My Share – Page 24 – EDY SUSANTO
C|EH & Penetration Testing

Banner Grabbing

Banner grabbing adalah teknik yang digunakan oleh hacker untuk mengestrak informasi mengenai host dari sasaran. Bila teknik ini berhasil maka system operasi host, webserver dan aplikasi yang berjalan bisa di identifikasi. Apa itu Banner ? Banner adalah teks yang ditempeli pesan ( message) yang diterima dari host. Biasanya teks ini membawa pula signature dari aplikasi

Management

Understanding Cloud Computing

Sebagai metafora untuk internet, “cloud” atau “awan’ adalah bahasa yang kini sangat akrab, tetapi ketika dikombinasikan dengan “komputasi,” maka pasti memiliki makna yang lebih besar. Beberapa analis dan vendor mendefinisikan komputasi cloud sebagai versi terbaru dari komputasi berbasis utilitas atau pada dasarnya server virtual yang tersedia melalui Internet. Bisa dikatakan pula shared resources untuk berbagai

C|EH & Penetration Testing

Scanning Methodology

Definisi Scanning : Scanning adalah komponen utama yang digunakan oleh ‘attacker ‘, komponen ini  berbasis intelejen untuk mengumpulkan informasi informasi yang diperlukan oleh ‘attacker’ sebelum menyerang sasaran. Perlu kita ketahui bahwa ‘attacker ‘ biasanya akan mencari informasi berikut : Ip adress tertentu, blok blok host dan blok blok network. Operating system. System arsitektur Services yang

CISSP

Understanding Business Impact

Risk manangement : Beberapa indikator resiko yang bisa diterima, risk management memastikan bahwa level indikator tersebut tidak terlampaui. Maksudnya adalah ada level risk yang masih bisa diterima atau  toleransi resiko  dalam bahasa yang sederhana. Misalnya adalah seberapa toleran kita terhadap data yang hilang, apakah bila data yang hilang dalam 1 hari masih dianggap aman ?

ilustrasi threats - google
CISSP

Threats To A Company & It’s Assets

Bahan CISPP Domain 1 lainnya adalah membahas ancaman kepada perusahaan dan aset asetnya,  ada banyak macam tipe yang membahayakan kerahasiaan ( confidentiallity, keutuhan ( integrity) dan ketersediaan ( availability dari aset aset perusahaan. Kita akan dikenalkan beberapa  type penyerangan : Shoulder surfing : Secara harfiah artinya adalah melakukan akifitas mengintip dari bahu mengenai aktifitas user,

C|EH & Penetration Testing

Reconnaissance & Footprinting

Reconnaissance adalah sebuah fase persiapan sebelum (attacker) melakukan penyerangan, dimana kegiatan intinya adalah mengumpulkan informasi sebanyak mungkin mengenai sasaran. Teknik ini akan menyertakan network scanning baik melalui jaringan internal atau external yang tentu saja tanpa mengantongi ijin. Footprinting Fase ini adalah fase untuk menemukan blueprint dari jaringan keamanan suatu organisasi melalui pendekatan medotologis, artinya merangkai

ITILV3

Good Practice & Services

Yukk kita bahas konsep konsep didalam ITILV3 (Information Technology Infrastructure Library), untuk orang orang yang berkecimpung dalam bidang IT terutama yang menuju ke level manajerial perlu mulai mengikuti trainingnya atau paling gak mininal tahu konsep konsepnya.  Tulisan seperti biasa akan berseri karena training nya juga lumayan panjang. Konsep Good Practice Bisa diakses oleh semua orang

Management

Project Management Part 3

Tahap selanjutnya setelah planning adalah tahap Implementasi , ditahap ini ada minimal 4 kunci yang bisa dijadikan acuan, yaitu : Control Pekerjaan Yang sedang berlangsung dengan cara melakukan observasi, komunikasi serta dokumentasi yang terjadi dilapangan, jangan mengandalkan ingatan saja karena ada kemungkinan lupa,andalkan noted anda, catatan anda. Catatan ini bisa meliputi budjet chart, monitoring chart.

C|EH & Penetration Testing

C|EH Ethic & Legal Issues

Didalam Dunia Security Hacker dibagi menjadi 3 bagian yaitu : Blackhat Dengan definisi orang / personal dengan kemampuan penggunaan computer diatas rata rata atau saya lebih suka menyebutnya ‘computer freak’  di lengkapi dengan motivasi untuk melakukan tindkan tindaka yang merugikan orang lain , hacker seperti ini dinamakan cracker. Tindakannya lebih cenderung offensive White Hats Adalah