generative-ai-for-beginners/translations/no/SECURITY.md

3.3 KiB

Sikkerhet

Microsoft tar sikkerheten til våre programvareprodukter og tjenester på alvor, inkludert alle kildekoderepositorier som administreres gjennom våre GitHub-organisasjoner, som inkluderer Microsoft, Azure, DotNet, AspNet, Xamarin, og våre GitHub-organisasjoner.

Hvis du mener du har funnet en sikkerhetssårbarhet i et Microsoft-eid repository som oppfyller Microsofts definisjon av en sikkerhetssårbarhet, vennligst rapporter det til oss som beskrevet nedenfor.

Rapportering av sikkerhetsproblemer

Vennligst ikke rapporter sikkerhetssårbarheter gjennom offentlige GitHub-issues.

Rapporter dem i stedet til Microsoft Security Response Center (MSRC) på https://msrc.microsoft.com/create-report.

Hvis du foretrekker å sende inn uten å logge inn, send e-post til secure@microsoft.com. Hvis mulig, krypter meldingen din med vår PGP-nøkkel; last den ned fra Microsoft Security Response Center PGP Key-siden.

Du bør få svar innen 24 timer. Hvis du av en eller annen grunn ikke gjør det, vennligst følg opp via e-post for å sikre at vi har mottatt din opprinnelige melding. Mer informasjon finnes på microsoft.com/msrc.

Vennligst inkluder den forespurte informasjonen nedenfor (så mye som mulig) for å hjelpe oss med å bedre forstå arten og omfanget av det mulige problemet:

  • Type problem (f.eks. buffer overflow, SQL-injeksjon, cross-site scripting, osv.)
  • Fullstendige stier til kildefil(er) relatert til manifestasjonen av problemet
  • Plasseringen av den berørte kildekoden (tag/branch/commit eller direkte URL)
  • Eventuell spesiell konfigurasjon som kreves for å gjenskape problemet
  • Trinnvise instruksjoner for å gjenskape problemet
  • Proof-of-concept eller exploit-kode (hvis mulig)
  • Konsekvenser av problemet, inkludert hvordan en angriper kan utnytte det

Denne informasjonen vil hjelpe oss med å prioritere rapporten din raskere.

Hvis du rapporterer for en bug bounty, kan mer fullstendige rapporter bidra til høyere belønning. Besøk vår Microsoft Bug Bounty Program-side for mer informasjon om våre aktive programmer.

Foretrukne språk

Vi foretrekker at all kommunikasjon foregår på engelsk.

Retningslinjer

Microsoft følger prinsippet om Coordinated Vulnerability Disclosure.

Ansvarsfraskrivelse:
Dette dokumentet er oversatt ved hjelp av AI-oversettelsestjenesten Co-op Translator. Selv om vi streber etter nøyaktighet, vennligst vær oppmerksom på at automatiske oversettelser kan inneholde feil eller unøyaktigheter. Det opprinnelige dokumentet på originalspråket skal anses som den autoritative kilden. For kritisk informasjon anbefales profesjonell menneskelig oversettelse. Vi er ikke ansvarlige for eventuelle misforståelser eller feiltolkninger som oppstår ved bruk av denne oversettelsen.