Berita Gov-CSIRT Indonesia

Berita Gov-CSIRT Indonesia

Mengenal Utilitas Sysinternal Suite Sebagai Tools Analisis Insiden Bagian : ProcessExplorer dan Autoruns

Windows Sysinternal merupakan sebuah utilitas sistem yang dapat melakukan pemecahan permasalahan pada sistem Windows dan melakukan diagnosis sistem dan aplikasi Windows. Beberapa aplikasi diantaranya adalah ProcessExplorer dan Autoruns yang sangat bermanfaat untuk dapat melakukan analisa sebuah insiden siber khususnya pada Sistem Komputer Windows. 1. Sysinternal Suite Sysinternal Suite merupakan kumpulan hasil karya Mark Russinovich. Aplikasi […]

Read More

Imbauan Prosedur Keamanan Kerentanan Chat Giphy Arbitrary File Write/Path Tanversal pada Aplikasi Client Zoom (CVE-2020-6109)

Zoom merupakan aplikasi video conference dengan berbagai fitur tambahan, salah satunya adalah fitur chat (percakapan). Aplikasi Zoom client mampu mengirim pesan dalam bentuk animasi dengan format GIF melalui fitur chat. Ditemukan kerentanan path traversal pada aplikasi client Zoom versi 4.6.10 yang terkait dengan fitur percakapan tersebut. Zoom memanfaatkan server Giphy untuk fitur chat yang memuat animasi citra GIF. Namun terdapat kemungkinan untuk memuat konten file lain, tidak terbatas pada citra GIF dari arbitrary […]

Read More

Sebuah Rencana untuk CSIRT Sektor Pemerintah

CSIRT Sektor Pemerintah memegang peranan penting dalam menjaga keamanan siber di sektor pemerintah. CSIRT Sektor Pemerintah terdiri atas CSIRT Sektoral Pemerintah (Gov-CSIRT Indonesia) dan CSIRT Organisasi di Instansi Pusat (baik Kementerian maupun Lembaga Pemerintah Non Kementerian), Pemerintah Daerah tingkat Provinsi, dan Pemerintah Daerah tingkat Kabupaten/Kota. CSIRT Sektoral Pemerintah (Gov-CSIRT Indonesia) menjalankan peran koordinatif dan supervisi […]

Read More

Laporan Tahunan Gov-CSIRT 2019

Semangat pagi!! Dengan ini BSSN menyampaikan Laporan Tahunan Gov-CSIRT Indonesia Tahun 2019 yang berisikan informasi mengenai pelaksanaan layanan Gov-CSIRT Indonesia dan analisis terhadap kondisi yang dihadapi sektor pemerintah terhadap insiden siber. Laporan ini merupakan sebuah dokumentasi atas kinerja Gov-CSIRT Indonesia dan diharapkan bisa menjadi media pembelajaran bagi Gov-CSIRT Indonesia dan konstituen ke depannya. Adapun kinerja […]

Read More

BSSN Luncurkan Government – Computer Security Incident Response Team (Gov-CSIRT) Indonesia

Jakarta (27/03) Badan Siber dan Sandi Negara (BSSN) melalui Direktorat Penanggulangan dan Pemulihan, Deputi Bidang Penanggulangan dan Pemulihan BSSN, melakukan soft launching situs web Government – Computer Security Incident Response Team (CSIRT) Indonesia atau disingkat Gov-CSIRT Indonesia. Gov-CSIRT Indonesia merupakan Computer Security Incident Response Team (CSIRT) sektor Pemerintah Indonesia yang ditetapkan oleh Kepala Badan Siber dan Sandi Negara dalam Keputusan Kepala […]

Read More

BSSN Selenggarakan Cybersecurity Drill Test Sektor Pemerintah

Jakarta (27/03). Simulasi penanganan bencana tidak hanya terjadi di dunia nyata, di ranah siber juga dilaksanakan simulasi untuk penanganan bencana. Aktivitas simulasi penanganan bencana di ranah siber biasa disebut dengan Drill Test. Drill Test dapat digunakan sebagai latihan untuk menangani insiden keamanan di ranah siber. Drill Test itu sendiri adalah suatu kegiatan simulasi dalam menangani security incident yang terjadi di dalam […]

Read More

[Write-Up] Cyber Security Drill Test Sektor Pemerintah 2019 : Case Insiden Web Defacement

Cyber Security Drill Test Sektor Pemerintah merupakan kegiatan simulasi penanganan insiden siber yang bertujuan untuk memberikan pemahaman kepada stakeholder dalam rangka penanganan insiden keamanan siber di lingkungannya. Berikut dijelaskan bagaimana teknik penanganan insiden siber untuk kasus insiden web defacement. A. Persiapan Sistem 1. Menyiapkan environment simulasi Environment yang digunakan dalam melakukan simulasi adalah menggunakan sistem […]

Read More