No More Yukinoshita 47. I'm Done

If You Found Every Social Media Platform Using "Yukinoshita 47" Name That's The Other Guy.

Copyright © Yukinoshita 47 | Published By Gooyaabi Templates | Powered By Blogger
Design by WebSuccessAgency | Blogger Theme by NewBloggerThemes.com | BTheme.net

My Motivation

My Motivation



Seal

Always Trust Yourself And Use Your Opportunity



Tampilkan postingan dengan label Security Tools. Tampilkan semua postingan
Tampilkan postingan dengan label Security Tools. Tampilkan semua postingan

Senin, 21 September 2020

Jumat, 01 Mei 2020

Top Opensource Threat Hunting Toolkit



Hello gaes kali ini gw merangkum Aplikasi untuk Threat Hunting dalam rangka membantu agenda pekerjaan Cyber Security lu pade.

MISP (core software) - Berbagi-pakai Intelligent Threat Hunting dan Berbagi (sebelumnya dikenal sebagai Platform Berbagi Informasi Malware) Download

Dnstwist - Mesin permutasi nama domain untuk mendeteksi serangan phishing homograf, kesalahan ketik, dan peniruan merek/url domain Download

Awesome Threat Detection - Daftar sumber daya deteksi dan Threat Hunting yang dikuratori oleh ahli cyber security Download

Beagle - adalah respons insiden dan alat forensik digital yang mengubah log keamanan dan data menjadi grafik. Download

YETI - adalah Your Everyday Threat Intelligence Download 

Kaspersky's GReAT KLara - Proyek KLara bertujuan membantu para peneliti Threat Intelligence memburu malware baru menggunakan Yara Download

Bluespawn - Alat Aktif Pertahanan dan EDR berbasis Windows untuk memberdayakan Tim Biru Download

Meerkat - Kumpulan modul PowerShell yang dirancang untuk pengumpulan artefak dan pengintaian titik akhir berbasis Windows. Download

Attackdatamap - Penilaian sumber data pada tingkat peristiwa untuk menunjukkan cakupan potensial atau kerangka kerja MITER ATT & CK Download

Osweep - Jangan Hanya Cari Gunakan OSINT dan Sapu. Download

Rpot - Real-time Packet Observation Tool Download

Ok demikian daftar tool nya nanti gw akan bantu jelasin detail teori dan praktek dari Threat Hunting ini kalo ada waktu luang gw wkwkwk.

Sekian dan terimakasih.

Jumat, 02 Agustus 2019

grapheneX - Automated System Hardening Framework


Dalam komputasi, System Hardening biasanya merupakan proses pengamanan suatu sistem dengan mengurangi permukaan kerentanannya, yang lebih besar ketika suatu sistem melakukan lebih banyak fungsi; pada prinsipnya sistem fungsi tunggal lebih aman daripada yang serba guna. Mengurangi cara serangan yang tersedia biasanya mencakup mengubah kata sandi default, penghapusan perangkat lunak yang tidak perlu, nama pengguna atau login yang tidak perlu, dan penonaktifan atau penghapusan layanan yang tidak perlu.

Tool graphenex ini juga salah satu tool yang mendukung aktivitas System Hardening more info : https://github.com/grapheneX/grapheneX


Jumat, 19 Juli 2019

Windows Sandbox Solusi Buat Langkah Awal Untuk Mencegah Insiden Siber


Halo gayn kembali lagi dengan gw Yukinoshita 47 ya kali ini gw mau bahas Windows Sandbox Solusi Buat Langkah Awal UntukW Mencegah Insiden Siber ya buat user Windows kayak gw dan elu mungkin ya sudah pasti kita sama2 berjuang melindungi Windows kesayangan kita dari serangan malware.

Kebanyakan terjadinya infeksi malware karena kelalaian User itu sendiri seperti mengklik sembarang file dari email spam, install software crack, dan banyak lagi salah satu solusi dari masalah ini ya Sandbox lah kwkwkwkwkk.


Apa itu Sandbox ?

Ya Sandbox itu tempat main bocah di taman karena guna nya sandbox ini adalah untuk mengontrol bocah tersebut agar tidak kemana-kemana karena tanpa sanbox bisa saja ia merusak taman tersebut wkwkwkwkwk.



Oke mari kita bahas dulu definisi dari Sandbox itu sendiri

Dalam keamanan komputer, sandbox adalah mekanisme keamanan untuk memisahkan program yang sedang berjalan. Istilah ini acap digunakan untuk mengeksekusi kode yang belum diuji, atau program tidak tepercaya yang berasal dari pihak ketiga dan pemasok yang tidak terverifikasi, serta pengguna dan situs web yang tidak tepercaya.

Sandbox biasanya menyediakan sumber daya yang dikontrol ketat bagi program tamu untuk berjalan pada komputer, misalnya menyediakan ruang gerut pada cakram dan memori. Akses jaringan, kemampuan untuk memeriksa sistem penyedia atau membaca dari perangkat masukan biasanya tidak diizinkan atau sangat dibatasi. Dalam kasus ini, sandbox adalah contoh spesifik dari virtualisasi.

Teknologi sandbox seringkali digunakan untuk menguji program tidak terverifikasi yang mungkin mengandung malware atau kode jahat lainnya, tanpa harus membiarkan perangkat lunak membahayakan perangkat penyedia.

Berikut ini conoth pengujian Malware di Device tanpa sanbox dan Device dengan Sanbox.


Oke kita mulai yuk proses nya

Apa aja syarat mutlak untuk Sandbox di Windows ini ? 

Spesifikasi dasar
  1. Windows 10 Pro atau Enterprise versi terbaru kalo lu merasa belum update Windows 10 nya ya kalo bisa lu update dulu dah ke versi terbaru.
  2. Hardware virtualization.
  3. 64 bit architecture.
  4. Processor Minimal 2 Core
  5. 4GB of RAM (8GB direkomendasikan).
  6. 1GB of HDD space (SSD direkomendasikan).

Cara cek apakah Device kita bisa diinstall Windows Sandbox atau tidak nya adalah

Buka Command Prompt via menu start caranya adalah
Start >> Windows System >> Command Prompt

Kemudian input perintah

systeminfo.exe

Kemudian tekan enter jika Hyper-V Requirement nya semua nya Yes berarti Device kalian support untuk Install Windows Sandbox


Kemudian search Turn Windows features on or off kemudian klik.


Setelah itu checklist Windows Sandbox kemudian klik ok.


Biarkan proses instalasi berjalan hinga selesai



Setelah instalasi selesai ya Restart dengan cara klik Restart now


Bagaimana cara menggunakan windows sandbox ?

Pertama buka Menu Start pilih Windows Sandbox


Dan kemudian Windows Sandbox pun muncul seperti ini lah tampilan nya ya betul seperti virtual Machine ya memang Sandbox ini juga bagian dari komputer virtual seperti Vmware dan Virtualbox beda nya Sandbox sifat nya temporer dan akan hilang semua data nya setelah di close Sandbox nya ya bisa bilang mirip Deepfreeze lah metode kemanan nya.


Oke gw contohin ya disini gw Download program aplikasi gratis dari internet

Gw Copy File nya


Kemudian gw paste kan di dalam Desktop Sandbox nya


Tunggu aja proses copy data nya hingga selesai


Kemudian klik file nya dan gw buka dan install aja dah sambil memastikan apakah ini program aplikasi ada malware nya kah, atau adware nya atau mungkin bloatware ? itu sebab nya perlu diuji dulu di Windows Sandbox.


Selesai install


Gw coba jalanin program aplikasi nya wkwkwkwkkw ya sama seperti Windows pada umum nya kan beda nya ini di karantina dalam virtualisasi Sandbox jadi kalo pun ada Malware dan kawan-kawan nya paling cuma berfungsi di lingkungan Sandbox nya doang gak ngaruh di Sistem OS di Device lu wkwkwkwkwk.


Jika gw Close ya lu liat sendiri kan warning nya setelah di close Windows Sandbox nya otomatis semua data yang ada di Sandbox bakal hilang secara permanen.


Nah cukup mudah kan ya semoga membantu lah jika lu nerima file lampiran dari email dan lu ragu buat buka lampiran nya ya lu bisa kok buka nya di sandbox aja jika ada malware nya ya lu selamat dari insiden yang tak diinginkan wkwkwkwkwk.

Oke cukup sampai disini penjelasan singkat gw sekian dan terimakasih.

Sabtu, 20 April 2019

MISP (core software) - Open Source Threat Intelligence and Sharing Platform (formely known as Malware Information Sharing Platform)

MISP (perangkat lunak inti) - Platform Intelijen dan Berbagi Ancaman Sumber Terbuka (sebelumnya dikenal sebagai Platform Berbagi Informasi Malware)

MISP adalah solusi perangkat lunak sumber terbuka untuk mengumpulkan, menyimpan, mendistribusikan, dan berbagi indikator dan ancaman keamanan cyber tentang analisis insiden keamanan cyber dan analisis malware. MISP dirancang oleh dan untuk analis insiden, profesional keamanan dan TIK atau pembalik malware untuk mendukung operasi sehari-hari mereka untuk berbagi informasi terstruktur secara efisien.

Tujuan MISP adalah untuk mendorong berbagi informasi terstruktur dalam komunitas keamanan dan luar negeri. MISP menyediakan fungsionalitas untuk mendukung pertukaran informasi tetapi juga konsumsi informasi tersebut oleh Network Intrusion Detection Systems (NIDS), LIDS tetapi juga alat analisis log, SIEMs.

Download : https://github.com/MISP/MISP


Kamis, 04 April 2019

Web Shell Detector

 

 
Web Shell Detector adalah Detektor Shell Web - adalah skrip php yang membantu Anda menemukan dan mengidentifikasi shell php / cgi (perl) / asp / aspx. Web Shell Detector memiliki basis data tanda tangan "kerang web" yang membantu mengidentifikasi "kerang web" hingga 99%. Dengan menggunakan teknologi javascript dan css terbaru, detektor shell web memiliki antarmuka yang ringan dan ramah.

More info
https://github.com/emposha/PHP-Shell-Detector/




Wazuh - Open Source Host and Endpoint Security



Wazuh membantu Anda untuk mendapatkan visibilitas keamanan yang lebih dalam ke infrastruktur Anda dengan memantau host di sistem operasi dan tingkat aplikasi. Solusi ini, berdasarkan agen multi-platform ringan, memberikan kemampuan berikut:
  1. Manajemen dan analisis log: Agen Wazuh membaca sistem operasi dan log aplikasi, dan meneruskannya dengan aman ke manajer pusat untuk analisis dan penyimpanan berbasis aturan.
  2. Pemantauan integritas file: Wazuh memonitor sistem file, mengidentifikasi perubahan konten, izin, kepemilikan, dan atribut file yang perlu Anda perhatikan.
  3. Deteksi intrusi dan anomali: Agen memindai sistem untuk mencari malware, rootkit, atau anomali yang mencurigakan. Mereka dapat mendeteksi file tersembunyi, proses terselubung atau pendengar jaringan yang tidak terdaftar, serta inkonsistensi dalam respons panggilan sistem.
  4. Pemantauan kebijakan dan kepatuhan: Wazuh memantau file konfigurasi untuk memastikan mereka mematuhi kebijakan keamanan, standar, atau panduan pengerasan Anda. Agen melakukan pemindaian berkala untuk mendeteksi aplikasi yang diketahui rentan, tidak ditambal, atau tidak dikonfigurasi dengan aman.

Rangkaian kemampuan yang beragam ini disediakan dengan mengintegrasikan OSSEC, OpenSCAP dan Elastic Stack, menjadikannya bekerja bersama sebagai solusi terpadu, dan menyederhanakan konfigurasi dan manajemennya.

Wazuh menyediakan aturan analisis log yang diperbarui, dan API yang tenang yang memungkinkan Anda untuk memantau status dan konfigurasi semua agen Wazuh.

Wazuh juga menyertakan aplikasi web yang kaya (sepenuhnya terintegrasi sebagai aplikasi Kibana), untuk peringatan analisis log pertambangan dan untuk memantau dan mengelola infrastruktur Wazuh Anda.

Download
https://github.com/wazuh/wazuh
https://wazuh.com

Selasa, 02 April 2019

phpMussel - PHP-based anti-virus anti-trojan anti-malware solution.


Apa itu phpMussel ? 

Solusi ideal untuk lingkungan hosting bersama, di mana seringkali tidak mungkin untuk memanfaatkan atau menginstal solusi perlindungan anti-virus konvensional, phpMussel adalah skrip PHP yang dirancang untuk mendeteksi trojan, virus, malware, dan ancaman lainnya dalam file yang diunggah ke sistem Anda di mana pun skrip berada ketagihan, berdasarkan tanda tangan ClamAV dan lainnya. 

More info
https://phpmussel.github.io/
https://github.com/phpMussel/phpMussel

Selasa, 24 Juli 2018

otseca - Other Security Awareness

Asumsi utama tool ini adalah pengiriman set perintah yang lebih mudah dan lebih cepat untuk dilakukan pada lingkungan client. Sebagai hasil dari pemindaian tersebut saya ingin mendapatkan informasi yang paling berguna tentang komponen sistem yang akan dikenakan uji dan audit pentest di lain waktu.

more info : https://github.com/trimstray/otseca

Security Monkey

Security Monkey memantau akun AWS dan GCP Anda untuk perubahan kebijakan dan peringatan tentang konfigurasi yang tidak aman. Dukungan tersedia untuk awan publik dan pribadi OpenStack. Security Monkey juga dapat mengawasi dan memantau organisasi, tim, dan repositori GitHub Anda.

Ini menyediakan satu UI untuk menelusuri dan mencari melalui semua akun, wilayah, dan layanan cloud Anda. Security Monkey ingat keadaan sebelumnya dan dapat menunjukkan dengan tepat apa yang berubah, dan kapan.


more info : https://github.com/Netflix/security_monkey

Rabu, 20 Juni 2018

Senin, 04 Juni 2018

Sabtu, 19 Mei 2018

Sabtu, 04 November 2017

Selasa, 24 Oktober 2017

cyberprobe - Capturing, analysing and responding to cyber attacks

Cyberprobe adalah arsitektur perangkat lunak terdistribusi untuk memantau jaringan melawan serangan. Ini terdiri dari dua komponen: cyberprobe, yang mengumpulkan paket data dan meneruskannya melalui jaringan dalam protokol streaming standar; dan cybermon yang menerjemahkan protokol, dan memanggil logika yang ditentukan pengguna pada data yang didekode.

Cyberprobe bisa diintegrasikan dengan mendengus sehingga data yang ditangkap sesuai dengan alamat IP penyerang yang terdeteksi dengan mendengus.

Cybermon menggunakan file konfigurasi LUA untuk menjelaskan apa yang harus dilakukan dengan informasi yang diterjemahkan, memberikan fleksibilitas yang besar. Cybermon juga mendukung beberapa teknik injeksi paket, memungkinkan Anda merespons serangan dengan mengatur ulang koneksi, atau menempa tanggapan DNS.


Lebih detail : https://github.com/cybermaggedon/cyberprobe/

Senin, 23 Oktober 2017