No More Yukinoshita 47. I'm Done

If You Found Every Social Media Platform Using "Yukinoshita 47" Name That's The Other Guy.

Copyright © Yukinoshita 47 | Published By Gooyaabi Templates | Powered By Blogger
Design by WebSuccessAgency | Blogger Theme by NewBloggerThemes.com | BTheme.net

My Motivation

My Motivation



Seal

Always Trust Yourself And Use Your Opportunity



Tampilkan postingan dengan label Security. Tampilkan semua postingan
Tampilkan postingan dengan label Security. Tampilkan semua postingan

Minggu, 08 November 2020

Senin, 06 Juli 2020

Cara Mengetahui Kondisi Keamanan Komputer Dengan Acronis CyberFit Score


OK gaes kembali lagi dengan gw Yukinoshita47 kali ini gw bikin artikel karena lagi gabut di kantor kebetulan gw nemu sesuatu yang menarik dan perlu dicoba

kali ini adalah artikel tentang Cara Mengetahui Kondisi Keamanan Komputer Dengan Acronis CyberFit Score nah pertama lu download tool nya disini : https://www.acronis.com/en-us/personal/cyberfit-score-tool/

Kemudian klik access your security posture


Download file nya


setelah di download lu klik file nya


kemudian pilih assess your device now


biarkan proses assestment berlanjut hingga selesai


kemudian keliatan nilai nya wkwkwkwk bangsat jelek amat nilainya ajg untuk informasi lebih lanjut lu bisa liat dengan cara klik see recommendation


dan inilah penjelasan nya gw cuma jelasin yang merah nya aja ya

pada bagian backup tool menjelaskan lu bisa gunakan Acronis Cyber Protect , Acronis Cyber Backup or Acronis True Image dan Windows Server Backup (Windows Server 2008 R2 and later) hmmm jualan ya wkwkwkkw



firewall ok


untuk VPN ya gw gak pernah pake VPN karena bikin koneksi lelet apalagi pas lagi streaming tool nya juga ngasih rekomendasi VPN yang aman seperti tertera dibawah ini :


Disk Encryption tool nya ngasih panduan yang ngarah ke link ini : https://support.microsoft.com/id-id/help/4028713/windows-10-turn-on-device-encryption

Dan NTLM tool nya ngasih panduan yang ngarah ke link ini : https://docs.microsoft.com/id-id/windows/security/threat-protection/security-policy-settings/network-security-restrict-ntlm-outgoing-ntlm-traffic-to-remote-servers

 

nah tool ini sangat cocok untuk lu yang bekerja di bidang apapun yang menjadikan IT Support sebagai daftar Tugas pekerjaan lu ataupun di komputer pribadi lu maupun komputer lainnya yang membutuhkan assestment kemanan siber.

nah cukup sampai disini artikel nya sampai jumpa di artikel berikut nya.





Jumat, 01 Mei 2020

Parrot Linux : Phising Threat Hunting Dengan dnstwist


Yap kali ini kita bahas di sisi Blue Team sebelum nya gw pernah bahas di sisi Red Team nya yang ini https://yukinoshita47.blogspot.com/2018/05/kali-linux-tutorial-phising-menggunakan.html dan ini https://yukinoshita47.blogspot.com/2019/04/xiaomi-mint-browser-url-spoofing.html 

Project Asli nya ada di sini : https://github.com/elceef/dnstwist

Metode Threat Hunting ini cocok buat lu sebagai Admin / Bagian IT Security di perusahaan atau lembaga lainnya yang sedang mengolah data dalam rang rangka membuat blacklisting url yang mencurigakan seperti phising ini salah satu nya agar pengguna Jaringan di Infrastuktur IT perusahaan / lembaga tersebut tidak menjadi korban phising.

Banyak Para maleng menggunakan metode phising dengan url yang typo dari url asli nya atau istlah nya typosquatting atau url plesetan contoh web asli nya adalah klikbca.com si maleng pengen mengambil data pengguna nasabah klikbca.com tersebut maka si maleng buat laman phising dengan membeli hosting dan domain nya seperti ini wwwklikbca.com, kilkbca.com, clikbca.com, klickbca.com, dan klikbac.com sehingga jika pengguna typo dalam mengetik url dan otomatis pengguna akan diarahkan ke url phising.


Nah ok kita mulai aja disini gw pake Parrot Linux dan ini bisa kok di semua Linux

Masuk sebagai root dengan perintah

sudo su

Kemudian tekan enter dan masukkan password lalu tekan enter lagi


Install dnstwist dengan perintah cepat aja ya

pip install dnstwist

Kemudian tekan enter dan tunggu proses install selesai.


Untuk menjalankan tool nya cukup jalankan perintah di terminal dengan mengetik

dnstwist

Kemudian tekan enter maka akan kelihatan panduan dan fungsi tool nya


Nah kita coba langsung yuk kali ini gw mau cari domain phising paypal.com dengan perintah

dnstwist paypal.com

Kemudian tekan enter dan voila hasil nya muncul seperti gambar-gambar dibawah ini.





demikian artikel ini semoga bermanfaat


Kamis, 30 April 2020

COVID-19 Cybersecurity Awareness


Corona Virus Disease 2019 atau Covid-19 adalah wabah yang cukup fenomenal wabah yg pertama kali nya menyerang Wuhan, China, dan virus ini menurut gw yang paling heboh gw yang selama ini melewati jaman SARS, Flu Burung, Flu Babi, MERS, dan Cholera pada jaman Covid-19 ini lah yang paling heboh di media mainstream, sosial media, dan bahkan kalangan peretas pun memanfaatkan ketakutan masyarakat mengenai pandemik ini sebagai jalur APT ataupun metode Exploitasi nya.

Dan malware yang menggunakan Peta Penyebaran Pandemik Covid-19 ini pun dimanfaatkan oknum-oknum peretas dalam penyebaran malware maupun penyebaran Phising dan berita nya jg cukup viral di media mainstream.

contoh penampakan malware Covid-19 dan malware ini jg berpotensi APT, RAT maupun Ransomware jd berhati-hati lah.


pola penyebaran malware Covid-19 ini salah satu nya via email berikut contoh pesan email spam malware Covid-19.




dan bagaimana cara pencegahan dan Cyber Security Awareness nya ?

sesuai himbauan interpol dibawah ini gw bantu jelasin sebisa gw :

  • Backup data secara online via cloud storage dan secara offline secara rutin dan yang aman pastinya.
  • Perkuat Pertahanan Jaringan di rumah misalnya Wifi yang menggunakan password yang tidak mudah ditebak oleh hacker maupun tool brute force nya dan membatasi akses wifi dan jaringan komputer hanya untuk orang-orang tertentu saja.
  • Gunakan password yang kuat di setiap akun-akun menggunakan password yang tidak mudah ditebak oleh hacker maupun tool brute force nya.
  • Pastikan Software di komputer lu dan aplikasi di smartphone lu selalu di update karena tiap ada update sudah pasti ada perbaikan bug dan security issue.
  • Atur Privasi sosial media lu dan jangan lu tampilkan alamat email lu, nomor hp lu, dan informasi sensitif lainnya di sosial media untuk mencegah hacker atau penipu OTP yang menggunakan metode social engineering.
  • Pastikan lu sudah cek settingan privasi dan settingan security di sosmed maupun di aplikasi-aplikasi di smartphone lu jika lu merasa curiga dengan permintaan izin aplikasi nya segera disallow atau uninstall saja aplikasi nya untuk kontrol privasi dan keamanan lu bisa install antivirus yang tersedia di playstore dan app store yang pasti nya dari vendor yang terpercaya .
  • Hindari membuka email dan pesan masuk di inbox Messenger, WA, LINE, Telegram dll yg berisi tautan ataupun file dari orang yang tidak jelas / tidak lu ketahui kebenarannya dan yang lu sendiri ragu melihat isi pesan tersebut sebaiknya jangan lu klik tautan ataupun file attachment nya cukup abaikan dan hapus saja. 
nah demikian Tips COVID-19 Cybersecurity Awareness versi gw semoga bisa membantu terimakasih.

Dasar Cybersecurity



Hilih Nyomot !!!! ya gw lg belajar tong dan gw butuh konsep nya buat baca-baca kalo gw lupa ya gw tinggal baca ini artikel paham.

ok lanjut

Apa itu cybersecurity ? 

Cybersecurity adalah seni melindungi jaringan, perangkat, dan data dari akses yang tidak sah atau penggunaan kriminal dan praktik memastikan kerahasiaan, integritas, dan ketersediaan informasi. Tampaknya semuanya bergantung pada komputer dan internet sekarang — komunikasi (misalnya, email, smartphone, tablet), hiburan (misalnya, video game interaktif, media sosial, aplikasi), transportasi (mis., Sistem navigasi), belanja (mis. Online) belanja, kartu kredit), obat-obatan (mis. peralatan medis, catatan medis), dan daftarnya terus berlanjut. Berapa banyak kehidupan sehari-hari Anda bergantung pada teknologi? Seberapa banyak informasi pribadi Anda disimpan di komputer, ponsel cerdas, tablet, atau di sistem orang lain?

Apa risiko memiliki keamanan siber yang buruk ?

Ada banyak risiko, beberapa lebih serius daripada yang lain. Di antara bahaya-bahaya ini adalah malware menghapus seluruh sistem Anda, penyerang membobol sistem Anda dan mengubah file, penyerang menggunakan komputer Anda untuk menyerang orang lain, atau penyerang mencuri informasi kartu kredit Anda dan melakukan pembelian tanpa izin. Tidak ada jaminan bahwa bahkan dengan tindakan pencegahan terbaik beberapa dari hal-hal ini tidak akan terjadi pada Anda, tetapi ada langkah-langkah yang dapat Anda ambil untuk meminimalkan peluang.

Apa yang dapat Anda lakukan untuk meningkatkan keamanan siber Anda ?

Langkah pertama dalam melindungi diri Anda adalah mengenali risikonya. Biasakan diri Anda dengan istilah-istilah berikut untuk lebih memahami risiko:

Hacker, Attacker, dan Intruder - Istilah ini berlaku untuk orang-orang yang berupaya mengeksploitasi kelemahan dalam perangkat lunak dan sistem komputer untuk keuntungan mereka sendiri. Meskipun niat mereka terkadang jinak dan termotivasi oleh rasa ingin tahu, tindakan mereka biasanya melanggar tujuan penggunaan sistem yang mereka eksploitasi. Hasilnya dapat berkisar dari kerusakan biasa (membuat virus tanpa dampak negatif yang disengaja) hingga aktivitas jahat (mencuri atau mengubah informasi).

Malicious Code (juga disebut malware) adalah file atau program yang tidak diinginkan yang dapat membahayakan komputer atau membahayakan data yang tersimpan di komputer. Berbagai klasifikasi kode berbahaya termasuk virus, worm, dan kuda Trojan. (Lihat Melindungi Terhadap Kode Berbahaya untuk informasi lebih lanjut.) Kode berbahaya dapat memiliki karakteristik berikut:

Mungkin Anda harus benar-benar melakukan sesuatu sebelum menginfeksi komputer Anda. Tindakan ini dapat membuka lampiran email atau membuka laman web tertentu.

Beberapa bentuk malware menyebar tanpa campur tangan pengguna dan biasanya memulai dengan mengeksploitasi kerentanan perangkat lunak. Setelah komputer korban terinfeksi, malware akan berusaha mencari dan menginfeksi komputer lain. Malware ini juga dapat menyebar melalui email, situs web, atau perangkat lunak berbasis jaringan.

Beberapa malware mengklaim menjadi satu hal, padahal sebenarnya melakukan sesuatu yang berbeda di balik layar. Misalnya, program yang mengklaim akan mempercepat komputer Anda mungkin sebenarnya mengirim informasi rahasia ke penyusup jarak jauh.
        
Kerentanan - Kerentanan adalah kelemahan dalam perangkat lunak, firmware, atau perangkat keras yang dapat dieksploitasi oleh penyerang untuk melakukan tindakan yang tidak sah dalam suatu sistem. Mereka dapat disebabkan oleh kesalahan pemrograman perangkat lunak. Penyerang memanfaatkan kesalahan ini untuk menginfeksi komputer dengan malware atau melakukan aktivitas jahat lainnya.

Untuk meminimalkan risiko serangan siber, ikuti praktik terbaik keamanan siber dasar:

Tetap perbarui perangkat lunak. Instal tambalan perangkat lunak sehingga penyerang tidak dapat memanfaatkan masalah atau kerentanan yang diketahui. Banyak sistem operasi menawarkan pembaruan otomatis. Jika opsi ini tersedia, Anda harus mengaktifkannya. (lihat Memahami Patch dan Pembaruan Perangkat Lunak untuk informasi lebih lanjut.)

Jalankan perangkat lunak antivirus terbaru. Aplikasi perangkat lunak antivirus yang memiliki reputasi baik merupakan tindakan perlindungan penting terhadap ancaman berbahaya yang diketahui. Secara otomatis dapat mendeteksi, karantina, dan menghapus berbagai jenis malware. Pastikan untuk mengaktifkan pembaruan definisi virus otomatis untuk memastikan perlindungan maksimum terhadap ancaman terbaru. Catatan: Karena deteksi bergantung pada tanda tangan — pola yang dikenal yang dapat mengidentifikasi kode sebagai malware — bahkan antivirus terbaik tidak akan memberikan perlindungan yang memadai terhadap ancaman baru dan lanjutan, seperti eksploitasi nol hari dan virus polimorfik.

Gunakan kata sandi yang kuat. Pilih kata sandi yang akan sulit ditebak oleh penyerang, dan gunakan kata sandi yang berbeda untuk program dan perangkat yang berbeda. Cara terbaik adalah menggunakan kata sandi atau kata sandi yang panjang dan kuat yang terdiri dari setidaknya 16 karakter. (Lihat Memilih dan Melindungi Kata Sandi.)

Ubah nama pengguna dan kata sandi default. Nama pengguna dan kata sandi default tersedia untuk pelaku jahat. Ubah kata sandi default, sesegera mungkin, menjadi kata sandi yang cukup kuat dan unik.

Menerapkan otentikasi multi-faktor (MFA). Otentikasi adalah proses yang digunakan untuk memvalidasi identitas pengguna. Penyerang biasanya mengeksploitasi pro otentikasi yang lemah




Jumat, 02 Agustus 2019

Windows : Cara Menonaktifkan Remote Access Untuk Mencegah Serangan Hacker


Hallo gayn kembali lagi dengan gw Yukinoshita 47 kali ini gw bermain Windows wkwkwk khusu buat lu pengguna windows dan diposisi ingin mencari aman dr berbagai serangan heker kali ini gw jelasin salah satu metode nya yaitu Cara Menonaktifkan Remote Access Untuk Mencegah Serangan Hacker

Mungkin lu sudah tau bahwa ada Exploit dan Serangan Malware yang menggunakan celah Remote Access di Windows nah solusi dasar buat mitigasi nya yaitu Menonaktifkan Remote Access nya.

Pertama buka menu pencarian lalu ketik allow remote assistance kemudian klik


kemudian klik show settings


Hilangkah checklist di bagian Allow Remote Assistance connection to this computer lalu klik OK


kemudian di pencarian lagi ketik msconfig kemudian klik


lalu unchecklist / hilangkan checklist di bagian yang ada tulisan Remote Desktop dan Remote Access kemudian klik Apply lalu klik OK.





cukup mudah kan wkwkkwk nanti gw buat artikel tips mengenai security plan buat Windows agar kita nyaman menggunakan Windows yang rawan malware ini tapi lu yang pake Linux jangan besar kepala dulu bambang Linux juga ada loh Malware dan Exploit kit nya.

oke sekian dan terimakasih

Jumat, 19 Juli 2019

Windows Sandbox Solusi Buat Langkah Awal Untuk Mencegah Insiden Siber


Halo gayn kembali lagi dengan gw Yukinoshita 47 ya kali ini gw mau bahas Windows Sandbox Solusi Buat Langkah Awal UntukW Mencegah Insiden Siber ya buat user Windows kayak gw dan elu mungkin ya sudah pasti kita sama2 berjuang melindungi Windows kesayangan kita dari serangan malware.

Kebanyakan terjadinya infeksi malware karena kelalaian User itu sendiri seperti mengklik sembarang file dari email spam, install software crack, dan banyak lagi salah satu solusi dari masalah ini ya Sandbox lah kwkwkwkwkk.


Apa itu Sandbox ?

Ya Sandbox itu tempat main bocah di taman karena guna nya sandbox ini adalah untuk mengontrol bocah tersebut agar tidak kemana-kemana karena tanpa sanbox bisa saja ia merusak taman tersebut wkwkwkwkwk.



Oke mari kita bahas dulu definisi dari Sandbox itu sendiri

Dalam keamanan komputer, sandbox adalah mekanisme keamanan untuk memisahkan program yang sedang berjalan. Istilah ini acap digunakan untuk mengeksekusi kode yang belum diuji, atau program tidak tepercaya yang berasal dari pihak ketiga dan pemasok yang tidak terverifikasi, serta pengguna dan situs web yang tidak tepercaya.

Sandbox biasanya menyediakan sumber daya yang dikontrol ketat bagi program tamu untuk berjalan pada komputer, misalnya menyediakan ruang gerut pada cakram dan memori. Akses jaringan, kemampuan untuk memeriksa sistem penyedia atau membaca dari perangkat masukan biasanya tidak diizinkan atau sangat dibatasi. Dalam kasus ini, sandbox adalah contoh spesifik dari virtualisasi.

Teknologi sandbox seringkali digunakan untuk menguji program tidak terverifikasi yang mungkin mengandung malware atau kode jahat lainnya, tanpa harus membiarkan perangkat lunak membahayakan perangkat penyedia.

Berikut ini conoth pengujian Malware di Device tanpa sanbox dan Device dengan Sanbox.


Oke kita mulai yuk proses nya

Apa aja syarat mutlak untuk Sandbox di Windows ini ? 

Spesifikasi dasar
  1. Windows 10 Pro atau Enterprise versi terbaru kalo lu merasa belum update Windows 10 nya ya kalo bisa lu update dulu dah ke versi terbaru.
  2. Hardware virtualization.
  3. 64 bit architecture.
  4. Processor Minimal 2 Core
  5. 4GB of RAM (8GB direkomendasikan).
  6. 1GB of HDD space (SSD direkomendasikan).

Cara cek apakah Device kita bisa diinstall Windows Sandbox atau tidak nya adalah

Buka Command Prompt via menu start caranya adalah
Start >> Windows System >> Command Prompt

Kemudian input perintah

systeminfo.exe

Kemudian tekan enter jika Hyper-V Requirement nya semua nya Yes berarti Device kalian support untuk Install Windows Sandbox


Kemudian search Turn Windows features on or off kemudian klik.


Setelah itu checklist Windows Sandbox kemudian klik ok.


Biarkan proses instalasi berjalan hinga selesai



Setelah instalasi selesai ya Restart dengan cara klik Restart now


Bagaimana cara menggunakan windows sandbox ?

Pertama buka Menu Start pilih Windows Sandbox


Dan kemudian Windows Sandbox pun muncul seperti ini lah tampilan nya ya betul seperti virtual Machine ya memang Sandbox ini juga bagian dari komputer virtual seperti Vmware dan Virtualbox beda nya Sandbox sifat nya temporer dan akan hilang semua data nya setelah di close Sandbox nya ya bisa bilang mirip Deepfreeze lah metode kemanan nya.


Oke gw contohin ya disini gw Download program aplikasi gratis dari internet

Gw Copy File nya


Kemudian gw paste kan di dalam Desktop Sandbox nya


Tunggu aja proses copy data nya hingga selesai


Kemudian klik file nya dan gw buka dan install aja dah sambil memastikan apakah ini program aplikasi ada malware nya kah, atau adware nya atau mungkin bloatware ? itu sebab nya perlu diuji dulu di Windows Sandbox.


Selesai install


Gw coba jalanin program aplikasi nya wkwkwkwkkw ya sama seperti Windows pada umum nya kan beda nya ini di karantina dalam virtualisasi Sandbox jadi kalo pun ada Malware dan kawan-kawan nya paling cuma berfungsi di lingkungan Sandbox nya doang gak ngaruh di Sistem OS di Device lu wkwkwkwkwk.


Jika gw Close ya lu liat sendiri kan warning nya setelah di close Windows Sandbox nya otomatis semua data yang ada di Sandbox bakal hilang secara permanen.


Nah cukup mudah kan ya semoga membantu lah jika lu nerima file lampiran dari email dan lu ragu buat buka lampiran nya ya lu bisa kok buka nya di sandbox aja jika ada malware nya ya lu selamat dari insiden yang tak diinginkan wkwkwkwkwk.

Oke cukup sampai disini penjelasan singkat gw sekian dan terimakasih.