Apa itu ArcSight?

ArcSight adalah platform manajemen keamanan informasi dan acara (SIEM – Security Information and Event Management) yang dikembangkan oleh Micro Focus. Alat ini digunakan untuk membantu organisasi mengumpulkan, menganalisis, dan merespons data keamanan dari berbagai sumber di jaringan mereka. Sedangkan ArcSight, Inc adalah perusahaan perangkat lunak Amerika yang menyediakan paket perangkat lunak manajemen keamanan dan kepatuhan…

Read More

Belajar SOC dari TryHackMe bersama Kamsib

SOC adalah tim atau fungsi terpusat yang bertanggung jawab untuk memantau, menganalisis, mendeteksi, dan merespons insiden keamanan siber di organisasi. SOC bertugas melindungi aset digital organisasi, termasuk data, perangkat, jaringan, dan aplikasi, dari ancaman keamanan. Belajar SOC (Security Operations Center) dari TryHackMe bersama Kamsib. Berikut beberapa pembahasan SOC sebelumnya yang sudah diterbitkan oleh Kamsib: Artikel…

Read More

Apa itu SOAR dan Splunk?

SOAR singkatan dari Security Orchestration, Automation, and Response. Ini bekerja dengan menghubungkan, mengotomatiskan, dan mengorkestrasikan berbagai alat dan alur kerja dalam keamanan siber untuk meningkatkan efektivitas respons insiden. Sedangkan Splunk adalah platform analitik data yang sering digunakan dalam bidang keamanan siber, operasional TI, dan pemantauan bisnis. Fungsi utamanya adalah mengumpulkan, mengindeks, dan menganalisis data dari…

Read More

Apa itu CrowdStrike dan Mengapa Terjadi Gangguan Massal pada Windows?

Apa itu CrowdStrike dan Mengapa Terjadi Gangguan Massal pada Windows? CrowdStrike, didirikan pada tahun 2011 oleh para ahli keamanan siber terkemuka, adalah perusahaan Amerika yang fokus pada solusi keamanan endpoint berbasis cloud. Pada 19 Juli 2024, bug dalam pembaruan Windows menyebabkan Blue Screen of Death (BSOD) massal pada perangkat di seluruh dunia. Dengan Jargonnya “Stop…

Read More

Apa itu VirusTotal?

VirusTotal adalah sebuah layanan online gratis yang digunakan untuk menganalisis file dan URL untuk mendeteksi malware seperti virus, worm, Trojan, dan jenis perangkat lunak berbahaya lainnya. Ini bekerja dengan menggunakan berbagai mesin antivirus untuk memeriksa file atau URL yang diberikan. Secara umum, VirusTotal digunakan untuk: Fungsi dan Manfaat VirusTotal VirusTotal adalah platform analisis malware yang…

Read More

Apa itu ELK?

Apa itu ELK? ELK adalah singkatan dari Elasticsearch, Logstash, dan Kibana, tiga alat open-source yang populer untuk analisis log dan observabilitas. Ketiga alat ini bekerja sama untuk: ELK Stack digunakan oleh berbagai organisasi untuk berbagai tujuan, termasuk: Berikut adalah beberapa manfaat menggunakan ELK Stack: Jika Anda tertarik untuk mempelajari lebih lanjut tentang ELK Stack, berikut…

Read More

Zero Trust dalam Kerangka Keamanan TI

Zero trust adalah kerangka keamanan TI yang mengharuskan verifikasi ketat untuk setiap orang dan perangkat yang mencoba mengakses sumber daya di jaringan pribadi, terlepas dari apakah mereka berada di dalam atau di luar perimeter jaringan. Ini berbeda dengan pendekatan keamanan tradisional “castle-and-moat” di mana kepercayaan diberikan kepada siapa pun atau apa pun yang berada di…

Read More

Referensi Belajar Wazuh Gratis | Kamsib Cyber Security dari NOL

Wazuh memberikan pemantauan dan perlindungan keamanan yang kuat untuk aset TI kita menggunakan kemampuan Security Information and Event Management (SIEM) dan Extended Detection and Response (XDR). Penggunaan Wazuh dirancang untuk melindungi aset digital dan meningkatkan postur keamanan siber organisasi kita. Karena alat ini bersifat gratis, kita akan coba cari pula referensi belajar wazuh gratis. Sekilas…

Read More
Errata

Mengenal Apa Itu Red Hat Errata Di Sisi Security

Teman-teman pasti sudah lebih familiar dengan CVE, CWE, CVSS, dan standar penamaan kerentanan yang ada. Pada artikel kali ini, kita akan membahas sedikit tentang Errata dari Red Hat. Seperti standar penamaan dan pengklasifikasian dari OWASP atau organisasi dan atau foundation lainnya, Errata menjadi sebuah standar penamaan khusus dari organisasi Red Hat. So, mari kita mengenal…

Read More

Wazuh, Katanya Dia XDR dan SIEM Gratis

Sejak didirikan pada tahun 2015, Wazuh Inc. tanpa henti mengejar visi kami untuk memberikan solusi keamanan siber berkualitas tinggi yang dapat diakses oleh semua orang. Sambil menjunjung tinggi nilai-nilai inti kami yaitu transparansi, kolaborasi, dan semangat sumber terbuka yang tak tergoyahkan. Platform mereka telah menjadi pilihan utama bagi banyak perusahaan, termasuk perusahaan Fortune 500 dan…

Read More