Percayalah, saya orang yang baik-baik. Hanya ingin belajar dan mengenal banyak hal. Saya juga aktif di idcert, sebuah organisasi berbasis komunitas yang memfokuskan dirinya di bidang keamanan jaringan dan komputer.

Kamis, 17 Desember 2009

Sekilas ID-CERT

Diambil dari situs ID-CERT:
ID-CERT merupakan organisasi yang melakukan advokasi dan koordinasi penanganan insiden keamanan di Indonesia. Situs ini masih dalam pengembangan. Komunitas diharapkan membantu menentukan isi dan desain.

Mari menulis...

Beberapa waktu ini saya sedang senang menulis di blog saya yang satunya lagi... Disana saya khususkan untuk postingan-postingan yang bersifat sangat personal atau yang kurang penting, sementara blog ini saya khususkan untuk postingan-postingan yang berhubungan dengan kegiatan saya di ID-CERT ataupun tulisan-tulisan yang berhubungan dengan security, semoga saya tetap istiqomah dalam menjalankan peran saya di ID-CERT ini. (loh kok jadi curhat? tapi saya senang kok!)

Sabtu, 28 November 2009

Selamat pagi

Minum kopi dulu ah, terus nulis lagi.

Kamis, 26 November 2009

Ow Pening...

Pening, apa karena belum makan ya? Ada yang mau ngasi makan? :-p

Survey Tren Keamanan Internet Indonesia (Part 4)

Melanjutkan pertanyaan yang kemarin (berikut ini adalah 2 pertanyaan terakhir dalam kuesioner yang dikeluarkan idcert.
Silahkan dikomentari.

9. Apakah perusahaan saudara menderita kerugian finansial dari serangan-serangan elektronik
yang ditujukan kepada perusahaan saudara?
a. Ya
b. Tidak
c. N.A.
10. (Lanjutan dari no. 9) Jika ya, berapa kira-kira kerugian finansial dan non-finansial yang
diakibatkan oleh serangan-serangan elektronik pada perusahaan saudara dalam periode 12 bulan
terakhir?
a. Rp. 0 s.d. Rp. 10.000.000,00 b. Rp.10.000.001,00 s.d. Rp.100.000.000,00
c. Rp.100.000.001,00 s.d.Rp.1.000.000.000,00 d. > Rp.1.000.000.001,00
e. Rahasia

Silahkan klik disini untuk mengunduh dokumen lengkapnya.

Terima Kasih

Selamat Hari Raya Idul Qurban

Hari ini mau menulis apa ya?
Selamat Hari Raya Idul Qurban untuk semua umat muslim.... :D
Semoga shaum kita hari ini, dan qurban kita esok menjadi pengampunan dan kemudahan dari Allah SWT.

Rabu, 25 November 2009

Skrip Perl untuk Membaca Berkas Log Snort

Sekarang saya mencoba untuk memposting skrip perl yang saya gunakan untuk mempermudah pekerjaan (di idcert) dalam mengolah berkas log dari snort kemudian merubahnya menjadi berkas dengan format csv (comma separated value).

Berikut potongan kode nya:

#!/usr/bin/perl
#program: id-cert snort log parser;
#by: khaerul

$file_name = $ARGV[0];
$target_file_name = $ARGV[1];
$row = "";
open(LOGFILE, $file_name) || die "Error, file doesn't exist!!!";
while($content = <LOGFILE>) {
if($content =~/\[\*\*\]/i){ # column 1; attack name
$content =~ s/[\[\:0-9\:0-9\:0-9\]\*\r\n]//g;
$row .= $content;
}
if($content =~/classification/i || $content =~/priority/i ){ # column 2; classification
$content =~ s/[\[\:0-9\:0-9\:0-9\]\*\r\n]//ig;
$content =~ s/Priority//g;
$content =~ s/Classification//g;
$row .= ",". $content;
}
if($content =~/\-\>/i){ # column 3, 4, 5; date, attacker, target
$row .= ",". substr $content, 0, 5;
$content=~ s/\-\>/\,/ig;
$content=~ s/[\r\n]//ig;
$row .= ",". substr $content, 22, 100;
$row .= "\r\n";
}
}
close(LOGFILE);
open(OUTFILE, ">$target_file_name.csv"); # save to csv file
print OUTFILE $row;
close(OUTFILE);
__END__


Semoga bermanfaat.

NB: Kalau ada yang ingin bertanya atau memberi koreksi silahkan posting di bagian komentar.

Survey Tren Keamanan Internet Indonesia (Part 3)

Melanjutkan postingan saya sebelumnya, kini saya akan tambahkan lagi beberapa pertanyaan yang terdapat di kuesioner. Silahkan dikomentari.



3. Apakah perusahaan saudara pernah mengalami serangan elektronik dalam periode 12 bulan
terakhir?
a. Pernah
b. Tidak Pernah




4. (Lanjutan dari no 3) Jika pernah, jenis serangan elektronik apa yang perusahaan saudara alami?
(jawaban dapat lebih dari 1)
a. Virus/Malware d. Hacking/DdoS
b. Email Spam e. Web Phishing/Fraud
c. Lainnya (sebutkan) ...




5. Berapa jumlah rata-rata serangan berupa virus/malware di perusahaan saudara per bulannya?
a. Tidak ada b. 1 s.d. 10
c. 11 s.d. 100 d. 101 s.d. 1000
e. > 1000 f. Rahasia




6. Berapa jumlah rata-rata serangan berupa email spam di perusahaan saudara per bulannya?
a. Tidak ada b. 1 s.d. 10
c. 11 s.d. 100 d. 101 s.d. 1000
e. > 1000 f. Rahasia




7. Berapa jumlah rata-rata serangan berupa aktivitas hacking/ddos di perusahaan saudara per bulannya?
a. Tidak ada b. 1 s.d. 10
c. 11 s.d. 100 d. 101 s.d. 1000
e. > 1000 f. Rahasia




8. Berapa jumlah rata-rata serangan berupa aktivitas phishing/fraud di perusahaan saudara per bulannya?
a. Tidak ada b. 1 s.d. 10
c. 11 s.d. 100 d. 101 s.d. 1000
e. > 1000 f. Rahasia

Selasa, 24 November 2009

Survey Tren Keamanan Internet Indonesia (Part 2)

Melanjutkan postingan saya yang kemarin. Kali ini saya hendak membahas mengenai apa yang mestinya ditanyakan pada kuesioner (selain daripada apa yang telah tertera pada dokumen kuesioner yang diposting di situs idcert.

Pertanyaan pertama:



1. Pada sektor apakah perusahaan saudara bergerak?
a. Sektor Publik
b. Sektor Privat



diteruskan dengan pertanyaan kedua yang berbunyi:


2.Pada bidang apakah perusahaan saudara bergerak?
a. Telekomunikasi b. Ritel
c. Manufaktur d. Konstruksi
e. Pendidikan/Riset f. Finansial
g. Layanan Umum h. Kesehatan/Medis
i. Transportasi j. Information Technology (IT)
k. Hiburan l. Internet Service Provider (ISP)
m. Pemerintahan n. Lainnya (sebutkan) ...



Sampai disini dulu, pertanyaan lainnya akan menyusul, silahkan komentari bagaimana dua pertanyaan yang saya quote diatas.

Senin, 23 November 2009

Survey Tren Keamanan Internet Indonesia (Part 1)

Saya mempunyai sebuah tugas untuk menyusun sebuah kuesioner untuk digunakan didalam survey untuk mengetahui perkembangan tren keamanan internet di Indonesia. Survey ini akan diberikan kepada kalangan industri di Indonesia oleh depkominfo yang dibantu oleh idcert.
Namun sebelum kuesioner ini "turun ke jalanan" saya ingin mendengar pendapat atau komentar dari komunitas mengenai kuesioner ini. Untuk melihat bagaimana bentuk kuesionernya silahkan unduh berkasnya melalui situs idcert, halaman publikasi.

Post yang berisi soal-soal kuesioner:

NB: Kepada teman-teman tolong saya dalam menyukseskan kuesioner ini yah. Caranya? Gampang kok! Komentari aja kedua soal-soal yang diposting pada link-link diatas.

Sabtu, 21 November 2009

Tulisan Pertama Saya

Sudah lama tidak menulis, sekarang waktunya untuk mulai lagi mencurahkan pikiran dan pengalaman di web.