Lompat ke isi

Program bug bounty: Perbedaan antara revisi

Ensiklopedia Pengetahuan Universitas Islam Sultan Agung
Maintenance script (bicara | kontrib)
Impor teks terkontrol dari Wikipedia bahasa Indonesia; revisi 28609744; atribusi sumber disertakan.
 
Maintenance script (bicara | kontrib)
Presentation V4: sitasi, referensi, Math, Wikimedia Commons, dan atribusi
 
Baris 1: Baris 1:
'''Program bug bounty''' () di [[Indonesia]] lebih dikenal dengan istilah "'''Bug hunter'''" adalah kesepakatan yang ditawarkan oleh banyak [[situs web]], [[organisasi]], dan pengembang [[perangkat lunak]] di mana individu dapat menerima pengakuan dan kompensasi untuk melaporkan [[bug]], dan terutama yang berkaitan dengan [[eksploitasi]] dan [[keamanan komputer|kerentanan keamanan]].
'''Program bug bounty''' () di [[Indonesia]] lebih dikenal dengan istilah "'''Bug hunter'''" adalah kesepakatan yang ditawarkan oleh banyak [[situs web]], [[organisasi]], dan pengembang [[perangkat lunak]] di mana individu dapat menerima pengakuan dan kompensasi<ref>[https://ma.hacker.one/rs/168-NAU-732/images/hacker-powered-security-report-2017.pdf The Hacker-Powered Security Report - Who are Hackers and Why Do They Hack p. 23]. HackerOne. 2017.</ref> untuk melaporkan [[bug]], dan terutama yang berkaitan dengan [[eksploitasi]] dan [[keamanan komputer|kerentanan keamanan]].


Program-program ini memungkinkan pengembang untuk menemukan dan menyelesaikan bug sebelum masyarakat umum menyadarinya, mencegah insiden penyalahgunaan yang meluas. Program bug bounty telah diimplementasikan oleh banyak organisasi, termasuk [[Mozilla]], [[Facebook]], [[Yahoo!]], [[Google]], [[Reddit]], [[Square, Inc.|Square]], [[Microsoft]], dan bug bounty Internet.
Program-program ini memungkinkan pengembang untuk menemukan dan menyelesaikan bug sebelum masyarakat umum menyadarinya, mencegah insiden penyalahgunaan yang meluas. Program bug bounty telah diimplementasikan oleh banyak organisasi, termasuk [[Mozilla]],<ref>[https://www.mozilla.org/en-US/security/bug-bounty/ Mozilla Security Bug Bounty Program]. ''Mozilla''.</ref><ref>Eduard Kovacs. [http://www.securityweek.com/mozilla-revamps-bug-bounty-program Mozilla Revamps Bug Bounty Program]. SecurityWeek. 2017-05-12.</ref> [[Facebook]],<ref>Facebook Security. [https://facebook.com/whitehat Facebook WhiteHat]. Facebook. 26 April 2014.</ref> [[Yahoo!]],<ref>[https://hackerone.com/yahoo Yahoo! Bug Bounty Program]. HackerOne.</ref> [[Google]],<ref>[https://www.google.com/about/appsecurity/reward-program/ Vulnerability Assessment Reward Program].</ref> [[Reddit]],<ref>[https://www.reddit.com/wiki/whitehat Reddit - whitehat]. Reddit.</ref> [[Square, Inc.|Square]],<ref>[https://hackerone.com/square Square bug bounty program]. HackerOne.</ref> [[Microsoft]],<ref>[http://microsoft.com/bountyprograms Microsoft Bounty Programs]. ''Microsoft Bounty Programs''. Security TechCenter.</ref><ref>Steven Zimmerman. [https://www.xda-developers.com/microsoft-windows-bug-bounty/ Microsoft Announces Windows Bug Bounty Program and Extension of Hyper-V Bounty Program]. XDA Developers. 2017-07-26.</ref> dan bug bounty Internet.<ref>HackerOne. [https://www.hackerone.com/internet-bug-bounty Bug Bounties - Open Source Bug Bounty Programs].</ref>


Perusahaan di luar industri teknologi, termasuk organisasi konservatif tradisional seperti [[United States Department of Defense]], sudah mulai menggunakan program bug bounty. Penggunaan program bug bounty oleh Pentagon adalah bagian dari perubahan postur yang telah membuat beberapa Instansi Pemerintah AS berbalik dari mengancam peretas [[Peretas topi putih|topi putih]] dengan jalan hukum menjadi mengundang mereka untuk berpartisipasi sebagai bagian dari kerangka kerja atau kebijakan pengungkapan kerentanan yang komprehensif.
Perusahaan di luar industri teknologi, termasuk organisasi konservatif tradisional seperti [[United States Department of Defense]], sudah mulai menggunakan program bug bounty.<ref>[https://www.wired.com/story/hack-the-pentagon-bug-bounty-results/ The Pentagon Opened up to Hackers - And Fixed Thousands of Bugs]. Wired. 10 November 2017.</ref> Penggunaan program bug bounty oleh Pentagon adalah bagian dari perubahan postur yang telah membuat beberapa Instansi Pemerintah AS berbalik dari mengancam peretas [[Peretas topi putih|topi putih]] dengan jalan hukum menjadi mengundang mereka untuk berpartisipasi sebagai bagian dari kerangka kerja atau kebijakan pengungkapan kerentanan yang komprehensif.<ref>[https://www.justice.gov/criminal-ccips/page/file/983996/download/ A Framework for a Vulnerability Disclosure Program for Online Systems]. Cybersecurity Unit, Computer Crime & Intellectual Property Section Criminal Division U.S. Department of Justice. July 2017.</ref>


== Kontradiksi ==
== Kontradiksi ==
 
Pada tahun 2013, seorang [[mahasiswa]] [[IT]] [[Palestina]] melaporkan [[bug]] kepada [[Facebook]] yang memungkinkan siapa saja untuk memposting video dari akun [[Facebook]] yang dipilih dengan sewenang-wenang. Setelah pengembang [[Facebook]] tidak memahami [[mahasiswa]] tersebut dengan benar, [[mahasiswa]] tersebut memutuskan untuk memanfaatkan kerentanan tersebut dan memposting video tersebut di bawah akun [[Mark Zuckerberg]]. Yang mengakibatkan [[Facebook]] menolak untuk membayarnya hadiah.<ref>[https://edition.cnn.com/2013/08/19/tech/social-media/zuckerberg-facebook-hack/index.html Zuckerberg's Facebook page hacked to prove security flaw]. CNN. 20 Agustus, 2013.</ref> Pada saat itu juga [[Facebook]] mulai membayar peneliti yang menemukan dan melaporkan bug keamanan dengan menerbitkan [[kartu debit]] "[[Peretas topi putih|White Hat]]" bermerek khusus yang dapat diisi ulang dengan dana setiap kali peneliti menemukan kelemahan baru. Kartu hitam eksklusif ini adalah cara lain untuk mengenali para peneliti [[bug]].<ref>Facebook Whitehat. [http://www.cnet.com/news/facebook-hands-out-white-hat-debit-cards-to-hackers/ Facebook whitehat Debit card]. CNET.</ref> Pada tahun 2014, [[Facebook]] berhenti mengeluarkan [[kartu debit]] untuk peneliti.
Pada tahun 2013, seorang [[mahasiswa]] [[IT]] [[Palestina]] melaporkan [[bug]] kepada [[Facebook]] yang memungkinkan siapa saja untuk memposting video dari akun [[Facebook]] yang dipilih dengan sewenang-wenang. Setelah pengembang [[Facebook]] tidak memahami [[mahasiswa]] tersebut dengan benar, [[mahasiswa]] tersebut memutuskan untuk memanfaatkan kerentanan tersebut dan memposting video tersebut di bawah akun [[Mark Zuckerberg]]. Yang mengakibatkan [[Facebook]] menolak untuk membayarnya hadiah. Pada saat itu juga [[Facebook]] mulai membayar peneliti yang menemukan dan melaporkan bug keamanan dengan menerbitkan [[kartu debit]] "[[Peretas topi putih|White Hat]]" bermerek khusus yang dapat diisi ulang dengan dana setiap kali peneliti menemukan kelemahan baru. Kartu hitam eksklusif ini adalah cara lain untuk mengenali para peneliti [[bug]].  Pada tahun 2014, [[Facebook]] berhenti mengeluarkan [[kartu debit]] untuk peneliti.
 
== Catatan kaki==
 


== Pranala luar ==
== Pranala luar ==
 
* [https://www.indianhacking.in/2020/09/bug-bounty-hunting-guide-to-advanced-earning-method.html Panduan Bug Bounty Hunting untuk Metode Penghasilan Lanjutan]  
* [https://www.indianhacking.in/2020/09/bug-bounty-hunting-guide-to-advanced-earning-method.html Panduan Bug Bounty Hunting untuk Metode Penghasilan Lanjutan]
* [https://www.vulnerability-lab.com/list-of-bug-bounty-programs.php Daftar Internasional Independen Program Bug Bounty & Pengungkapan]
* [https://www.vulnerability-lab.com/list-of-bug-bounty-programs.php Daftar Internasional Independen Program Bug Bounty & Pengungkapan]
* [https://bugcrowd.com/list-of-bug-bounty-programs Daftar Bug Bounty Kerumunan]
* [https://bugcrowd.com/list-of-bug-bounty-programs Daftar Bug Bounty Kerumunan]
Baris 26: Baris 21:
* [https://blog.cobalt.io/the-history-of-bug-bounty-programs-50def4dcaab3#.8avn544sm Sejarah Program Bug Bounty]
* [https://blog.cobalt.io/the-history-of-bug-bounty-programs-50def4dcaab3#.8avn544sm Sejarah Program Bug Bounty]


 
== Referensi ==
<references />


== Sumber dan atribusi ==
== Sumber dan atribusi ==


Konten artikel ini diadaptasi dari [https://id.wikipedia.org/w/index.php?title=Program+bug+bounty&oldid=28609744 Wikipedia bahasa Indonesia], revisi 28609744 (2025-11-23T03:49:47Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Mohon gunakan konten ini secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.
Konten artikel ini diadaptasi dari [https://id.wikipedia.org/w/index.php?title=Program+bug+bounty&oldid=28609744 Wikipedia bahasa Indonesia], revisi 28609744 (2025-11-23T03:49:47Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Mohon gunakan konten ini secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.
<!-- WIKI_UNISSULA_PRESENTATION_V4 -->

Revisi terkini sejak 23 Agustus 2026 18.10

Program bug bounty () di Indonesia lebih dikenal dengan istilah "Bug hunter" adalah kesepakatan yang ditawarkan oleh banyak situs web, organisasi, dan pengembang perangkat lunak di mana individu dapat menerima pengakuan dan kompensasi[1] untuk melaporkan bug, dan terutama yang berkaitan dengan eksploitasi dan kerentanan keamanan.

Program-program ini memungkinkan pengembang untuk menemukan dan menyelesaikan bug sebelum masyarakat umum menyadarinya, mencegah insiden penyalahgunaan yang meluas. Program bug bounty telah diimplementasikan oleh banyak organisasi, termasuk Mozilla,[2][3] Facebook,[4] Yahoo!,[5] Google,[6] Reddit,[7] Square,[8] Microsoft,[9][10] dan bug bounty Internet.[11]

Perusahaan di luar industri teknologi, termasuk organisasi konservatif tradisional seperti United States Department of Defense, sudah mulai menggunakan program bug bounty.[12] Penggunaan program bug bounty oleh Pentagon adalah bagian dari perubahan postur yang telah membuat beberapa Instansi Pemerintah AS berbalik dari mengancam peretas topi putih dengan jalan hukum menjadi mengundang mereka untuk berpartisipasi sebagai bagian dari kerangka kerja atau kebijakan pengungkapan kerentanan yang komprehensif.[13]

Kontradiksi

Pada tahun 2013, seorang mahasiswa IT Palestina melaporkan bug kepada Facebook yang memungkinkan siapa saja untuk memposting video dari akun Facebook yang dipilih dengan sewenang-wenang. Setelah pengembang Facebook tidak memahami mahasiswa tersebut dengan benar, mahasiswa tersebut memutuskan untuk memanfaatkan kerentanan tersebut dan memposting video tersebut di bawah akun Mark Zuckerberg. Yang mengakibatkan Facebook menolak untuk membayarnya hadiah.[14] Pada saat itu juga Facebook mulai membayar peneliti yang menemukan dan melaporkan bug keamanan dengan menerbitkan kartu debit "White Hat" bermerek khusus yang dapat diisi ulang dengan dana setiap kali peneliti menemukan kelemahan baru. Kartu hitam eksklusif ini adalah cara lain untuk mengenali para peneliti bug.[15] Pada tahun 2014, Facebook berhenti mengeluarkan kartu debit untuk peneliti.

Pranala luar

Referensi

  1. The Hacker-Powered Security Report - Who are Hackers and Why Do They Hack p. 23. HackerOne. 2017.
  2. Mozilla Security Bug Bounty Program. Mozilla.
  3. Eduard Kovacs. Mozilla Revamps Bug Bounty Program. SecurityWeek. 2017-05-12.
  4. Facebook Security. Facebook WhiteHat. Facebook. 26 April 2014.
  5. Yahoo! Bug Bounty Program. HackerOne.
  6. Vulnerability Assessment Reward Program.
  7. Reddit - whitehat. Reddit.
  8. Square bug bounty program. HackerOne.
  9. Microsoft Bounty Programs. Microsoft Bounty Programs. Security TechCenter.
  10. Steven Zimmerman. Microsoft Announces Windows Bug Bounty Program and Extension of Hyper-V Bounty Program. XDA Developers. 2017-07-26.
  11. HackerOne. Bug Bounties - Open Source Bug Bounty Programs.
  12. The Pentagon Opened up to Hackers - And Fixed Thousands of Bugs. Wired. 10 November 2017.
  13. A Framework for a Vulnerability Disclosure Program for Online Systems. Cybersecurity Unit, Computer Crime & Intellectual Property Section Criminal Division U.S. Department of Justice. July 2017.
  14. Zuckerberg's Facebook page hacked to prove security flaw. CNN. 20 Agustus, 2013.
  15. Facebook Whitehat. Facebook whitehat Debit card. CNET.

Sumber dan atribusi

Konten artikel ini diadaptasi dari Wikipedia bahasa Indonesia, revisi 28609744 (2025-11-23T03:49:47Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Mohon gunakan konten ini secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.