NICE Framework (National Initiative for Cybersecurity Education Cybersecurity Workforce Framework)

Apa itu NICE Framework? NICE Framework (National Initiative for Cybersecurity Education Cybersecurity Workforce Framework) adalah sumber referensi yang mengklasifikasikan persyaratan keterampilan dan tugas umum pekerja keamanan siber. Kerangka ini memungkinkan pengembang tenaga kerja, pencari kerja, dan pendidik untuk mengeksplorasi peran kerja spesifik, serta keterampilan, kemampuan, dan pengetahuan yang terkait dengan setiap peran. Diterbitkan oleh National […]

Read More

Heartbleed

Apa Itu Heartbleed? Heartbleed adalah sebuah kerentanan dalam beberapa implementasi OpenSSL, sebuah pustaka kriptografi sumber terbuka. Kerentanan ini diumumkan secara publik oleh para peneliti pada 7 April 2014 dan diperbaiki pada bulan yang sama. Secara resmi dikenal sebagai CVE-2014-0160, kerentanan ini memungkinkan penyerang membaca hingga 64 kilobyte memori per serangan pada klien atau server yang […]

Read More

Identitas Digital

Apa itu Identitas Digital? Identitas Digital adalah informasi yang terkumpul tentang individu, organisasi, atau perangkat elektronik yang ada di dunia maya. Ini mencakup berbagai data yang digunakan untuk mengenali dan memverifikasi identitas seseorang atau perangkat di internet. Secara sederhana, identitas digital merujuk pada jejak atau rekam jejak yang dibuat oleh aktivitas online seseorang, seperti akun […]

Read More

cloud workload protection

Apa itu Cloud Workload Protection? Cloud Workload Protection (Perlindungan beban kerja cloud) adalah perlindungan beban kerja yang tersebar di berbagai lingkungan cloud. Bisnis yang menggunakan cloud publik dan privat dapat menggunakan platform perlindungan beban kerja cloud untuk membantu melindungi diri mereka dari serangan dunia maya. Serangan dunia maya memiliki potensi untuk mengkompromikan sistem perusahaan secara […]

Read More

business email compromise (BEC, man-in-the-email attack)

Apa itu Business Email Compromise (BEC)? Business email compromise (BEC) adalah eksploitasi keamanan di mana penyerang menargetkan karyawan yang memiliki akses ke dana perusahaan dan meyakinkan korban untuk mentransfer uang ke rekening bank yang dikendalikan oleh penyerang. Menurut laporan kejahatan internet FBI, eksploitasi BEC menyebabkan kerugian lebih dari $1,77 miliar pada tahun 2019. BEC menjadi […]

Read More

antispoofing

Apa itu antispoofing? Antispoofing adalah teknik untuk mengidentifikasi dan membuang paket yang memiliki alamat sumber palsu. Dalam serangan spoofing, alamat sumber dari paket yang masuk diubah agar tampak seolah-olah berasal dari sumber yang dikenal dan dipercaya. Paket yang dipalsukan sering digunakan untuk melakukan serangan penolakan layanan (DoS), mengeksploitasi kerentanan jaringan dan sistem, serta mendapatkan akses […]

Read More

wildcard certificate

Apa Itu Wildcard Certificate? Wildcard Certificate adalah sertifikat digital yang digunakan untuk melindungi sebuah domain dan seluruh subdomainnya. Penulisan wildcard menggunakan tanda asterisk (*) diikuti dengan titik sebelum nama domain. Sertifikat Secure Sockets Layer (SSL) sering menggunakan wildcard untuk memperluas enkripsi SSL ke subdomain. Sebagai contoh, sertifikat SSL konvensional hanya berlaku untuk satu domain, seperti […]

Read More

Microsoft Schannel (Microsoft Secure Channel)

Apa itu Microsoft Secure Channel? Microsoft Secure Channel, atau Schannel, adalah paket dukungan keamanan yang memfasilitasi penggunaan enkripsi Secure Sockets Layer (SSL) dan Transport Layer Security (TLS) pada platform Windows. Schannel berisi protokol keamanan spesifik yang menyediakan autentikasi identitas dan komunikasi pribadi antara klien dan server. Secara otomatis, Schannel memilih protokol terbaik berdasarkan kemampuan klien […]

Read More

Address Resolution Protocol (ARP)

Apa itu Address Resolution Protocol (ARP)? Address Resolution Protocol (ARP) adalah protokol yang digunakan untuk memetakan alamat IP dinamis ke alamat fisik permanen sebuah mesin dalam jaringan area lokal (LAN). Alamat fisik ini dikenal juga sebagai Media Access Control (MAC) address. ARP bertugas menerjemahkan alamat 32-bit (IP) ke alamat 48-bit (MAC), atau sebaliknya. Ini penting […]

Read More