NEW
Font size
WorksheetsQuiziz Merdeka Siber: Bug Bounty Mindset & Strategy
Total questions: 15
Worksheet time: 8mins
Berapa jumlah total hadiah yang didapat Rona Febriana dalam 14 hari berburu bug?
$5.000
$10.000
$15.000
$25.000
Apa tantangan terbesar dalam bug bounty yang sering dilupakan hunter pemula?
Bug selalu bisa ditemukan dengan cepat
Biaya tersembunyi seperti waktu, energi mental, dan risiko burnout
Reward selalu pasti jika bug valid
Bug bounty tidak memerlukan riset
Mengapa kualitas report memengaruhi kecepatan proses bug bounty?
Karena triager suka membaca laporan panjang
Karena laporan yang rapi dan jelas lebih mudah diverifikasi
Karena Google memberikan reward tambahan
Karena laporan pendek dianggap tidak profesional
Mengapa target bug penting dalam penentuan reward?
Karena menentukan seberapa sulit bug ditemukan
Karena target menentukan jumlah user terdampak
Karena target menunjukkan siapa yang melaporkan
Karena target menentukan berapa lama bug ada
Apa yang harus dilakukan sebelum mengirim report berdasarkan hasil tools otomatis?
Kirim sebanyak mungkin agar cepat diproses
Verifikasi manual agar tidak ada false positive
Kirim langsung agar tidak didahului hunter lain
Sertakan semua output tools sebagai bukti
Apa kunci utama sukses dalam bug bounty?
Memiliki banyak tools
Mengirim ratusan report setiap minggu
Strategi yang tajam dan fokus pada peluang
Bergabung dengan banyak program sekaligus
Mengapa tidak perlu menguasai semua teknik hacking dalam bug bounty?
Karena semua bug bisa ditemukan dengan XSS
Karena hunter spesialis yang fokus lebih berpeluang sukses
Karena tools bisa menemukan semua bug
Karena Google hanya menghargai bug SSRF
Apa tujuan utama program bug bounty bagi perusahaan?
Mencari bug untuk menghemat biaya pengembangan
Memperkuat keamanan produk melalui partisipasi komunitas
Menggantikan tim keamanan internal
Menarik perhatian media
Siapa yang biasanya mengelola program bug bounty publik berskala besar?
Hanya tim developer
Platform bug bounty seperti HackerOne, Bugcrowd, atau Intigriti
Semua karyawan perusahaan
Konsultan marketing
Mengapa dokumentasi PoC (Proof of Concept) penting dalam laporan bug bounty?
Agar terlihat profesional
Agar bug dapat direproduksi dan diverifikasi oleh triager
Agar hunter mendapat poin tambahan
Agar laporan lebih panjang
Mengapa hunter harus mematuhi etika saat melakukan bug bounty?
Agar tidak masuk daftar hitam perusahaan
Agar bug tidak diperbaiki terlalu cepat
Agar bug bisa dijual di pasar gelap
Agar reward lebih besar
Apa yang dimaksud dengan scope dalam program bug bounty?
Daftar aplikasi atau aset yang diperbolehkan untuk diuji
Jumlah maksimum reward yang bisa didapat
Jumlah hunter yang boleh ikut
Waktu yang disediakan untuk hunting
Bug bounty bersifat kompetitif. Bagaimana cara tetap unggul?
Menggunakan exploit zero-day saja
Memahami aplikasi target lebih dalam daripada hunter lain
Melaporkan bug apapun meski impact rendah
Fokus hanya pada bug yang populer
Apa yang dimaksud dengan impact analysis dalam bug bounty?
Mengecek apakah bug terlihat keren
Menghitung seberapa luas dampak bug pada sistem atau user
Mengecek jumlah hunter yang ikut
Menghitung berapa lama hunting berlangsung
Mana yang termasuk high impact vulnerability?
XSS yang bisa mencuri cookie admin
Bug minor di tampilan UI
Redirect URL yang tidak berbahaya
Kesalahan ejaan pada halaman web
