Materi ini sangat berguna untuk perusahaan kalian yg memiliki perangkat maupun infrastuktur IT silahkan download disini : https://drive.google.com/file/d/1-o6UbJL1-Jkre022pdygETH7nhuU4XGO/view?usp=drivesdk
No More Yukinoshita 47. I'm Done
If You Found Every Social Media Platform Using "Yukinoshita 47" Name That's The Other Guy.
Copyright ©
Yukinoshita 47 | Published By Gooyaabi Templates
| Powered By Blogger
Design by WebSuccessAgency | Blogger Theme by NewBloggerThemes.com | BTheme.net
Design by WebSuccessAgency | Blogger Theme by NewBloggerThemes.com | BTheme.net
My Motivation
Blog Archive
-
▼
2020
(27)
- ► November 2020 (2)
- ► September 2020 (9)
- ► Agustus 2020 (3)
- ► April 2020 (5)
-
►
2019
(111)
- ► September 2019 (1)
- ► Agustus 2019 (11)
- ► April 2019 (48)
- ► Maret 2019 (1)
- ► Februari 2019 (2)
-
►
2018
(150)
- ► Desember 2018 (20)
- ► November 2018 (7)
- ► Agustus 2018 (30)
-
►
2017
(131)
- ► November 2017 (7)
- ► Oktober 2017 (32)
- ► September 2017 (31)
- ► Agustus 2017 (44)
- ► Maret 2017 (2)
- ► Februari 2017 (2)
- ► Januari 2017 (5)
-
►
2016
(11)
- ► Desember 2016 (11)
Categories
- Agama (1)
- Andrax (1)
- Android (36)
- Antivirus (5)
- Backup And Restore (2)
- Bad USB (2)
- Binary Exploitation (1)
- Blog (9)
- Botnet (1)
- Bug Hunting (7)
- Corporate Management (1)
- Cryptocurrency (2)
- Cryptography (8)
- CTF (27)
- Ddos (2)
- Deface (4)
- Digital Forensic (6)
- Digital Forensic Tools (13)
- Distro Linux (1)
- Ebook (6)
- Encryption Tools (6)
- Exploit - Poc Cheatsheet (5)
- Facebook Hacking Art (1)
- Getting Money (3)
- Hacking (76)
- Hacking Lab (4)
- Hacking Tools (154)
- Hardware (4)
- Hardware Tools (6)
- Hijacking (1)
- HTML CSS (3)
- Hukum (1)
- Indonesian Government & Law Enforcement (7)
- Information Gathering (13)
- IOS (1)
- Java (2)
- Javascript (1)
- Kali Linux Tutorial (30)
- Legalitas (1)
- Linux (32)
- Malware Analysis (1)
- Malware Tools (14)
- Messaging (1)
- Modul Pelajaran Kejuruan IT (2)
- Multiboot (1)
- National Security Agency (NSA) (15)
- Nethunter (2)
- Networking (2)
- Networking Tools (2)
- OSINT (2)
- Other (1)
- Parrot Linux (21)
- Password (4)
- Pemrograman Aplikasi (9)
- Pemrograman Web (13)
- PHP (3)
- Portal Belajar Otodidak (7)
- Produktivitas (2)
- Python (1)
- Report (3)
- Reverse Engineering (9)
- Reverse Engineering Tools (3)
- RFID (2)
- Risk Management (3)
- Sandbox (1)
- Security (19)
- Security Audit (4)
- Security Tools (21)
- Shell (1)
- Sistem Informasi (1)
- Sniffing (1)
- Social Engineering (1)
- Spotify (1)
- Termux (6)
- Tips and Trik (18)
- Tools (30)
- Troubleshooting (12)
- Tutorial (17)
- USB Rubber Ducky (2)
- VM (1)
- Vulnerability Analysis (10)
- Vulnerability Disclosure (3)
- Webserver (6)
- Wi-Fi (1)
- Windows (13)
- Windows Subsystem Linux (6)
Popular Posts
Always Trust Yourself And Use Your Opportunity
Tampilkan postingan dengan label Indonesian Government & Law Enforcement. Tampilkan semua postingan
Tampilkan postingan dengan label Indonesian Government & Law Enforcement. Tampilkan semua postingan
Minggu, 08 November 2020
Kamis, 30 April 2020
Peran Polisi Siber dan Lembaga Siber Milik Pemerintah
Kali ini gw mau sharing mengenai Peran Polisi Siber dan Lembaga Siber Milik Pemerintah ya gw disini jelasin versi orang awam aja.
Apa Peran Polisi Siber ?
Menyelidiki Laporan Kejahatan siber, Menangkap pelaku kejahatan siber, dan mengembangkan kasus dari olahan informasi intelijen dari pelaku yang sudah tercyduck untuk memutus mata rantai pelaku-pelaku kejahatan siber lainnya.
Lembaga Siber Milik Pemerintah
Menyusun Regulasi dan Perundang-undangan keamanan Siber Nasional, merencanakan dan menangani insiden siber di asset IT milik pemerintah dan swasta, membuat skema pertahanan siber, dan membuat IT Governance menjadi lebih baik dan lebih aman dari serangan hacker, attacker, maupun threat insider.
Apakah ada Peran Polisi Siber dan Lembaga Siber Milik Pemerintah di indonesia ?
ya ada yaitu :
Direktorat Tindak Pidana Siber Bareskrim Polri
Direktorat Tindak Pidana Siber (Dittipidsiber) adalah satuan kerja yang berada di bawah Bareskrim Polri dan bertugas untuk melakukan penegakan hukum terhadap kejahatan siber. Secara umum, Dittipidsiber menangani dua kelompok kejahatan, yaitu computer crime dan computer-related crime.
Computer crime adalah kelompok kejahatan siber yang menggunakan komputer sebagai alat utama. Bentuk kejahatannya adalah peretasan sistem elektronik (hacking), intersepsi ilegal (illegal interception), pengubahan tampilan situs web (web defacement), gangguan sistem (system interference), manipulasi data (data manipulation).
Direktorat Tindak Pidana Siber (Dittipidsiber) adalah satuan kerja yang berada di bawah Bareskrim Polri dan bertugas untuk melakukan penegakan hukum terhadap kejahatan siber. Secara umum, Dittipidsiber menangani dua kelompok kejahatan, yaitu computer crime dan computer-related crime.
Computer crime adalah kelompok kejahatan siber yang menggunakan komputer sebagai alat utama. Bentuk kejahatannya adalah peretasan sistem elektronik (hacking), intersepsi ilegal (illegal interception), pengubahan tampilan situs web (web defacement), gangguan sistem (system interference), manipulasi data (data manipulation).
Computer-related crime adalah kejahatan siber yang menggunakan komputer sebagai alat bantu, seperti pornografi dalam jaringan (online pornography), perjudian dalam jaringan (online gamble), pencemaran nama baik (online defamation), pemerasan dalam jaringan (online extortion), penipuan dalam jaringan (online fraud), ujaran kebencian (hate speech), pengancaman dalam jaringan (online threat), akses ilegal (illegal access), pencurian data (data theft). Guna mendukung pembuktian kejahatan siber, Dittipidsiber dilengkapi dengan beragam kemampuan dan fasilitas pendukung, salah satunya yaitu laboratorium digital forensik. Laboratorium Digital Forensik Dittipidsiber telah meraih ISO 17025:2018 sebagai laboratorium uji dan kalibrasi dalam bidang komputer forensik yang memenuhi standard mutu dalam hal manajerial dan teknis pemeriksaan barang bukti digital. Oleh karena itu, Dittipidsiber juga melayani pemeriksaan barang bukti digital dari berbagai satuan kerja, baik dari tingkat Mabes hingga Polsek. Selain itu, Dittipidsiber juga menjalin kerja sama dengan berbagai instansi, baik dalam dan luar negeri, guna memudahkan koordinasi dalam pengungkapan kejahatan siber yang bersifat transnasional dan terorganisir.
lebih detail nya lu bisa kunjungi web resmi nya di https://patrolisiber.id/
Badan Siber Dan Sandi Negara
BSSN mempunyai tugas melaksanakan keamanan siber secara efektif dan efisien dengan memanfaatkan, mengembangkan, dan mengonsolidasikan semua unsur yang terkait dengan keamanan siber.
FUNGSI
Dalam melaksanakan tugas tersebut, BSSN menyelenggarakan fungsi:
penyusunan kebijakan teknis di bidang identifikasi, deteksi, proteksi, penanggulangan, pemulihan, pemantauan, evaluasi, pengendalian proteksi e-commerce, persandian, penapisan, diplomasi siber, pusat manajemen krisis siber, pusat kontak siber, sentra informasi, dukungan mitigasi, pemulihan penanggulangan kerentanan, insiden dan/atau serangan siber;
pelaksanaan kebijakan teknis di bidang identifikasi, deteksi, proteksi, penanggulangan, pemulihan, pemantauan, evaluasi, pengendalian proteksi e-commerce, persandian, penapisan, diplomasi siber, pusat manajemen krisis siber, pusat kontak siber, sentra informasi, dukungan mitigasi, pemulihan penanggulangan kerentanan, insiden dan/atau serangan siber;
pemantauan dan evaluasi kebijakan teknis di bidang identifikasi, deteksi, proteksi, penanggulangan, pemulihan, pemantauan, evaluasi, pengendalian proteksi e-commerce, persandian, penapisan, diplomasi siber, pusat manajemen krisis siber, pusat kontak siber, sentra informasi, dukungan mitigasi, pemulihan penanggulangan kerentanan, insiden dan/atau serangan siber;
FUNGSI
Dalam melaksanakan tugas tersebut, BSSN menyelenggarakan fungsi:
penyusunan kebijakan teknis di bidang identifikasi, deteksi, proteksi, penanggulangan, pemulihan, pemantauan, evaluasi, pengendalian proteksi e-commerce, persandian, penapisan, diplomasi siber, pusat manajemen krisis siber, pusat kontak siber, sentra informasi, dukungan mitigasi, pemulihan penanggulangan kerentanan, insiden dan/atau serangan siber;
pelaksanaan kebijakan teknis di bidang identifikasi, deteksi, proteksi, penanggulangan, pemulihan, pemantauan, evaluasi, pengendalian proteksi e-commerce, persandian, penapisan, diplomasi siber, pusat manajemen krisis siber, pusat kontak siber, sentra informasi, dukungan mitigasi, pemulihan penanggulangan kerentanan, insiden dan/atau serangan siber;
pemantauan dan evaluasi kebijakan teknis di bidang identifikasi, deteksi, proteksi, penanggulangan, pemulihan, pemantauan, evaluasi, pengendalian proteksi e-commerce, persandian, penapisan, diplomasi siber, pusat manajemen krisis siber, pusat kontak siber, sentra informasi, dukungan mitigasi, pemulihan penanggulangan kerentanan, insiden dan/atau serangan siber;
- pengoordinasian kegiatan fungsional dalam pelaksanaan tugas BSSN dan sebagai wadah koordinasi bagi semua pemangku kepentingan;
- pelaksanaan pembinaan dan pemberian dukungan administrasi kepada seluruh unit organisasi di lingkungan BSSN;
- pengawasan atas pelaksanaan tugas BSSN;
- pelaksanaan dukungan yang bersifat substantif kepada seluruh unsur organisasi di lingkungan BSSN; dan
- pelaksanaan kerjasama nasional, regional, dan internasional dalam urusan keamanan siber.
lebih detail nya lu bisa kunjungi web resmi nya di : https://bssn.go.id/
oke cukup sampai disini sekian dan terimakasih semoga lu sukses aamiin.
Selasa, 28 Mei 2019
Badan Siber Sandi Negara : Sharing Session VOLUNTARY VULNERABILITY DISCLOSURE PROGRAM
Mungkin sebelum nya kalian sudah mempelajari secara teknis bagaimana caranya untuk menjadi bagian dari partisipan V2DP nya BSSN di link ini : https://yukinoshita47.blogspot.com/2019/05/cara-mendapatkan-sertifikat-v2dp-dari.html
kali ini gw mau sharing dokumen formal dari BSSN mengenai peraturan, dasar hukum, dan statistik data mengenai V2DP nya BSSN
Badan Siber Dan Sandi Negara : Pentingnya Komunitas SIber Dalam Mendukung Deteksi Dini Ancaman Siber Nasional
File presentasi dari Pihak BSSN mengenai Pentingnya Komunitas SIber Dalam Mendukung Deteksi Dini Ancaman Siber Nasional.
File nya bisa kalian download disini : https://drive.google.com/open?id=1-3Wv7WGQX7-jTLoLm6wknUqy2jhkAHcM
Minggu, 26 Mei 2019
Cara Mendapatkan Sertifikat V2DP dari Badan Siber Dan Sandi Negara
Halo gaes kembali lagi dengan gw Yukinoshita 47 kali ini gw mau buat panduan / cheatsheet bagaimana cara mendapatkan sertifikat dari BSSN ok langsung aja kita mulai sebelum kita lanjut marik kita lihat tanggapan dan informasi dari 2 tokoh heker indonesia ini.
(Gambar 6.9 : Tanggapan Bapak Hacker Indonesia Sultan Haikal mengenai reporting bug ke BSSN - karena Bapak Hacker Indonesia gak tau atau pura-pura gak tau caranya yaudah gw aja yang jelasin )
(Gambar 6.9.6.9 : Tanggapan Abangnya Para Hacker Indonesia GrenXparta mengenai reporting bug ke BSSN - Penjelasan Abang kita ini level bahasa nya kelihatannya hanya untuk ahlinya ahli intinya inti dan core of the core sehingga buat kalangan pemula kayak kita sulit untuk memahami informasinya dan disini gw jelasin detail nya)
Tujuan gw bikin artikel ini ya buat menghimbau kepada kalian yang masih sibuk kejar setoran zone-h ataupun defacer.id ya sebaiknya kalian tinggalkan kegiatan negatif dan merugikan itu sebagai ganti nya jika lu menemukan bug di web indonesia laporkan aja ke BSSN biar lu menjadi bagian dari partisipan dari program V2DP nya BSSN dan kegiatan lu lebih positif lagi.
V2DP/VVPD adalah singkatan dari Voluntary Vulnerability Disclosure Program yang diselenggarakan oleh Badan Siber Dan Sandi Negara, yaitu program sukarela bilamana kalian menemukan dan melaporkan kerentanan pada website berdomisili indonesia, sebagai contoh yaitu website pemerintahan, militer, kepolisian, industri perusahaan BUMN/BUMD, dan sektor lain nya.
Program VVDP (Voluntary Vulnerability Disclosure Program) merupakan program untuk menerima bantuan dari para komunitas kepada BSSN (Badan Siber Dan Sandi Negara) terkait adanya bug dari suatu sistem.
Memang prosesnya sedikit memakan waktu yang cukup lama, karena Tim BSSN sendiri memerlukan jeda waktu untuk berkomunikasi serta patching (yang diinformasikan secara formal) dengan divisi/owner terkait aplikasi tersebut.Dengan Ketentuan : sesuai dengan perpres no 53 Tahun 2017 , BBSN secara umum menangani 3 sektor , yaitu Sektor Pemenrintahan , Sektor Infrastruktur Informasi Kritikal Nasional dan Sektor Ekonomi Digital.
Nah gw yakin ini pasti banyak yang langsung nyari bug di domain go.id dan mil.id nih wkwkwkwk.
Nah Bagaimana cara melaporkannya?
1. Laporan Pentest dalam bentuk Dokumen PDF. bisa kalian pelajari disini https://yukinoshita47.blogspot.com/2019/05/cara-mudah-membuat-laporan-pentest-dan.html
2. Lampiran Pendukung Laporan Pentest Seperti Log, Output Tools, Screenshot, Capture Video Desktop dan Lainnya.
3. Nama Lengkap, NIK KTP, dan No HP
4. IP Address Public Saat Melakukan Pentest.
5. Hari, Tanggal, dan Jam Saat Melakukan Pentest.
Lima data diatas tadi bisa langsung kalian kirim ke BSSN via email pusopskamsinas@bssn.go.id atau bantuan70@bssn.go.id
Nama Asli, NIK KTP dan nomor handphone jg wajib diberitahu agar pihak BSSN bisa menangani lebih lanjut mengenai laporan bug yg lu infokan.
Mengapa Mengapa IP Address Public Saat Melakukan Pentest dan Hari, Tanggal, dan Jam Saat Melakukan Pentest perlu diinfokan juga ?
Pendataan tersebut perlu BSSN lakukan, jika pemilik web / sistem IT menemukan anomaly atau suspicious behaviour terhadap sistem nya ataupun pada log aktivitas sistem nya, sehingga BSSN bisa menjelaskan bahwa itu merupakan bagian dari aktivitas VVDP/V2DP.
Sehingga kasus miskomunikasi seperti yang dialami Arik Alfiki tidak akan terjadi lagi lebih jelas nya https://www.kompasiana.com/ronyussihite/5cc053653ba7f7087b50edb2/ada-apa-dengan-muhammad-arik-alfiki-dan-situs-kpu
Program VVDP (Voluntary Vulnerability Disclosure Program) merupakan program untuk menerima bantuan dari para komunitas kepada BSSN (Badan Siber Dan Sandi Negara) terkait adanya bug dari suatu sistem.
Memang prosesnya sedikit memakan waktu yang cukup lama, karena Tim BSSN sendiri memerlukan jeda waktu untuk berkomunikasi serta patching (yang diinformasikan secara formal) dengan divisi/owner terkait aplikasi tersebut.Dengan Ketentuan : sesuai dengan perpres no 53 Tahun 2017 , BBSN secara umum menangani 3 sektor , yaitu Sektor Pemenrintahan , Sektor Infrastruktur Informasi Kritikal Nasional dan Sektor Ekonomi Digital.
Nah gw yakin ini pasti banyak yang langsung nyari bug di domain go.id dan mil.id nih wkwkwkwk.
Nah Bagaimana cara melaporkannya?
1. Laporan Pentest dalam bentuk Dokumen PDF. bisa kalian pelajari disini https://yukinoshita47.blogspot.com/2019/05/cara-mudah-membuat-laporan-pentest-dan.html
2. Lampiran Pendukung Laporan Pentest Seperti Log, Output Tools, Screenshot, Capture Video Desktop dan Lainnya.
3. Nama Lengkap, NIK KTP, dan No HP
4. IP Address Public Saat Melakukan Pentest.
5. Hari, Tanggal, dan Jam Saat Melakukan Pentest.
Lima data diatas tadi bisa langsung kalian kirim ke BSSN via email pusopskamsinas@bssn.go.id atau bantuan70@bssn.go.id
Nama Asli, NIK KTP dan nomor handphone jg wajib diberitahu agar pihak BSSN bisa menangani lebih lanjut mengenai laporan bug yg lu infokan.
Mengapa Mengapa IP Address Public Saat Melakukan Pentest dan Hari, Tanggal, dan Jam Saat Melakukan Pentest perlu diinfokan juga ?
Pendataan tersebut perlu BSSN lakukan, jika pemilik web / sistem IT menemukan anomaly atau suspicious behaviour terhadap sistem nya ataupun pada log aktivitas sistem nya, sehingga BSSN bisa menjelaskan bahwa itu merupakan bagian dari aktivitas VVDP/V2DP.
Sehingga kasus miskomunikasi seperti yang dialami Arik Alfiki tidak akan terjadi lagi lebih jelas nya https://www.kompasiana.com/ronyussihite/5cc053653ba7f7087b50edb2/ada-apa-dengan-muhammad-arik-alfiki-dan-situs-kpu
Gw saranin setelah lu melapor ke BSSN jangan lu sentuh lagi web / ataupun sistem IT yg lu laporin itu untuk mencegah kejadian yang tidak diinginkan dan file laporan jangan diplublikasi sebelum mendapatkan izin dari pihak terkait.
Setelah laporan lu diterima dan diproses oleh pihak BSSN biasanya pegawai BSSN akan kontak lu via WhatsApp ataupun Email untuk konfirmasi alamat lengkap domisili lu untuk pengiriman sertifikat dan reward.
sorry nama di sertifikat nya gw sensor ya :v
untuk menjaga kode etik jurnalistik
untuk menjaga kode etik jurnalistik
Ok Sampai disini aja ya Sekian dan terimakasih.
Kamis, 24 Agustus 2017
Digital Forensic Investigation Cyber Attack by Puslabfor
Ini adalah dokumen dari Puslabfor (Pusat Laboratorium Forensik) yang berisi tentang Investigasi Serangan Siber dan data-data lainnya mungkin hanya sekedar presentasi data bagi yang penasaran liat aja file nya.
Sumber : Puslabfor
Download : Google Drive
Sumber : Puslabfor
Download : Google Drive


















