Lapor Kerentanan Di .net, Microsoft Akan Bayar Hingga $40.000 Usd

Sedang Trending 1 bulan yang lalu

Bug Bounty adalah perihal nan biasa dihadirkan sebagai bagian dari program perusahaan besar, Google, Facebook, Microsoft, X dan lainnya juga mempunyai program nan sama, tujuannya agar memastikan bahwa tidak ada kerentanan nan bisa berkapak pada jasa dan keamanan pada sistem mereka.

Nah berbeda dengan di negeri ini dimana kerentanan adalah perihal nan biasa (terutama dalam situs pemerintah), Microsoft baru baru ini mengumumkan telah menaikan nilai hadiah dari $7000 USD ke hingga $40.000 USD. Namun perlu diingat bahwa bingkisan tingkat tertinggi hanya bertindak untuk kerentanan remote code execution (RCE) alias Elevation of Privilege (EoP) secara pribadi dengan pengarsipan komplit dan akibat nan kritis.

Untuk detailnya bisa Anda cek pada tabel berikut, harganya jelas menggiurkan loh, apalagi jika Anda adalah security analyst, hacker alias bug bounty hunter nan memang bekerja dalam bagian ini.

Security ImpactReport QualityCriticalImportant
Remote Code ExecutionComplete$40,000$30,000
Not Complete$20,000$20,000
Elevation of PrivilegeComplete$40,000$10,000
Not Complete$20,000$4,000
Security Feature BypassComplete$30,000$10,000
Not Complete$20,000$4,000
Remote Denial of ServiceComplete$20,000$10,000
Not Complete$15,000$4,000
Spoofing or TamperingComplete$10,000$5,000
Not Complete$7,000$3,000
Information DisclosureComplete$10,000$5,000
Not Complete$7,000$3,000
Documentation or samples included in documentation are insecure or encourage insecurity and are not described as samples which do not take security into considerationComplete$10,000$5,000
Not Complete$7,000$3,000

Dari tabel diatas bisa dilihat bahwa nilai hadiah paling rendah adalah $3000 untuk kerentanan penting, sementara critical $7000. Level tertinggi ada di $40000 dengan kualitas report nan bagus dan lengkap, apalagi jika tidakpun, Anda bisa mendapatkan $20000 nan jika di Indonesia, itu mungkin setara 320 jutaan.

Menarik bukan?, namun tentu pekerjaan ini bukan pekerjaan mudah dan kudu ada persaingan ketat antara bug hunter diseluruh dunia, belum lagi dengan perusahaan nan memang bekerja dalam bagian bug bounty.

Bagaimana? jika tertarik Anda bisa cek perincian lengkapnya pada laman Microsoft berikut.

⚡️ Meracik Home Server Handal dari Laptop / PC Tua

Written by

Gylang Satria

Penulis, Pengguna Windows 11, Elementary OS, dan Iphone SE 2020. Tag @gylang_satria di Disqus jika ada pertanyaan.

Post navigation

Previous Post

Selengkapnya