Vulnerability assessment (VA) adalah proses penilaian yang melibatkan identifikasi, analisis, pengukuran, dan pengelompokkan tingkat risiko kerentanan dalam suatu sistem, jaringan, aplikasi maupun perangkat keras. Proses ini memiliki banyak kesamaan dengan penilaian risiko. Vulnerability assessment menjadi salah satu program yang perlu…
Vulnerability assessment dan penetration testing mempunyai sejumlah perbedaan. Simak penjelasan berikut ini! Vulnerability assessment bermaksud untuk mengidentifikasi kerentanan dalam suatu jaringan. Teknik ini digunakan untuk memperkirakan seberapa rentan jaringan terhadap berbagai kerentanan yang ada. Sedangkan penetration testing bertujuan untuk menentukan…
Etichal hacking adalah keterampilan yang digunakan oleh seorang etichal hacker dengan tujuan yang etis dan legal. Praktik ini umumnya digunakan dalam kegiatan evaluasi berupa simulasi serangan, seperti penetration testing atau uji penetrasi. Tujuannya adalah menemukan kelemahan pada aspek keamanan sistem,…
Penetration Test atau “Pentest” dikenal sebagai metode evaluasi keamanan sistem dan jaringan komputer melalui simulasi serangan yang dikendalikan. Tujuannya untuk mengidentifikasi kelemahan pada sistem keamanan digital, sehingga perusahaan dapat memahami dan memperkuat titik-titik kelemahan tersebut sebelum dapat dieksploitasi oleh para…
Ditengah pertumbuhan teknologi, terutama meningkatnya penggunaan media sosial membuat risiko social engineering juga turut meningkat. Risiko ini tentu harus menjadi perhatian perusahaan atau organisasi agar tidak menjadi korban dari serangan jenis serangan ini. Social engineering bekerja dengan cara yang sangat…
Istilah cyber threat terkait dengan risiko yang mengancam perusahaan dan merugikan jika tidak ditangani dengan cara yang tepat. Perusahaan maupun organisasi harus meningkatkan sistem manajemen keamanan informasi yang dimiliki supaya terhidar dari ancaman tersebut. Mari pahami apa itu cyber threat…
Pada tahun 2023, hampir semua bidang bisnis sudah menerapkan teknologi pada sistem operasional perusahaan. Hal ini membuat perusahaan atau organisasi rentan terhadap risiko keamanan informasi (Information Security Risk). Maka dari itu, perusahaan harus tahu apa saja celah keamanan siber yang…
Istilah cryptography merupakan sebuah teknik untuk melindungi data maupun informasi penting dalam sebuah organisasi atau perusahaan. Dalam dunia cybersecurity, cryptography menjadi aspek yang sangat penting untuk dikuasai, karena teknik yang satu ini merupakan sarana yang akan digunakan oleh para petugas keamanan…
Salah satu permasalahan keamanan informasi yang saat ini marak terjadi adalah phishing. Kenali apa yang dimaksud dengan phishing, cara mengenali serta cara menghindarinya. Simak penjelasannya! Serangan Phishing Phishing adalah jenis serangan siber di mana penyerang mencoba untuk mendapatkan informasi pribadi,…
Dunia keamanan siber memiliki ancaman beragam, mulai dari yang sifatnya minor dengan risiko rendah sampai major dengan risiko tinggi. Banyak yang mengira bahwa ancaman siber hanya soal kode hingga bug pada sistem. Justru manusialah yang paling beresiko dan sering dimanfaatkan…
Recent Posts
- Panduan Menyusun Pernyataan Penerapan (SoA) ISO 27001
- Tahapan Implementasi ISO sebagai Persyaratan Legal di Sektor Keuangan
- Pentingnya Proses Pelaksanaan Audit IT bagi Perusahaan
- Peran ISO 27002 dalam Menyusun Kebijakan Keamanan Informasi
- Tips Ampuh Mendeteksi dan Menangani Transaksi Keuangan Mencurigakan