wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Quiziz Merdeka Siber: Bug Bounty Mindset & Strategy

Total questions: 15

Worksheet time: 8mins

Name
Class
Date
1.

Berapa jumlah total hadiah yang didapat Rona Febriana dalam 14 hari berburu bug?

a)

$5.000

b)

$10.000

c)

$15.000

d)

$25.000

2.

Apa tantangan terbesar dalam bug bounty yang sering dilupakan hunter pemula?

a)

Bug selalu bisa ditemukan dengan cepat

b)

Biaya tersembunyi seperti waktu, energi mental, dan risiko burnout

c)

Reward selalu pasti jika bug valid

d)

Bug bounty tidak memerlukan riset

3.

Mengapa kualitas report memengaruhi kecepatan proses bug bounty?

a)

Karena triager suka membaca laporan panjang

b)

Karena laporan yang rapi dan jelas lebih mudah diverifikasi

c)

Karena Google memberikan reward tambahan

d)

Karena laporan pendek dianggap tidak profesional

4.

Mengapa target bug penting dalam penentuan reward?

a)

Karena menentukan seberapa sulit bug ditemukan

b)

Karena target menentukan jumlah user terdampak

c)

Karena target menunjukkan siapa yang melaporkan

d)

Karena target menentukan berapa lama bug ada

5.

Apa yang harus dilakukan sebelum mengirim report berdasarkan hasil tools otomatis?

a)

Kirim sebanyak mungkin agar cepat diproses

b)

Verifikasi manual agar tidak ada false positive

c)

Kirim langsung agar tidak didahului hunter lain

d)

Sertakan semua output tools sebagai bukti

6.

Apa kunci utama sukses dalam bug bounty?

a)

Memiliki banyak tools

b)

Mengirim ratusan report setiap minggu

c)

Strategi yang tajam dan fokus pada peluang

d)

Bergabung dengan banyak program sekaligus

7.

Mengapa tidak perlu menguasai semua teknik hacking dalam bug bounty?

a)

Karena semua bug bisa ditemukan dengan XSS

b)

Karena hunter spesialis yang fokus lebih berpeluang sukses

c)

Karena tools bisa menemukan semua bug

d)

Karena Google hanya menghargai bug SSRF

8.

Apa tujuan utama program bug bounty bagi perusahaan?

a)

Mencari bug untuk menghemat biaya pengembangan

b)

Memperkuat keamanan produk melalui partisipasi komunitas

c)

Menggantikan tim keamanan internal

d)

Menarik perhatian media

9.

Siapa yang biasanya mengelola program bug bounty publik berskala besar?

a)

Hanya tim developer

b)

Platform bug bounty seperti HackerOne, Bugcrowd, atau Intigriti

c)

Semua karyawan perusahaan

d)

Konsultan marketing

10.

Mengapa dokumentasi PoC (Proof of Concept) penting dalam laporan bug bounty?

a)

Agar terlihat profesional

b)

Agar bug dapat direproduksi dan diverifikasi oleh triager

c)

Agar hunter mendapat poin tambahan

d)

Agar laporan lebih panjang

11.

Mengapa hunter harus mematuhi etika saat melakukan bug bounty?

a)

Agar tidak masuk daftar hitam perusahaan

b)

Agar bug tidak diperbaiki terlalu cepat

c)

Agar bug bisa dijual di pasar gelap

d)

Agar reward lebih besar

12.

Apa yang dimaksud dengan scope dalam program bug bounty?

a)

Daftar aplikasi atau aset yang diperbolehkan untuk diuji

b)

Jumlah maksimum reward yang bisa didapat

c)

Jumlah hunter yang boleh ikut

d)

Waktu yang disediakan untuk hunting

13.

Bug bounty bersifat kompetitif. Bagaimana cara tetap unggul?

a)

Menggunakan exploit zero-day saja

b)

Memahami aplikasi target lebih dalam daripada hunter lain

c)

Melaporkan bug apapun meski impact rendah

d)

Fokus hanya pada bug yang populer

14.

Apa yang dimaksud dengan impact analysis dalam bug bounty?

a)

Mengecek apakah bug terlihat keren

b)

Menghitung seberapa luas dampak bug pada sistem atau user

c)

Mengecek jumlah hunter yang ikut

d)

Menghitung berapa lama hunting berlangsung

15.

Mana yang termasuk high impact vulnerability?

a)

XSS yang bisa mencuri cookie admin

b)

Bug minor di tampilan UI

c)

Redirect URL yang tidak berbahaya

d)

Kesalahan ejaan pada halaman web