
Bug Bounty adalah perihal nan biasa dihadirkan sebagai bagian dari program perusahaan besar, Google, Facebook, Microsoft, X dan lainnya juga mempunyai program nan sama, tujuannya agar memastikan bahwa tidak ada kerentanan nan bisa berkapak pada jasa dan keamanan pada sistem mereka.
Nah berbeda dengan di negeri ini dimana kerentanan adalah perihal nan biasa (terutama dalam situs pemerintah), Microsoft baru baru ini mengumumkan telah menaikan nilai hadiah dari $7000 USD ke hingga $40.000 USD. Namun perlu diingat bahwa bingkisan tingkat tertinggi hanya bertindak untuk kerentanan remote code execution (RCE) alias Elevation of Privilege (EoP) secara pribadi dengan pengarsipan komplit dan akibat nan kritis.
Untuk detailnya bisa Anda cek pada tabel berikut, harganya jelas menggiurkan loh, apalagi jika Anda adalah security analyst, hacker alias bug bounty hunter nan memang bekerja dalam bagian ini.
Remote Code Execution | Complete | $40,000 | $30,000 |
Not Complete | $20,000 | $20,000 | |
Elevation of Privilege | Complete | $40,000 | $10,000 |
Not Complete | $20,000 | $4,000 | |
Security Feature Bypass | Complete | $30,000 | $10,000 |
Not Complete | $20,000 | $4,000 | |
Remote Denial of Service | Complete | $20,000 | $10,000 |
Not Complete | $15,000 | $4,000 | |
Spoofing or Tampering | Complete | $10,000 | $5,000 |
Not Complete | $7,000 | $3,000 | |
Information Disclosure | Complete | $10,000 | $5,000 |
Not Complete | $7,000 | $3,000 | |
Documentation or samples included in documentation are insecure or encourage insecurity and are not described as samples which do not take security into consideration | Complete | $10,000 | $5,000 |
Not Complete | $7,000 | $3,000 |
Dari tabel diatas bisa dilihat bahwa nilai hadiah paling rendah adalah $3000 untuk kerentanan penting, sementara critical $7000. Level tertinggi ada di $40000 dengan kualitas report nan bagus dan lengkap, apalagi jika tidakpun, Anda bisa mendapatkan $20000 nan jika di Indonesia, itu mungkin setara 320 jutaan.
Menarik bukan?, namun tentu pekerjaan ini bukan pekerjaan mudah dan kudu ada persaingan ketat antara bug hunter diseluruh dunia, belum lagi dengan perusahaan nan memang bekerja dalam bagian bug bounty.
Bagaimana? jika tertarik Anda bisa cek perincian lengkapnya pada laman Microsoft berikut.
⚡️ Meracik Home Server Handal dari Laptop / PC Tua
Written by
Gylang Satria
Penulis, Pengguna Windows 11, Elementary OS, dan Iphone SE 2020. Tag @gylang_satria di Disqus jika ada pertanyaan.
Post navigation
Previous Post
