Orang Siber Indonesia merupakan sebuah komunitas yang berfokus pada peningkatan kesadaran terkait dunia siber. Melalui observasi awal pada grup telegram komunitas tersebut ditemukan bahwa sarana pembelajaran pada komunitas masih kurang memadai. Dampaknya banyak anggota yang kesulitan dalam mengasah kemampuan mereka dalam keamanan siber. Salah satu security training adalah dengan melalui Capture…
Politeknik Siber dan Sandi Negara (Poltek SSN) merupakan perguruan institusi pendidikan untuk memenuhi kebutuhan sumber daya manusia di Badan Siber dan Sandi Negara (BSSN). Salah satu fungsi BSSN dalam Peraturan BSSN Nomor 6 tahun 2021 Tentang Organisasi dan Tata Kerja BSSN adalah melaksanaan dukungan investigasi. Kompetensi ini menurut Peraturan BSSN Nomor 11 Tahun 2020 adalah investigasi sibe…
Google Drive, One Drive dan Dropbox merupakan aplikasi cloud storage paling banyak digunakan oleh pengguna Android yang menawarkan fitur sinkronisasi file secara otomatis dari perangkat dan memungkinkan berbagi data dengan mudah dan cepat. Namun terdapat juga penyalahgunaan Google Drive, One Drive dan Dropbox dalam pemanfaatannya sebagai sarana penyebaran konten bajakan, kekerasan, terorisme da…
Browser merupakan aplikasi yang digunakan untuk melakukan aktivitas di internet baik untuk mencari informasi, bersosialisasi, juga melakukan transaksi. Setiap aktivitas yang dilakukan menggunakan browser pasti meninggalkan jejak pada komputer. Layanan seperti perbankan dan media sosial sering diakses pengguna menggunakan browser dan memerlukan data privasi pengguna untuk mengaksesnya. Data priv…
Politeknik Siber dan Sandi Negara (Poltek SSN), yang sebelumnya bernama Sekolah Tinggi Sandi Negara (STSN), merupakan institusi pendidikan yang berada di bawah naungan Badan Siber dan Sandi Negara (BSSN). Unit kerja yang memiliki fungsi untuk mengelola layanan teknologi informasi dan pusat data pada Poltek SSN adalah Unit Teknologi Informasi (TI). Berdasarkan Peraturan Pemerintah Nomor 71 Tahun…
Salah satu mekanisme dalam menjaga jaringan dari serangan siber adalah dengan menggunakan honeypot. Penggunaan honeypot bertujuan untuk mengelabui penyerang untuk melakukan serangan ke dalam honeypot, bukan kepada perangkat pada jaringan. Pada tingkat organisasi atau individu penggunaan honeypot masih jarang ditemukan. Karena pada implementasinya, dibutuhkan tenaga ahli dan infrastruktur khusus…
Kerentanan pada web server dapat dimitigasi dengan memasang Web Application Firewall (WAF). WAF berfungsi untuk memantau, menyaring, dan memblokir paket data yang terindikasi sebagai malicious request. Terdapat beberapa aplikasi WAF yang tersedia secara gratis seperti Shadow Daemon, RaptorWAF, dan OctopusWAF, tentunya dengan karakteristik dan spesifikasi yang berbeda-beda. Untuk memilih WAF yan…
Tingginya pemanfaatan media penyimpanan fisik seperti USB drive di Indonesia untuk menyimpan data dan semakin banyaknya serangan malware yang terjadi secara global menjadi faktor pemicu munculnya ancaman kejahatan social engineering berupa serangan baiting. Serangan ini dilakukan dengan cara sengaja meninggalkan media fisik berbahaya di lokasi umum. Hal buruk seperti peretasan sistem dan pencur…
Pada era teknologi informasi, tren pemanfaatan website untuk mengiklankan produk sangat banyak dilakukan. Untuk meningkatkan user experience, pemilik website biasa melakukan personalisasi pengunjung website dengan cara menggunakan Third-party Tracker. Third-party Tracker bekerja dengan cara mencatat mengenai informasi penjelajahan browser serta informasi device saat user mengunjungi website. Pa…
Aplikasi layanan kependudukan dan catatan sipil secara elektronik berbasis website milik Disdukcapil
Serangan yang menargetkan aplikasi web dan Distributed Denial-of-Service (DDoS) telah menjadi fenomena pada kurun dekade terakhir di lingkup ruang siber. Salah satu cara yang dapat dilakukan untuk mencatat kedua aktivitas serangan tersebut adalah menggunakan honeypot. Super Next Generation Advanced Reactive Honeypot (SNARE) yang merupakan honeypot dapat secara otomatis mengumpulkan berbagai inf…
Serangan pada perangkat IoT sepanjang paruh pertama tahun 2021 meningkat sebesar 59% dibandingkan periode yang sama pada tahun 2020 berdasarkan laporan Sonicwall Cyber Threat Report Mid-Year 2021. Serangan Cryptojacking menjadi salah satu serangan pada perangkat IoT yang memberikan peningkatan sebesar 22% dibanding tahun 2020. Selanjutnya terdapat laporan serangan cryptojacking yang menggunakan…
Meningkatnya kejahatan dan serangan siber menjadikan keamanan jaringan sebagai prasyarat dasar bagi organisasi, tetapi organisasi tidak bisa menjamin hal tersebut karena penggunaan Intrusion Detection System (IDS) pada suatu organisasi masih menggunakan IDS bersensor tunggal, baik hanya berupa Host-Based IDS (HIDS) maupun hanya berupa Network-Based IDS (NIDS). Batasan ruang lingkup deteksi kedu…
Pak Dalman adalah sebuah aplikasi mobile berbasis Android yang digunakan oleh Dinas Kependudukan dan Pencatatan Sipil, Kabupaten Kendal. Aplikasi tersebut digunakan untuk layanan pengajuan daring pada bidang kependudukan dan pencatatan sipil oleh masyarakat di wilayah Kabupaten Kendal. Seiring meningkatnya popularitas aplikasi berbasis Android, meningkat pula masalah keamanan yang perlu diperha…
Bedasarkan laporan tahunan Honeynet Badan Siber dan Sandi Negara tahun 2019, disebutkan bahwa pada sepanjang tahun 2019 malware yang paling banyak tertangkap oleh honeynet BSSN adalah HEUR:Trojan.Win32.Generic sebanyak 11.881 buah malware dan malware ini dikenal juga oleh BSSN sebagai ransomware cryptowall. Cryptowall sendiri adalah sebuah ransomware yang biasa didistribusikan melalui malspam d…
Banyaknya pengguna internet secara internasional maupun nasional semakin bertambah setiap tahunnya dikarenakan perkembangan teknologi informasi dan komunikasi yang semakin maju. Faktor pertumbuhan disebabkan oleh teknologi nirkabel yang mudah dibangun dan digunakan oleh setiap orang. Hal tersebut membuat banyaknya pengguna yang tidak memikirkan keamanan jaringan nirkabel yang digunakannya. Pene…
Pada zaman yang modern ini, teknologi sangat melekat dengan kehidupan manusia dalam berbagai aspek. Dengan begitu, teknologi diharuskan untuk peka terhadap pola kehidupan manusia. Seiring dengan canggihnya teknologi sering kali ditemukan penyalahgunaan teknologi oleh pihak yang tidak bertanggung jawab. Penyalahgunaan tersebut dapat menimbulkan risiko yang berdampak besar bagi penggunanya. Oleh …
Kenaikan jumlah perangkat IoT berbanding lurus dengan tingginya risiko keamanan perangkat IoT. Risiko keamanan IoT yang tinggi disebabkan oleh data yang ditransmisikan perangkat IoT tidak terenkripsi sehingga memungkinkan adanya pencurian data. Hal ini dapat menyebabkan pertukaran autentikasi perangkat IoT dapat dikompromi oleh penyerang, sehingga memungkinkan perangkat IoT dapat diakses secara…
Dalam hal autentikasi, password selalu menduduki peringkat pertama sebagai autentikator paling populer. Keberadaannya tentu sangat sering ditemukan pada berbagai program yang membutuhkan autentikasi. Namun, password tentu tidak lepas dari kekurangan. Faktor human error seperti lupa dan ceroboh, sering menjadi musuh utama pada sistem password. Sebagian besar pengguna mulai menyiasati hal ter…
Banyaknya layanan Internet yang digunakan dalam bekerja membuat pengguna harus memiliki dan mengatur banyak akun dan kata sandi untuk berbagai layanan tersebut. Peningkatan jumlah akun dan kata sandi yang dimiliki oleh individu dapat menyebabkan kerumitan dalam pengelolaan kata sandi secara manual sehingga membuat pengguna beralih untuk menggunakan aplikasi pengelola kata sandi yang tersedia se…