potrebbero contenere errori o imprecisioni. Il documento originale nella sua lingua nativa dovrebbe essere considerato la fonte autorevole. Per informazioni critiche, si raccomanda una traduzione professionale effettuata da un traduttore umano. Non siamo responsabili per eventuali fraintendimenti o interpretazioni errate derivanti dall'uso di questa traduzione.