|
| 1 | +--- |
| 2 | +title: Informasi Keamanan dan Pengungkapan Kubernetes |
| 3 | +aliases: [/security/] |
| 4 | +reviewers: |
| 5 | +- eparis |
| 6 | +- erictune |
| 7 | +- philips |
| 8 | +- jessfraz |
| 9 | +content_type: concept |
| 10 | +weight: 20 |
| 11 | +--- |
| 12 | + |
| 13 | +<!-- overview --> |
| 14 | +Pada halaman ini dijelaskan informasi keamanan dan pengungkapan isu keamanan Kubernetes. |
| 15 | + |
| 16 | +<!-- body --> |
| 17 | +## Pengumuman Keamanan |
| 18 | + |
| 19 | +Bergabunglah dengan grup [kubernetes-security-announce](https://groups.google.com/forum/#!forum/kubernetes-security-announce) |
| 20 | +untuk menerima email tentang keamanan di Kubernetes. |
| 21 | + |
| 22 | +## Melaporkan Kerentanan |
| 23 | + |
| 24 | +Kami sangat berterima kasih kepada peneliti keamanan dan pengguna yang melaporkan kerentanan Kubernetes. Semua laporan akan diselidiki secara menyeluruh oleh sekelompok sukarelawan komunitas. |
| 25 | + |
| 26 | +Untuk membuat laporan, kirimkan kerentanan kamu ke [program bug bounty Kubernetes](https://hackerone.com/kubernetes). |
| 27 | +Ini memungkinkan triase dan penanganan kerentanan dengan waktu respons yang terstandardisasi. |
| 28 | + |
| 29 | +Anda juga dapat mengirim email ke daftar privat [security@kubernetes.io](mailto:security@kubernetes.io) |
| 30 | +dengan rincian keamanan dan detail yang diharapkan untuk |
| 31 | +[semua laporan bug Kubernetes](https://github.com/kubernetes/kubernetes/blob/master/.github/ISSUE_TEMPLATE/bug-report.yaml). |
| 32 | + |
| 33 | +Anda dapat mengenkripsi email Anda ke daftar ini menggunakan kunci GPG dari |
| 34 | +[anggota Komite Tanggapan Keamanan](https://git.k8s.io/security/README.md#product-security-committee-psc). |
| 35 | +Enkripsi menggunakan GPG TIDAK diperlukan untuk membuat pengungkapan. |
| 36 | + |
| 37 | +### Kapan Saya Harus Melaporkan Kerentanan? |
| 38 | + |
| 39 | +- Kamu berpikir telah menemukan potensi kerentanan keamanan di Kubernetes |
| 40 | +- Kamu tidak yakin bagaimana kerentanan memengaruhi Kubernetes |
| 41 | +- Kamu berpikir telah menemukan kerentanan di proyek lain yang menjadi dependensi Kubernetes |
| 42 | + - Untuk proyek dengan proses pelaporan dan pengungkapan kerentanannya sendiri, silakan laporkan langsung ke sana |
| 43 | + |
| 44 | +### Kapan Saya TIDAK Harus Melaporkan Kerentanan? |
| 45 | + |
| 46 | +- Kamu membutuhkan bantuan untuk menyetel komponen Kubernetes agar lebih aman |
| 47 | +- Kamu membutuhkan bantuan untuk menerapkan pembaruan terkait keamanan |
| 48 | +- Masalah kamu tidak terkait dengan keamanan |
| 49 | + |
| 50 | +## Respons Kerentanan Keamanan |
| 51 | + |
| 52 | +Setiap laporan akan diakui dan dianalisis oleh anggota Komite Tanggapan Keamanan dalam waktu 3 hari kerja. |
| 53 | +Ini akan memulai [Proses Rilis Keamanan](https://git.k8s.io/security/security-release-process.md#disclosures). |
| 54 | + |
| 55 | +Informasi kerentanan apa pun yang dibagikan dengan Komite Tanggapan Keamanan tetap berada dalam proyek Kubernetes |
| 56 | +dan tidak akan disebarluaskan ke proyek lain kecuali diperlukan untuk memperbaiki masalah tersebut. |
| 57 | + |
| 58 | +Saat masalah keamanan bergerak dari triase, ke identifikasi perbaikan, hingga perencanaan rilis, kami akan terus memperbarui pelapor. |
| 59 | + |
| 60 | +## Waktu Pengungkapan Publik |
| 61 | + |
| 62 | +Tanggal pengungkapan publik dinegosiasikan oleh Komite Tanggapan Keamanan Kubernetes dan pengirim bug. |
| 63 | +Kami lebih suka mengungkapkan bug sepenuhnya sesegera mungkin setelah mitigasi pengguna tersedia. Penundaan pengungkapan |
| 64 | +dapat terjadi jika bug atau perbaikannya belum sepenuhnya dipahami, solusinya belum diuji dengan baik, |
| 65 | +atau untuk koordinasi dengan vendor. Kerangka waktu pengungkapan berkisar dari segera (terutama jika sudah diketahui publik) |
| 66 | +hingga beberapa minggu. Untuk kerentanan dengan mitigasi yang sederhana, kami mengharapkan waktu dari tanggal laporan |
| 67 | +hingga tanggal pengungkapan sekitar 7 hari. Komite Tanggapan Keamanan Kubernetes memiliki keputusan akhir dalam menetapkan tanggal pengungkapan. |
0 commit comments