Security.txt – הבדלי גרסאות

תוכן שנמחק תוכן שנוסף
אין תקציר עריכה
אין תקציר עריכה
שורה 1:
[[קובץ:Security_txt.png|ממוזער|300x300 פיקסלים|קובץ security.txt לדוגמה]]
קובץ '''security.txt''' הוא [[תקן]] למדיניות אבטחת מידע של [[אתר אינטרנט|אתרי אינטרנט]], שנועד לאפשר ל[[חוקר אבטחה|חוקרי אבטחה]] לדווח בקלות על [[פרצת אבטחה|פרצות אבטחה]].<ref name="Register">{{Cite web|url=https://www.theregister.co.uk/2018/01/03/security_notification_scheme/|title=Bug-finders' scheme: Tick-tock, this tech's tested by flaws.. but who the heck do you tell?|last=at 13:47|first=John Leyden 3 Jan 2018|website=www.theregister.co.uk|language=en|accessdate=2019-04-14}}</ref><ref name="BleepingComputer">{{Cite web|url=https://www.bleepingcomputer.com/news/security/security-txt-standard-proposed-similar-to-robots-txt/|title=Security.txt Standard Proposed, Similar to Robots.txt|website=BleepingComputer|language=en-us|accessdate=2019-04-14}}</ref> התקן קובע את קיומו של [[קובץ טקסט]], בשם "security.txt" ב-[[URI]] שקידומתו{{קישור שפה|אנגלית|Well-known URI|URI ידוע היטב|{{קוד|/.well-known/}}}}, שיכיל פרטי התקשרות לצורכי דיווח.
 
'''security.txt''' הוא [[תקן]] למדיניות אבטחת מידע של [[אתר אינטרנט|אתרי אינטרנט]], שנועד לאפשר ל[[חוקר אבטחה|חוקרי אבטחה]] לדווח בקלות על [[פרצת אבטחה|פרצות אבטחה]].<ref name="Register">{{Cite web|url=https://www.theregister.co.uk/2018/01/03/security_notification_scheme/|title=Bug-finders' scheme: Tick-tock, this tech's tested by flaws.. but who the heck do you tell?|last=at 13:47|first=John Leyden 3 Jan 2018|website=www.theregister.co.uk|language=en|accessdate=2019-04-14}}</ref><ref name="BleepingComputer">{{Cite web|url=https://www.bleepingcomputer.com/news/security/security-txt-standard-proposed-similar-to-robots-txt/|title=Security.txt Standard Proposed, Similar to Robots.txt|website=BleepingComputer|language=en-us|accessdate=2019-04-14}}</ref> התקן קובע את קיומו של [[קובץ טקסט]], בשם "security.txt" ב-[[URI]] שקידומתו{{קישור שפה|אנגלית|Well-known URI|URI ידוע היטב|{{קוד|/.well-known/}}}}, שיכיל פרטי התקשרות לצורכי דיווח.
 
קובץ ה-Security.txt דומה בתחבירו ל-[[פרוטוקול אי הכללת רובוטים|robots.txt]] אך מיועד לקריאה על ידי בני אדם המעוניינים ליצור קשר עם הבעלים של אתר אינטרנט בנוגע לבעיות אבטחה, לצורך דיווח עליהן.<ref>{{Cite web|url=https://securityintelligence.com/news/the-telltale-text-file-security-researcher-proposes-standardization-for-reporting-vulnerabilities/|title=The Telltale Text File: Security Researcher Proposes Standard for Reporting Vulnerabilities|website=Security Intelligence|language=en-US|accessdate=2019-04-14}}</ref>