Selasa, 31 Januari 2017

Kompetisi Cyber Security Indonesia

Born to Control
Born To Control (BTC) adalah sebuah program dengan aktifitas terpadu untuk menjaring gladiator-gladiator muda di bidang Cyber security. Program ini digagas oleh Xynexis dan didukung sepenuhnya oleh Kementerian Komunikasi dan Informatika (KOMINFO)Penjaringan tentara Cyber Indonesia itu akan dilakukan mulai 30 Januari 2017. 


Pihak Born to Control akan menggelar roadshow di 10 kota yakni Jakarta, Yogyakarta, Palembang, Medan, Samarinda, Denpasar, Manado, Bandung, Makassar, dan Malang.

Sumber:

Senin, 30 Januari 2017

Information Security Triad

Information Security Triad
Information Security Triad
Information Security Triad / AIC Triad merupakan prinsip utama keamanan informasi.

Availability (Ketersediaan), adalah sebuah konsep untuk memastikan bahwa sistem dan data bisa diakses pada saat dibutuhkan. Hal ini sering dianggap sebagai lawan dari kehancuran atau kecelakaan (atau disengaja) terhapus. Ketersediaan dipengaruhi oleh kesalahan manusia, masalah kabel, bug aplikasi, kesalahan perangkat keras, kehilangan personel yang mahir, kode berbahaya dan berbagai macam ancaman yang dapat membuat sistem menjadi tidak dapat digunakan atau tidak dapat diandalkan. Konsep dari ketersediaan sering digunakan pada pentingnya sebuah data atau sistem dalam sebuah organisasi.

Confidentiality (Kerahasiaan), adalah sebuah konsep untuk melindungi kerahasiaan dan privasi informasi. Perlindungan ini bisa mencakup rahasia dagang, informasi pribadi, atau di beberapa kasus arus lalu-lintas data antara beberapa pihak. Kebutuhan akan hal ini makin meningkat sehubungan dengan adanya peraturan/regulasi dan harapan pelanggan akan perlindungan privasi mereka.

Integrity  (Keutuhan), adalah sebuah konsep untuk melindungi ketepatan pemrosesan informasi dan data dari modifikasi yang tidak tepat. Hal ini untuk memastikan data diproses dengan benar, dengan cara yang diharapkan dan ada kontrol yang baik untuk mencegah perubahan data baik disengaja atau tidak disengaja. Konsep ini berkaitan sangat erat pada sensitivitas data. Beberapa undang-undang di berbagai negara memiliki aturan untuk organisasi harus memastikan proses informasi mereka (khususnya informasi finansial) dapat dilaporkan secara tepat.


Sumber:
  • 2007. The Official (ISC)2 CISSP CBK Review Seminar. Student Handbook Version 7.0. Boston: Pearson Custom Publishing.

Rabu, 18 Januari 2017

Security Awareness

Stop Think Connect
Setiap orang dalam sebuah organisasi memiliki andil dalam menjaga keamanan informasi. Dengan memiliki berbagai perangkat keamanan informasi paling muktahir bukan menjadi jaminan bahwa organisasi anda sudah aman dari ancaman terhadap serangan keamanan informasi.

Trojan Horse
Perlu ada sosialisasi akan kesadaran keamanan informasi. Cukup dengan gambar-gambar lucu atau video singkat dapat merangsang setiap orang yang melihat menjadi lebih sadar akan keamanan informasi.

Beware of the Virus
Atau bahkan dengan sesi training/workshop/seminar khusus akan sosialisasi keamanan informasi dapat lebih membantu meningkatkan kesadaran keamanan informasi.


Anda mungkin akan mendapat hal yang menarik, bahwa tidak semua orang sadar akan bahaya keamanan informasi. Mulai dari orang yang sering bermain di area seputar teknologi informasi seperti application developer atau bahkan mungkin seorang manager sekalipun, bisa jadi mereka belum tau akan bahaya keamanan informasi.


Sumber:

Kamis, 12 Januari 2017

Penampakan Ransomware Cerber3 - September 2016

Salah satu ransomware yang cukup menarik di akhir tahun 2016 tepatnya di bulan September 2016. Cerber3 ransomware.

Cerber3 Google Trends Juni 2016 - Januari 2017
Seperti mengikuti trend, salah satu klien saya juga ternyata kedapatan Cerber3 ransomware. Berikut beberapa file yang sudah terinfeksi/di-encrypt oleh ransomware tersebut.

Cerber3 infected files
Pada setiap folder yang sudah terinfeksi ditemukan 3 buah README file yang berisi petunjuk untuk mendapatkan Cerber3 decryptor.

Cerber Ransomware Community
Layaknya sebuah bisnis online, mereka juga menyediakan berbagai pilihan bahasa, dan juga terdapat fitur captcha.

Cerber3 Language and Captcha
Tentunya untuk mendapatkan Cerber3 Decryptor, kita harus membayar sejumlah uang, dalam bentuk Bitcoin.

Cerber3 Ransom
Belum tau cara mendapatkan Bitcoin, mereka dengan senang hati memberikan rekomendasi berbagai situs untuk mendapatkan Bitcoin.

Cara membeli Bitcoin
Sumber:

Selasa, 01 November 2016

MikroTik as Low-Interaction HoneyPot


Menurut EC-Council ada 5 tahap dalam kegiatan hacking. Reconnaissance, Scanning, Gaining Access, Maintaining Access, dan Clearing Tracks. Apabila dianalogikan kegiatan tersebut seperti seorang pencuri yang mencoba masuk ke dalam rumah.

Hacking Phase Analogy
Analogi Tahap Hacking
Layaknya seorang pencuri, seorang hacker juga perlu mencari tau informasi sebanyak-banyaknya rumah yang akan dia serang. Berapa banyak pintu yang dimiliki rumah tersebut, dan seberapa kuat pintu rumah tersebut. Inilah proses yang dilakukan pada saat Reconnaissance dan Scanning. Setelah tau cara menjebol pintu, barulah hacker masuk ke dalam rumah (Gaining Access, Maintaining Access, dan Clearing Tracks).

Hacker Scanning Phase
Tentunya perlu ada interaksi langsung pada saat mencari informasi kekuatan pintu rumah, seperti bahan pintu yang digunakan dan kunci yang digunakan. Seperti pada contoh di atas: Telnet akan lebih mudah dibandingkan dengan SSH, begitu juga dengan Windows XP, akan lebih mudah dibandingkan dengan Windows 10.

Fools your enemy
Pada saat inilah kita sebagai network/system administrator dapat mengelabui pencuri tersebut dengan membuat pintu palsu, atau bahkan rumah palsu untuk menjebak si pencuri. Dengan perintah sederhana pada perangkat MikroTik kita bisa membuat pintu palsu, yang berfungsi layaknya sebuah Low-Interaction HoneyPot. 

Cek dokumentasi dan video lengkapnya di sini:

 Fools your enemy with MikroTik

Fools your enemy with MikroTik.

Senin, 03 Oktober 2016

Network Time Protocol

Network Time Protocol (NTP) salah satu protokol di jaringan komputer yang cukup sering kita gunakan tanpa sadar. 


NTP di Windows
NTP di Linux
Suka atau tidak, peran protokol NTP sangat penting. Dalam sebuah aplikasi apabila tidak menggunakan NTP, bisa jadi data antar aplikasi/server menjadi tidak sinkron yang akhirnya bisa membuat data yang diterima menjadi tidak valid, atau bahkan hilangnya data.


NTP di Cisco Router
NTP di Mikrotik Router
Dalam IT Security penggunaan NTP memegang peranan penting, khususnya pada saat melakukan forensik terhadap Incident IT Security seperti malware infection, security breach, service down, dll. Dengan NTP kita bisa membuat korelasi serangan yang terjadi secara akurat. Kapan dan dimana serangan awal terjadi, bahkan mungkin siapa yang melakukan.


Forensic investigation
Sumber:

Rabu, 21 September 2016

Sharing Knowledge Basic Networking

MST Sharing Knowledge 'Basic Networking' menggunakan tools Network Simulator Cisco Packer Tracer untuk Tim Elnusa pada tgl 19 September 2016.

Sharing Knowledge Basic Networking
Sharing Knowledge Basic Networking
Pemahaman basic network sangat penting, bahkan untuk customer kami. Dimulai dari video analogi traffic data menggunakan video 'Warriors of the net'.


Warriors of the net
Contoh Local Area Network (LAN) sederhana menggunakan 2 PC, sampai ke typical enterprise network, dan hierarchical network.


Simple Local Area Network
Simple LAN
Pada sesi ini juga disimulasikan bagaimana perbedaan traffic data yang lewat apabila menggunakan HUB dan SWITCH.


Perbedaan HUB dan SWITCH
Contoh implementasi jaringan yang umum di perusahaan juga tidak luput, seperti penggunaan VLAN untuk membedakan segmen jaringan divisi yang satu dengan yang lainnya, dan juga simulasi traffic data ARP, ICMP, HTTP, DNS, dan DHCP.


Typical Enterprise Network
Untuk menunjang scalabilitas, redundancy, dan flexibility saya juga menyampaikan konsep desain LAN secara hirarki. Core, Distribution, dan Access.


LAN Hierarchical Design