Penulis: maspri

  • Pelanggaran Data GoDaddy Mempengaruhi 28.000 Akun Pengguna

    GoDaddy, pendaftar domain terbesar di dunia, telah mengonfirmasi bahwa 28.000 akun hosting web pelanggannya telah dibobol setelah insiden keamanan pada Oktober 2019. Sayangnya, perusahaan web hosting tersebut baru menemukan pelanggaran tersebut pada akhir April dan mengajukan pemberitahuan pelanggaran kepada Kantor Jaksa Agung California awal minggu ini. “Seseorang yang tidak berwenang memiliki akses ke informasi login…

  • Fokus data enkripsi di database

    Jujur saya pengen sekali tahu, sebenarnya masalah cybersecurity kita secara umum biasanya ada dimana? Apa ya harus cuma bisa terus berlapang dada kalau melihat berita perentasan yang kayaknya jadi terlalu sering kejadiannya. Cybersecurity memang terdiri dari part – part yang terpisah kelemahannya. Bisa dari hardware, software, setting hardware, software pathcing, auth – authorization, isolasi network,…

  • Microsoft BSOD – Crowdstrik Falcon

    Microsoft BSOD – Jumaat siang kemarin, sekitar jam 12 siang kita, sekitar sholat jumaat, mengakibatkan lumpuhnya sarana dan prasarana infrastuktur seluruh dunia yang bergantung kepada Microsoft dan Crowdstrike. Sarana vital seperti Airport dan penerbangan maskapai dari australia sampai usa terganggu, layanan rumah sakit, dari mulai helpdesk hingga prosedur standard rumah sakit, terganngu. Penyebabnya os Microsoft…

  • Beberapa Tautan GRC

    𝗦𝗢𝗖 𝟮 → # 1 SOC 2 course on Udemy – Free this week only ( https://lnkd.in/etzQnV6P ) → AICPA ( https://lnkd.in/gnfdUN9W ) → SOC 2 YouTube Playlist ( https://lnkd.in/gjixt3uB ) → SOC 2 to Comply with Multiple Frameworks ( https://lnkd.in/gUyKdfUK ) 𝗣𝗖𝗜 𝗗𝗦𝗦 → PCI Standards Council ( https://lnkd.in/gtMB6-tc ) → PCI YouTube Playlist…

  • Panduan Pengukuran Keamanan Informasi: Volume 1 & Volume 2 — Mengidentifikasi dan Memilih Tindakan

    Volume 1 – Mengidentifikasi dan Memilih Tindakan adalah pendekatan yang fleksibel terhadap pengembangan, pemilihan, dan penentuan prioritas tindakan keamanan informasi. Buku ini mengeksplorasi penilaian kuantitatif dan kualitatif dan memberikan panduan dasar mengenai teknik analisis data serta pemodelan dampak dan kemungkinan. https://csrc.nist.gov/pubs/sp/800/55/v1/ipd Volume 2 — Mengembangkan Program Pengukuran Keamanan Informasi adalah metodologi untuk mengembangkan dan menerapkan…

  • Kerangka Manajemen Risiko NIST Tentang Kerangka Manajemen Risiko (RMF) Pendekatan yang Komprehensif, Fleksibel, dan Berbasis Risiko

    Kerangka Manajemen Risiko (RMF) menyediakan proses yang mengintegrasikan aktivitas manajemen risiko keamanan, privasi, dan rantai pasokan siber ke dalam siklus hidup pengembangan sistem. Pendekatan berbasis risiko untuk mengendalikan seleksi dan spesifikasi mempertimbangkan efektivitas, efisiensi, dan kendala akibat undang-undang, arahan, Perintah Eksekutif, kebijakan, standar, atau peraturan yang berlaku. Mengelola risiko organisasi sangat penting untuk program keamanan…

  • Wazuh: Building robust cybersecurity architecture with open source tools – 18

    Dengan resources open source, kita dapat membuat arsitektur on premis cybersecurity yang baik dan dapat diandalkan. Kelemahannya hanya satu, banyak yang harus dikerjakan, karena semua dikerjakan sendiri. Mungkin perlu hingga 3-6 bulan mendapatkan system yang robust dan siap jalan. https://www.bleepingcomputer.com/news/security/wazuh-building-robust-cybersecurity-architecture-with-open-source-tools/

  • Ditemukan celah keamanan baru untuk firewall pfsense. Segera Tambal

    Vulnerabilities baru itk firewall PfSense ditemukan. Patch sudah tersedia. Mari segera tambal firewall anda https://thehackernews.com/2023/12/new-security-vulnerabilities-uncovered.html?m=1

  • OJK No 29/2022 : Denda 6 – 60 milyar untuk kebocoran data personal

    Menurut PWC, dengan peraturan OJK No 29/2022, mengenai cybersecurity bank komersial maka dimungkinkan setiap kebocoran data dikenakan sangsi denda hingga sebesar 2% dari pendapatannya. Kebocoran data personal dapat diberikan denda dari 6 milyar hingga 60 milyar. Langkah ini merupakan bukti keseriusan pemerintah dalam melindungi data personal masyarakat, artinya pemerintah memandang penting data pribadi kita yang…

  • BSSN Sarankan Laptop dan Hp Lawas Tak Dijual? Apa iya?

    BSSN Sarankan Laptop dan Hp Lawas Tak Dijual? Apa iya? Ya, bila data yang ada didalamnya sangat sensitif, sangat penting dan bernilai jauh lebih besar dari pada nilai penjualan laptopnya. Buat data kerja di lembaga keuangan, lembaga penelitian, data berkaitan dengan paten, intelectual property dan rahasia perusahaan. Baiknya perangkat lawas jangan dijual kembali. Uang yang…