Opini

Opini: Ilusi Test Penetrasi (Bagian-III – Terakhir)

Jul 15th, 2010 | By Gildas Deograt, CISSP | Category: Aplikasi & Database, Arsitektur, Artikel, Jaringan dan Telekomunikasi, Konsultasi, Manajemen, Mitos, Opini, Profesional

Setelah membahas apa itu test penetrasi (pentest), vulnerability assessment (VA), tahapan-tahapan yang dilakukan serta berbagai potensi bahaya pentest pada InfoKomputer April 2010 dan Mei 2010. Saya ingin mengungkapkan bahaya terbesar dari pentest pada artikel terakhir Ilusi Test Penetrasi ini, yaitu ilusi keamanan informasi. Bahaya Rasa Aman “Data kami aman karena perusahaan kami sudah di pentest. [...]



Opini: Ilusi Test Penetrasi (Bagian-II)

Jul 15th, 2010 | By Gildas Deograt, CISSP | Category: Aplikasi & Database, Arsitektur, Artikel, Jaringan dan Telekomunikasi, Konsultasi, Manajemen, Mitos, Opini

Pada artikel Ilusi Test Penetrasi (Bagian-I), InfoKomputer April 2010, saya memaparkan apa yang dimaksud dengan pentest, Vulnerability Assessment (VA), tahapan-tahapan yang dilakukan dan kapan sebaiknya melakukan pentest atau VA. Pada artikel Ilusi Test Penetrasi (Bagian-II) ini, saya ingin mengungkapkan potensi bahaya pentest. Pentest Bersifat Intrusif Ada beberapa hal yang menjadikan pentest cenderung berbahaya. Yang harus [...]



Opini: Ilusi Test Penetrasi (Bagian-I)

Jul 15th, 2010 | By Gildas Deograt, CISSP | Category: Aplikasi & Database, Arsitektur, Artikel, Jaringan dan Telekomunikasi, Konsultasi, Manajemen, Mitos, Opini, Profesional

Test penetrasi (pentest) sesuatu yang menjadi trend bagi banyak perusahaan untuk memastikan keamanan sistem yang digunakan. Pentest memiliki peranan penting dalam strategi keamanan informasi. Namun, menurut pengalaman kami di XecureIT yang kerapkali melakukan pentest, sebenarnya masih banyak hal lain yang dapat dikerjakan dan jauh lebih bermanfaat. Sebelum memutuskan untuk melakukan pentest, pastikan terlebih dahulu dana [...]



Opini: Ilusi Keamanan Teknologi Informasi System Perbankan

Jul 15th, 2010 | By Gildas Deograt, CISSP | Category: Aplikasi & Database, Arsitektur, Manajemen, Manusia, Mitos, Opini, Profesional

Sebagian besar iklan perbankan menggunakan jargon-jargon teknologi seperti Secured by Verisign 128-bits SSL, dan Token Internet Banking untuk meyakinkan nasabah bahwa transaksi e-banking aman. Tidak lama lagi kita akan semakin sering mendengar jargon teknologi lainnya: kartu pintar (smartcard) / kartu chip. Tapi apakah penggunaan teknologi keamanan yang semakin canggih sudah pasti akan meningkatkan keamanan transaksi [...]



Opini: Risiko Nyata Dunia Maya

Mar 8th, 2010 | By Gildas Deograt, CISSP | Category: Etika, Hukum & Investigasi, Keluarga, Manusia, Opini, Umum

Diawal Maret 2008, tersebar berita melalui email mengenai kejadian yang menimpa seorang nasabah sebuah bank besar, lengkap dengan kronologis dan nomer laporan ke Polda Metro Jaya. Saldo sebesar Rp.94.025.000,- tanggal 08 Februari 2008, menjadi Rp.24.332,- dalam tempo 4 hari karena dirampok oleh seseorang melalui mesin ATM. Kasus tersebut hanya sebuah contoh diantara begitu banyak kasus [...]