Apa itu Next-Generation Firewall (NGFW)? Next-generation firewall (NGFW) adalah bagian dari generasi ketiga teknologi firewall yang dapat diimplementasikan baik dalam bentuk perangkat keras maupun perangkat lunak. NGFW mampu mendeteksi dan memblokir serangan canggih dengan menerapkan kebijakan keamanan di tingkat aplikasi, port, dan protokol. NGFW biasanya memiliki fitur canggih seperti: kesadaran aplikasi (application awareness); sistem pencegahan […]
Category: Security
Trusted Platform Module (TPM)
Apa itu Trusted Platform Module (TPM) dan mengapa itu penting? Trusted Platform Module (TPM) adalah chip khusus pada laptop atau komputer desktop yang dirancang untuk mengamankan perangkat keras dengan kunci kriptografi terintegrasi. TPM membantu membuktikan identitas pengguna dan mengautentikasi perangkat mereka. TPM juga membantu memberikan keamanan terhadap ancaman seperti serangan firmware dan ransomware. TPM digunakan […]
Three-Factor Authentication (3FA)
Apa itu Three-Factor Authentication (3FA)? Three-factor authentication (3FA) adalah penggunaan tiga kredensial dari tiga kategori faktor autentikasi yang berbeda untuk memastikan identitas pengguna. Ketiga kategori tersebut adalah pengetahuan, kepemilikan, dan keberadaan fisik. Metode autentikasi multifaktor ini (MFA) lebih aman dibandingkan autentikasi satu faktor atau dua faktor (2FA) karena sangat kecil kemungkinan seorang penyerang dapat memalsukan […]
supercookie
Apa itu supercookie? Supercookie adalah jenis cookie pelacak yang dimasukkan ke dalam header HTTP untuk mengumpulkan data tentang riwayat dan kebiasaan penelusuran internet pengguna. Juga dikenal sebagai unique identifier header (UIDH), supercookie secara teknis bukanlah cookie HTTP, melainkan informasi yang disisipkan ke dalam paket data yang dikirim dari perangkat pengguna ke layanan yang terhubung. Supercookie […]
Otentikasi Kuat
Otentikasi Kuat adalah metode apa pun untuk memverifikasi identitas pengguna atau perangkat yang cukup ketat secara intrinsik untuk memastikan keamanan sistem yang dilindunginya dengan menahan serangan yang kemungkinan akan dihadapinya. Otentikasi kuat adalah istilah yang umum digunakan tetapi sebagian besar tidak memiliki definisi standar. Menurut Bank Sentral Eropa (dan banyak organisasi yang mengikuti pedomannya), otentikasi […]
voice squatting
Apa itu Voice Squatting? Voice squatting adalah salah satu metode serangan pada antarmuka pengguna berbasis suara atau VUIs. Serangan ini memanfaatkan homonim — kata-kata yang terdengar sama tetapi memiliki ejaan berbeda — dan kesalahan pengucapan. Voice squatting juga dikenal sebagai skill squatting karena Amazon menyebut aplikasi pihak ketiga sebagai “skills”. Voice squatting mirip dengan typosquatting, […]
Virus Signature (virus definition)
Apa itu Virus Signature (virus definition)? Virus Signature, juga dikenal sebagai virus definition, adalah sebuah potongan kode dengan pola biner unik yang mengidentifikasi virus komputer atau keluarga virus tertentu. Tanda tangan ini memberikan sidik jari digital dari virus, yang dapat digunakan untuk mendeteksi keberadaan virus dalam file atau aliran data. Perangkat lunak antivirus dan sistem […]
Virus Hoax
Apa itu Virus Hoax? Virus Hoax adalah peringatan palsu tentang virus komputer. Biasanya, peringatan ini tiba melalui email atau didistribusikan melalui catatan di jaringan internal perusahaan. Catatan ini sering kali diteruskan menggunakan daftar distribusi, dan biasanya menyarankan penerima untuk meneruskan catatan tersebut ke daftar distribusi lainnya. Jika seseorang menerima pesan yang memperingatkan tentang virus baru, […]
security by design
Apa itu Security by Design? Security by design adalah pendekatan dalam pengembangan perangkat lunak dan perangkat keras yang bertujuan membuat sistem bebas dari kerentanan dan tahan terhadap serangan. Hal ini dilakukan melalui langkah-langkah seperti pengujian yang berkelanjutan, penerapan mekanisme autentikasi yang ketat, dan kepatuhan pada praktik pemrograman terbaik. Membangun Keamanan dari Awal Pendekatan ini menekankan […]
trusted computing base (TCB)
Apa itu trusted computing base? Trusted computing base (TCB) adalah segala sesuatu dalam sistem komputasi yang menyediakan lingkungan yang aman untuk operasi. Ini mencakup hardware, firmware, software, sistem operasi, lokasi fisik, kontrol keamanan yang terpasang, dan prosedur keamanan serta keselamatan yang ditetapkan. Komponen-komponen dari TCB adalah satu-satunya komponen dalam sistem komputasi yang beroperasi dengan tingkat […]