Posts

Beberapa contoh CSIRT

CSIRT/CERT directory from FIRST.org AusCERT  (Australia) DK-CERT  (Denmark) FUNET CERT  (Finland) CERT-IST  (France) DFN-CERT  (Germany) GRNET-CERT  (Greece) CERT Hungary  (Hungary) GARR-CERT  (Italy) LITNET CERT  (Lituania) JPCERT/CC  (Japan) US-CERT  (US federal government)

Jalur Masuk Serangan Siber Pada Rumah Sakit

Akses Internet:  Jalur masuk serangan bisa melalui jaringan komputer yang terhubung dengan Internet, jaringan rumah sakit yang sudah terpindai dan terpetakan oleh peretas dan perangkat lunak back-door sudah terpasang di jaringan komputer rumah sakit.  Jaringan Wireless: Jika rumah sakit menggunakan perangkat-perangkat medis aktif nirkabel yang sudah terpindai dan terpetakan oleh peretas dapat dijadikan jalur masuk serangan oleh peretas. Ancaman orang dalam: Kejahatan yang disengaja atau tidak disengaja oleh orang dalam yang sering berperilaku kriminal. Serangan akses langsung: Mendapatkan akses fisik ke perangkat medis aktif. Removable media: USB, floppy, CD, laptop, dan apapun yang dapat terhubung langsung ke perangkat medis aktif. Email: Malware seperti virus, Trojan horse atau worm yang dikirim melalui email phishing. Jaringan lain:  Jaringan lain yang terhubung ke jaringan rumah sakit dapat menjadi salah satu cara untuk mengakses perangkat medis aktif. Contohnya jika seorang p

Layanan-layanan CSIRT menurut FIRST CSIRT (https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)

Image

Isu-isu keamanan pada sistem IoT yang perlu mendapatkan perhatian para pengguna.

Dalam pengembangan dan penerapan IoT perlu mempertimbangkan aspek keamanan, karena pada IoT terdapat beberapa peralatan yang saling terhubung. Pada umumnya arsitektur IoT terdiri dari tiga lapisan sebagai berikut: 1. Lapisan persepsi, merupakan peralatan fisik IoT itu sendiri seperti sensor, aktuator, smart things , dan lain-lain. 2. Lapisan jaringan, merupakan infrastruktur komunikasi untuk peralatan-peralatan, server dan pengguna. 3. Lapisan aplikasi, merupakan perangkat lunak yang dapat menggunakan data yang didapat dari peralatan-peralatan IoT dan mengelola mereka dalam memberikan layanan untuk pengguna.  Beberapa organisasi telah melakukan penelitian terhadap isu-isu keamanan pada IoT, salah satunya adalah OWASP Internet of Things (IoT) Top 10 yang diterbitkan oleh Open Web Application Security Project.  Menurut OWASP IoT Top 10 2018 (https://wiki.owasp.org/index.php/OWASP_Internet_of_Things_Project#tab=IoT_Top_10), isu-isu keamanan pada IoT adalah sebagai berikut: I1 Weak Guessab

10 Visual Content Tools

1. Canva 2. PlaceIt 3. HubSpot 4. Death to the Stock Photo 5. NounProject 6. 55 Free Content Creation Templates 7. Google Fonts 8. Skitch 9. ColorPicker 10. GIFBrewery http://blog.hubspot.com/marketing/visual-content-creation-tools?utm_campaign=blog-rss-emails&utm_source=hs_email&utm_medium=email&utm_content=13407664

Materi Dasar Cybersecurity

http://www.globalknowledge.com/training/course.asp?pageid=9&courseid=13526&country=United+States Course Outline 1. Cybersecurity Introduction, Job Roles, and Functions Security Fundamentals Security Importance Human Influence Vulnerabilities Typical Attack Sequence Social Engineering Footprinting Well-Known Parts Port Scanning Password/Passphrase Vulnerabilities Track Covering 2. Social Media Concerns Social Media Types Vulnerabilities Social Networking Sites Social Engineering Phishing Phishing via E-mail Online Attacks Statistical Data Security Breach Sources 3. Cyber Awareness CNCI Definition and Purpose of CNCI CNCI Initiative Details Legalities Laws and Rules Legal Compliance Cyber Attacks Malware Viruses Worms Logic Bombs Botnet Trojan Horse OSI Model DNS 4. Cyber Services Cyber Threats Denial of Service Vulnerabilities Server Hardening Web Server Hardening Mail Serv

Ini 10 tools gratis untuk admin server.

Ini 10 tools gratis untuk admin server. http://lp.netwrix.com/top_10_free_tools_that_it_pros_love.html?cID=70170000000l24j Silahkan dicoba!