Program bug bounty: Perbedaan antara revisi

Konten dihapus Konten ditambahkan
Tidak ada ringkasan suntingan
Tidak ada ringkasan suntingan
Baris 1:
'''Program bug bounty''' ({{lang-en|'''Bug bounty program'''}}) di [[Indonesia]] lebih dikenal dengan istilah "'''Bug hunter'''" adalah kesepakatan yang ditawarkan oleh banyak [[situs web]], [[organisasi]], dan pengembang [[perangkat lunak]] dimana individu dapat menerima pengakuan dan kompensasi<ref>{{cite web|url=https://ma.hacker.one/rs/168-NAU-732/images/hacker-powered-security-report-2017.pdf|title=The Hacker-Powered Security Report - Who are Hackers and Why Do They Hack p. 23|date=2017|publisher=HackerOne|accessdate=21 Agustus, 2020}}</ref> untuk melaporkan [[bug]] , terutama yang berkaitan dengan [[eksploitasi]] dan [[keamanan komputer|kerentanan keamanan]].
 
Program-program ini memungkinkan pengembang untuk menemukan dan menyelesaikan bug sebelum masyarakat umum menyadarinya, mencegah insiden penyalahgunaan yang meluas. Program bug bounty telah diimplementasikan oleh banyak organisasi, termasuk [[Mozilla]],<ref>{{Cite web|title=Mozilla Security Bug Bounty Program|url=https://www.mozilla.org/en-US/security/bug-bounty/|website=Mozilla|language=en-US|access-date=2017-07-09}}</ref><ref name="Mozilla" /> [[Facebook]],<ref>{{cite web|author=Facebook Security|date=26 April 2014|title=Facebook WhiteHat|url=https://facebook.com/whitehat|publisher=Facebook|accessdate=11 March 2014}}</ref> [[Yahoo!]],<ref>{{cite web|title=Yahoo! Bug Bounty Program|url=https://hackerone.com/yahoo|publisher=[[HackerOne]]|accessdate=11 March 2014}}</ref> [[Google]],<ref>{{cite web|title=Vulnerability Assessment Reward Program|url=https://www.google.com/about/appsecurity/reward-program/|accessdate=11 March 2014}}</ref> [[Reddit]],<ref>{{cite web|title=Reddit - whitehat|url=https://www.reddit.com/wiki/whitehat|publisher=[[Reddit]]|accessdate=30 May 2015}}</ref> [[Square, Inc.|Square]],<ref>{{cite web|title=Square bug bounty program|url=https://hackerone.com/square|publisher=HackerOne|accessdate=6 Aug 2014}}</ref> [[Microsoft]],<ref>{{Cite web|title=Microsoft Bounty Programs|url=http://microsoft.com/bountyprograms|website=Microsoft Bounty Programs|publisher=Security TechCenter|archive-url=https://wayback.archive-it.org/all/20131121090336/http://technet.microsoft.com/en-US/security/dn425036|archive-date=2013-11-21|access-date=2016-09-02|url-status=dead}}</ref><ref name="Microsoft" /> dan bug bounty Internet.<ref>{{cite web|author=HackerOne|title=Bug Bounties - Open Source Bug Bounty Programs|url=https://www.hackerone.com/internet-bug-bounty|accessdate=23 March 2020}}</ref>
 
Perusahaan di luar industri teknologi, termasuk organisasi konservatif tradisional seperti [[United States Department of Defense]], sudah mulai menggunakan program bug bounty.<ref>{{cite web|date=10 November 2017|title=The Pentagon Opened up to Hackers - And Fixed Thousands of Bugs|url=https://www.wired.com/story/hack-the-pentagon-bug-bounty-results/|publisher=Wired|accessdate=25 May 2018}}</ref> Penggunaan program bug bounty oleh Pentagon adalah bagian dari perubahan postur yang telah membuat beberapa Instansi Pemerintah AS berbalik dari mengancam peretas [[Peretas topi putih|topi putih]] dengan jalan hukum menjadi mengundang mereka untuk berpartisipasi sebagai bagian dari kerangka kerja atau kebijakan pengungkapan kerentanan yang komprehensif.<ref>{{cite web|date=July 2017|title=A Framework for a Vulnerability Disclosure Program for Online Systems|url=https://www.justice.gov/criminal-ccips/page/file/983996/download/|publisher=Cybersecurity Unit, Computer Crime & Intellectual Property Section Criminal Division U.S. Department of Justice|accessdate=25 May 2018}}</ref>
 
== Kontradiksi ==