Minggu, 02 Juni 2024

Studi Kasus Serangan

1. Definisikan Ancaman

Jelaskan secara detail ancaman yang dihadapi, termasuk:

      Jenis ancaman: DDOS, Phising dan Data Breach

      Aktor ancaman: kelompok kriminal dan hacker individu

      Motivasi: Mengambil data critical

2. Analisis Risiko

Evaluasi risiko yang dihadapi oleh target dari ancaman tersebut:

      Kerentanan: Sql injection, permintaan data secara berlebihan, mengambil session pengguna dengan mencari data melalui jaringan lokal, layanan yang tidak berguna tapi terbuka

      Dampak potensial: Apa dampak dari ancaman ini jika terwujud? Finansial, reputasi, operasional, kepercayaan, dan kepastian hukum.

      Kemungkinan terjadinya: Seberapa besar kemungkinan ancaman ini terjadi? Jual beli data

3. Teknik dan Taktik

Analisis teknik dan taktik yang digunakan oleh pelaku ancaman:

      Metode serangan: malware, DDoS, sql injection

      Taktik: Bagaimana serangan ini dilancarkan? Melalui sql injection, melakukan downserver dengan mengirimkan trafik data sangat besar, menggunakan layanan yang terbuka namun tidak digunakan.

4. Mitigasi dan Respon

Diskusikan langkah-langkah yang bisa diambil untuk mengurangi risiko dan merespon ancaman:

      Pencegahan: Langkah-langkah preventif yang bisa diambil memasang IDS, IPS, XDR, melakukan audit sesuai standar iso 2700, menggunakan framework cybersecuurity seperti cobitpelatihan karyawan.)

      Deteksi: Bagaimana ancaman ini bisa dideteksi lebih awal? Sistem deteksi intrusi, monitoring jaringan, alarm ancaman

      Respon: melakukan blok pada jaringan, menutup layanan yang tidak digunakan, memasang dan melakukan pembaharuan sistem web dan sistem operasi

5. Studi Kasus atau Contoh Nyata

Sertakan studi kasus atau contoh nyata yang relevan dengan analisis kamu:

6. Saran Strategis

Berikan rekomendasi strategis untuk meningkatkan keamanan terhadap ancaman tersebut:

      Strategi jangka pendek: pemasangan IDS, IPS, XDR, analisis serangan, dan audit laporan investigasi

      Strategi jangka panjang: melakukan maintenance dan audit baik secara sistem maupun administrasi

7. Kesimpulan

Serangan bisa saja terjadi kapanpun dan bagaimanapun, melakukan dengan melakukan pengujian sistem, pencaegahan awal, maintenance, audit dapat meminimalisir kejiadian serangan serta tidak lepas pada pengguna, perlunya pemahaman pengguna terhadap keamanan data. 

Rabu, 06 Maret 2024

Perkembangan Dalam Langkah-Langkah Penyerangan Pada Red Team

Terdapat langkah-langkah atau fase-fase dalam penyerangan yang dilakukan oleh Red Team. Salah satu langkah dalam penyerangan dengan cara Command and Control (C2) yang kemudian berkembang menjadi Custom Command and Control (C3) atau Custom dari C2.

Apa Itu Command and Control? 

Command and Control merupakan salah satu langkah di Cyber Kill Chain. Menurut MITRE  ATT&CK TA0011 Command and Control terdiri dari teknik dimana korban dapat dikendalikan oleh penyerang dengan cara kendali sistem. Penyerangan melalui malware guna mengontrol dan memanipulasi korban dari jarak jauh atau istilah lainnya adalah C2 Beaconing seperti payload yang ditujukan pada server atau host. Perkembangan Custom Command and Control yaitu penyerang dapat membuat dan menjalankan perintah pada jalur yang telah dibuat pada korban sesuai dengan perintah yang dikirimkan dan mesin korban mengirimkan umpan balik.


Apa itu Cobalt Strike Beacon?

Cobalt Strike merupakan platform untuk Command and Control, dengan Cobalt Strike dapat Custom Command and Control dengan fitur membuat dan mengeksekusi program pada korban. CS membutuhkan ExternalC2 untuk mengirimkan script, setelah itu dapat mengeksekusi beacon dengan menggunakan pihak ketiga seperti SlackAPI, Twitter, and Telegram.



Senin, 23 Oktober 2023

Organisasi (ON GOING)





Apa Itu Organisasi?

Dari kata "organisasi" apa yang ada di pikiran teman-teman tentang hal itu? apakah sebuah perkumpulan? apakah orang yang memiliki tujuan? apakah orang yang mencari relasi? apakah tempat bersosial? Yak, itu semua ada benarnya namun yang perlu temen-teman ketahui bahwa organisasi dapat diartikan dari berbagai sudut pandang, belum tentu orang yang ikut organisasi memiliki tujuan yang sama, belum tentu mereka yang ingin ataupun sudah ikut berorganisasi untuk mencari relasi, karena apa? karena setiap induvidu memiliki kepantingan. Kemudian dari organisasi itu apa dong? untuk sebelum masuk pada pembahasan temen-temen silahkan mencoba untuk membuka pikiran dari berbagai sudut pandang atau persepsi, jika belum tau apa itu persepsi itu apa silahkan baca tentang persepsi terlebih dahulu karena belum tentu apa yang kita nilai itu sudah benar atau baik dari orang lain maupun sebaliknya.

Kata organisasi berasal dari bahasa yunani yaitu oganon atau "alat". organisasi dapat diartikan Sebagai wadah sekelompok orang untuk mencapai tujuan bersama pengorganisasian, yang proses dan aktivitasnya  dilakukan secara sistematis sebagai bagian dari membangun dan mengembangakan organisasi atau salah satu fondasi manajemen secara sadar yang dilakukan dua orang atau lebih, organisasi memiliki struktural baik secara horizontal maupun vertikal, dari tiap-tiap posisi tersebut memiki tugas dan wewenang masing-masing sesuai yang dibutuhkan. Organisasi memiliki tujuan yang mana tujuan tersebut dituangkan dengan administrisi  yang absah sehingga terdapat hukum legitimate.

tujuan dituangkan pada visi dan misi, visi sebuah tujuan yang akan dicapai sedangkan misi cara atau langkah untuk mencapai tujuan tujuan tersebut. visi dan mini dibentuk atas konsensus yang telah disepakati. Dalam organsiasi tidak hanya terbatas visi dan misi saja namun banyak hal, seperti aturan, hukum, alur komunikasi.


ON GOING



Kamis, 19 Oktober 2023

Linux (ON GOING)


LINUX adalah Kernel

    Definisi dari Linux yaitu tegantung pada suatu konteks penggunaannya. linux menggunakan sistem kernel yang mana kernel menjadi pusat pengontrolan dari segala sesuatu yang terjadi di komputer. GNU yaitu perangkat lunak gratis yang menyediakan sumber terbuka juga dengan perintah umum UNIX. kernel merupakan inti dari sistem operasi yang juga kombinayang berfugsisi dari sistem-sistem. kernel dimuat ketika mulai boot  dan tetap berjalan untuk mengelola setiap aspek dari sistem.

    sejarah LINUX berawal dengan UNIX, sebuah sistem operasi yang dikembangkan di AT&T Bell Labs pada 1970-an. UNIX ditulis dalam bahasa C sehingga unik portabel di antara sistem operasi yang bersaing, yang biasanya terkait erat dengan perangkat keras yang digunakan untuk menulisnya. Ini dengan cepat mendapatkan popularitas dalam penelitian dan pengaturan akademik, serta di antara programmer yang tertarik dengan modularitasnya. Seiring waktu itu dimodifikasi dan bercabang (yaitu, orang memodifikasinya, dan modifikasi tersebut berfungsi sebagai dasar untuk sistem lain) sedemikian rupa sehingga saat ini ada banyak varian UNIX yang berbeda. Namun, UNIX sekarang merupakan merek dagang dan spesifikasi, yang dimiliki oleh konsorsium industri yang disebut Grup Terbuka. Hanya perangkat lunak yang telah disertifikasi oleh Open Group yang dapat menyebut dirinya UNIX. Linux dimulai pada tahun 1991 sebagai proyek hobi Linus Torvalds, seorang ilmuwan komputer kelahiran Finlandia yang belajar di Universitas Helsinki. Frustrasi oleh lisensi MINIX, sistem operasi mirip UNIX yang dirancang untuk penggunaan pendidikan, dan keinginan penciptanya untuk tidak menjadikannya sistem operasi penuh, Linus memutuskan untuk membuat kernel OS-nya sendiri. Dari awal yang sederhana ini, Linux telah berkembang menjadi sistem operasi yang dominan di Internet, dan bisa dibilang program komputer paling penting dalam bentuk apa pun. Meskipun mengadopsi semua persyaratan spesifikasi UNIX, Linux belum disertifikasi, jadi Linux sebenarnya bukan UNIX! Hanya saja... mirip UNIX. Sebelum dan di samping pengembangan ini adalah Proyek GNU, yang dibuat oleh Richard Stallman pada tahun 1983. Sementara GNU awalnya berfokus pada membangun sistem operasi mereka sendiri, mereka akhirnya jauh lebih efektif dalam membangun alat yang sejalan dengan sistem operasi mirip UNIX, seperti sebagai editor, kompiler, dan antarmuka pengguna yang membuat kernel dapat digunakan. Karena sumbernya semua tersedia secara bebas, pemrogram Linux dapat menggabungkan alat GNU untuk menyediakan sistem operasi yang lengkap. Dengan demikian, banyak alat dan utilitas yang merupakan bagian dari sistem Linux berevolusi dari alat GNU awal ini. linus torval awalnya menamai proyek Freax, namun, administrator server tempat file pengembangan diunggah menamainya Linux, portmanteau dari nama Linus dan UNIX. Nama itu macet.

    GNU adalah akronim rekursif untuk "GNU's Not Unix," dan diucapkan seperti kijang bertanduk Afrika yang merupakan namanya.


Linux adalah Sumber Terbuka

sebagian besar perangkat lunak dikeluarkan dibawah lisensi sumber tertutup, maksudnya perangkat lunak tersebut dapat hak untuk digunakan namum tidak dapat melihat kode sumbernya. Open source mengambil pandangan perangkat lunak yang berpusat pada sumber. Filosofi sumber terbuka adalah bahwa Anda memiliki hak untuk mendapatkan kode sumber perangkat lunak dan memodifikasinya untuk penggunaan Anda sendiri.


Linux mengadopsi filosofi ini untuk sukses besar. Linus membuat kode pemrograman sumber (instruksi yang digunakan komputer untuk beroperasi) tersedia secara bebas, memungkinkan orang lain untuk bergabung dan membentuk sistem operasi yang masih baru ini. Itu bukan sistem pertama yang dikembangkan oleh kelompok sukarelawan, tetapi karena dibangun dari awal, pengadopsi awal dapat mempengaruhi arah proyek. Orang-orang mengambil sumbernya, membuat perubahan, dan membagikannya kembali dengan anggota grup lainnya, sangat mempercepat laju pengembangan, dan memastikan kesalahan dari sistem operasi lain tidak terulang. Kode sumber dapat ditulis dalam ratusan bahasa yang berbeda. Linux kebetulan ditulis dalam C, bahasa yang fleksibel dan relatif mudah dipelajari, yang berbagi sejarah dengan UNIX asli. Keputusan ini, yang dibuat jauh sebelum kegunaannya terbukti, ternyata sangat penting dalam adopsinya yang hampir universal sebagai sistem operasi utama untuk server internet.


Linux Memiliki Distribusi

Orang yang mengatakan bahwa komputer mereka menjalankan Linux biasanya mengacu pada kernel, alat, dan rangkaian aplikasi yang digabungkan bersama dalam apa yang disebut sebagai distribusi.

Ambil Linux dan alat GNU, tambahkan beberapa aplikasi yang menghadap pengguna seperti browser web dan klien email, dan Anda memiliki sistem Linux lengkap. Individu dan bahkan perusahaan mulai menggabungkan semua perangkat lunak ini ke dalam distribusi segera setelah Linux dapat digunakan. Distribusi mencakup alat yang menangani penyiapan penyimpanan, penginstalan kernel, dan penginstalan perangkat lunak lainnya. Distribusi berfitur lengkap juga menyertakan alat untuk mengelola sistem dan manajer paket untuk membantu Anda menambah dan menghapus perangkat lunak setelah penginstalan selesai.


Seperti UNIX, ada distribusi yang cocok untuk setiap tujuan yang dapat dibayangkan. Ada distribusi yang berfokus pada menjalankan server, desktop, atau bahkan alat khusus industri seperti desain elektronik atau komputasi statistik. Pemain utama di pasar dapat ditelusuri kembali ke Red Hat, Debian atau Slackware. Perbedaan yang paling terlihat antara turunan Red Hat dan Debian adalah manajer paket meskipun ada perbedaan lain dalam segala hal mulai dari lokasi file hingga filosofi politik.


Linux Merangkul CLI

Ada dua tipe dasar antarmuka yang tersedia yang memungkinkan Anda berinteraksi dengan sistem operasi. Pengguna komputer pada umumnya saat ini paling akrab dengan antarmuka pengguna grafis (GUI). Dalam GUI, aplikasi muncul di jendela yang dapat diubah ukurannya dan dipindahkan. Ada menu dan alat untuk membantu pengguna menavigasi. Aplikasi grafis termasuk browser web, alat pengeditan grafis dan email, untuk beberapa nama.

Jenis antarmuka kedua adalah antarmuka baris perintah (CLI), antarmuka berbasis teks ke komputer. CLI terutama bergantung pada input keyboard. Segala sesuatu yang pengguna ingin komputer lakukan disampaikan dengan mengetikkan perintah daripada mengklik ikon. Dapat dikatakan bahwa ketika pengguna mengklik ikon, komputer memberi tahu pengguna apa yang harus dilakukan, tetapi, ketika pengguna mengetik perintah, mereka memberi tahu komputer apa yang harus dilakukan.


Biasanya sistem operasi menawarkan antarmuka GUI dan CLI. Namun, sebagian besar sistem operasi konsumen (Windows, macOS) dirancang untuk melindungi pengguna dari kerumitan CLI. Komunitas Linux berbeda karena secara positif merayakan CLI karena kekuatan, kecepatan, dan kemampuannya untuk menyelesaikan beragam tugas dengan satu instruksi baris perintah. Mesin virtual yang digunakan untuk bab dan lab dalam kursus ini menyediakan CLI untuk Anda praktikkan tanpa takut merusak apa pun.


Ketika pengguna pertama kali menemukan CLI, mereka dapat menemukan tantangan karena membutuhkan menghafal sejumlah memusingkan perintah dan pilihan mereka. Namun, setelah pengguna mempelajari struktur bagaimana perintah digunakan, di mana file dan direktori yang diperlukan berada dan bagaimana menavigasi hierarki sistem file, mereka bisa sangat produktif. Kemampuan ini memberikan kontrol yang lebih presisi, kecepatan lebih tinggi, dan kemampuan untuk mengotomatisasi tugas dengan mudah melalui skrip.


Selain itu, dengan mempelajari CLI, pengguna dapat dengan mudah menjadi produktif hampir seketika di APAPUN distribusi Linux, mengurangi jumlah waktu yang dibutuhkan untuk membiasakan diri dengan sistem karena variasi dalam GUI.

Kamis, 03 Agustus 2023

Persepsi (ON GOING)

PERSEPSI 

Apa Itu Persepsi?

1.1 Definisi

Suatu proses induvidu atau pengakaman dalam Pengamatan, meninterpretasikan, mengorganisasikan dan memberi makna menggunakan indra-indra yang dimiliki terhadap stimulus yang berasal dari lingkungan dimana induvidu tersebut berada namun dari proses belajar dan pengalaman sehingga ia menjadi sadar akan segala sesuatu yang ada pada lingkungannya.

 

1.2 syarat terbentnya persepsi

adapun beberapa poin yang mensyaratkan terbentuknya suatu persepsi 

  1. Adanya objek yang dipersepsi 
  2. Adanya alat indra dan reseptor
  3. Adanya perhatian

Objek atau peristiwa menimbulkan stimulus, dan stimulus akan mengenai alat indra(reseptor). Objek diamati dan diinterpretasikan dengan alat indra yang merupakan alat utama dalam induvidu memunculkan persepsi dan merupakan alat untuk menerima stimulus.

Setiap induvidu dapat menginterpretasikan sebuah objek menurut sudut pandangnya masing-masing dan tidak ada yang salah atas sebuah persepsi, yang membedakan hanyalah ketelitian.

1.3 Jenis-Jenis Persepsi

terdapat beberapa jenis persepsi baik dari proses pemahaman terhadap rangsangan maupun persepsi objek dengan persepsi interpersonal. Berikut persepsi dari proses pemahaman terhadap rangsangan :

  1. Persepsi visual atau penglihatan
  2. Persepsi auditoria atau pendengaran
  3. Persepsi perabaan atau sentuhan (menggunakan indra kulit)
  4. Persepsi penciuman
  5. Persepsi pengecpan atau lidah

Persepsi objek dengan stimuus interpersonal antara lain :

  1. Persepsi interpersonal, stimulus diterima indra dalam bentuk lambang-ambang veritkal atau grafis yang disampaikan pihak ketiga.
  2. Menanggapi sifat batiniah objek-objek tertentu, menaganalisis apa yang tidak tampak pada indra manusia. seperti  mengamati perilaku seseorang namun tidak hanya mengamati perilakukunya saja tetapi kemungkinan besar akan timbul dalam pikiran mengapa orang tersebut berperilaku seperti itu.
  3. Memersepsikan objek, objek tidak bereaksi terhadap induvidu pertama maka induvidu kedua atau yang lain tidak memberikan emosionl kepadanya.
  4. Objek relatif teteap, tetapi manusia berubah-ubah.
1.4 Pengaruh internal dan eksternal (faktor-faktor yang memengaruhi persepsi)
Perhatian yang terjadi dikonsentrasikan pada salah satu alat indra dan mengesampikan masukkan-masukkan melalui alat indra yang lain, inilah faktor internal dan eksternal yang memengaruhi perhantian manusia.

1.4.1 Faktor Internal Penaruh Perhatian
Faktor-faktor yang terdapat dalam diri invuvidu mencakup beberapa hal antara lain : 
  • Biologis, yaitu informasi masuk melalui alat indra 
  • Selanjutnya, indromasi memengaruhi dengan memberihkan arti terhadap lingkunagn sekitarnya 
Setiap indra memersepsikan pada induvidu berbeda-beda sehingga interpretasi terhadpa lingkungan juga dapat berbeda tergantung kondisi biologis induvidu. Perhatia induvidu bersasarkan energi untuk memerhartikan atau memfokuskan pada bentuk fisik dan mental pada suatu objek.

Faktor internal:
  • Faktor internal biologis, misal keadaan lapar yang kemudian seluruh pikirannya didominasi oleh makanan.Energi dan tingakat fokus setiap induvidu  berbeda-beda, sehingga perhatian seseorang terhadap objek juga berbeda yang akan memengaruhi persepsi terhadap suatu objek. Energi sebagai kecenderungan seseorang dalam memerhatikan tipe tertentu dari stimulus atau dapat dikatakan minat. Energi sebagai penentu seberapa kuat induvidu dalam mencari objek yang dapat memberikan jawaban dirinya.
  • Faktor pengalaman dan ingatan. Pengalaman berkaitan dengan ingatan karena jika induvidu dapat mengingat kejadian lampau. Suasana hati seseorang berpengaruh terhadap pada keadaan emosional dalam menerima aatau memberi pesan, dan beriaksi dalam komunikasi.
  • Faktor sosiopskikologis.


 




ON GOING

Sabtu, 23 April 2022

Setup dasar radio wireless ubnt V 1.7




Assalamu'alaikum Wr. WB

kali ini saya share cara setup dasar radio wireless ubnt versi 1.7, dari pengalaman saya untuk versi setelah 1.7 cara setupnya berbeda yaitu menambahkan compliance test pada setingan radio, fungsi dari  setingan radio yaitu agar semua frekuensi pada radio dapat digunakan sehingga tidak terbatas pada suatu jarak frekuesi tertentu. cara dibawah ini kondisi radio ubnt sudah direset.

1. sambungkan ubnt ke PoE dan laptop atau komputer
2. mengkases radio pertama kali setelah direset dapat meggunakan putty beri ip default 192.168.1.20 pada aplikasi pilih protokol ssh klik open, pastikan ip komputer/laptop yang digunakan untuk menseting radio dalam satu jaringan dengan radio


3. masukkan username : ubnt dan password : ubnt | menggunakan user default karena kondisi sudah direset dan  user password belum diganti, lalu tekan enter.



4. ketik touch /etc.persistentent/ct lalu enter, kemudian ketil save 


5. setelah reebot maka dapat diakses menggunakan browser dengan alamat akses default yaitu 192.168.1.20 yang kemudian dapat memasukkan akses username dan password secara default akan tetapi berrbeda untuk bagian country yaitu diganti dengan compliance test lalu centang chek box untuk persutujuan lalu klik login



Selasa, 15 September 2020

menambahkan l2tp client pada mikrotik


 

Assalamualaikum Wr Wb


    Saya akan menjelaskan bagaimana menggunakan VPN protokol L2TP di mikrotik sebagai client dan mengalihkan traffic ke VPN tersebut di mikrotik. 

Beberapa hal yang disiapkan :


  1. User VPN dengan protokol L2TP 
  2. Router Mikrotik 
  3. Internet
  4. Laptop / PC

Tambankan l2tp clientnya 


Beri nama l2tpnya bebas


Pada bagian dial out connect to; dns atau ip server, user dan password sesuai dengan yang ada di server, klik apply dan ok  


Tambahkan gateway pada ip route seperti dibawah ini danberi nama pada routing mark lalu klik aplly dan oke 


Tambahkan juga routing table pada mangle rule pada ip firewall, chain : prerouting, protocol : tcp, Interface : port yang dipakai ke internet 


Pada bagian action maka mark routing, beri nama mark routing seperti yang ada di atas tadi dan centang passthrough


Aktifkan routing table pada mangle yang sudah di tambahkan tadi 


Bisa di check ipnya apa sudah ganti, jika tidak berubah bisa dipastikan config benar dan internet normal 


Jika ingin putuskan vpnnya bisa disable pada routing table tadi di mangle



Semoga bermanfaat :)