SYARAT, KETENTUAN, DAN RUANG LINGKUP BUG BOUNTY
Syarat dan Ketentuan Umum:
- Peserta dilarang keras mendistribusikan, mempublikasikan, atau mendemonstrasikan celah tanpa persetujuan dari Siberku.
- Penyerangan DDoS (Distributed Denial of Service) dan aktivitas merusak lainnya dilarang.
- Penggunaan automated scanning tools tanpa izin terlebih dahulu dilarang.
- Peserta harus mematuhi hukum setempat saat mengikuti program ini.
- Dilarang melakukan Phising ke pihak Indonesialeaks dan Siberku
- Dilarang mencantumkan hasil scan aplikasi VA seperti Nessus, Aqunetix, ZAP, nuclei dan aplikasi VA lainnya. Hanya kerentanan yang dibuktikan dengan POC yang akan dinilai.
Ruang Lingkup Penilaian
- Domain target penilaian adalah:
- *.indonesialeaks.id
- *.leaks.id
- Beberapa contoh celah yang dicari antara lain: Cross-Site Scripting (XSS), SQL Injection, CSRF, SSRF, RCE, dan lain-lain yang berkaitan dengan keamanan web.
- Isu-isu yang diluar domain target atau celah yang tidak memiliki dampak signifikan terhadap keamanan, privasi, atau integritas data pengguna (seperti typo, issue UI/UX) umumnya tidak termasuk dalam ruang lingkup.
- Kerentanan harus berdasarkan Taksonomi yang diakui seperti https://github.com/bugcrowd/vulnerability-rating-taxonomy
Penyampaian Laporan
- Peserta harus mengirimkan laporan yang komprehensif dan terstruktur dengan baik.
- Laporan harus mencakup:
- Deskripsi celah yang ditemukan.
- Langkah-langkah untuk mereproduksi celah (dengan screenshot atau video bila perlu).
- Dampak potensial dari celah tersebut.
- Saran perbaikan atau mitigasi.
- Semakin rinci dan mudah dimengerti laporan, maka semakin tinggi poin yang didapatkan.
- Laporan harus dikirimkan melalui form yang disediakan oleh Siberku sebelum tanggal 11 September jam 10.00 WIB.
Penilaian:
- Laporan yang diajukan akan dinilai berdasarkan:
- Kejelasan dan kelengkapan deskripsi.
- Kerentanan dari celah yang dilaporkan.
- Kualitas dan keterperincian langkah-langkah reproduksi.
- Relevansi dan kualitas dari saran perbaikan.
- Keputusan dari tim penilai Siberku bersifat mutlak dan tidak dapat diganggu gugat.
Dengan mengikuti program Bug Bounty ini, peserta dianggap telah membaca, memahami, dan menyetujui seluruh syarat dan ketentuan yang berlaku.
n.b.: Silahkan kirimkan report juga ke email kami - [email protected] dan cc ke [email protected]