Dear all, apa kabar ??
Udah lama gak nulis, saat ini saya akan berbagi pengalaman hari ini bersama kalian semua…
Pertama, Tadi abis ikut free seminar yang diadain sama CTI. Bareng Andre kita sampe di hotel Nikko sekitar jam 9 pagi, ketemu mas Toto, minum bentar langsung masuk ruangan karena acara akan dimulai. Pembicara pertama adalah pak IGN Mantra dari ID-SIRTII, beliau sedikit membahas apa itu ID-SIRTII serta misi yang dijalankan oleh organisasi tersebut. Dalam presentasi yang di perlihatkan oleh beliau dapat diketahui grafik dari arus lalulintas data yg di filter oleh ID-SIRTII serta klasifikasi penyerangan yang sering dilakukan oleh pihak luar ke situs-situs dalam negeri.
Pembicara kedua yang tampil adalah Mr. Gildas Deograt dari XecureIT yang membawakan presentasi berjudul ” What’s wrong with our security strategy ? learning from conficker “. Beliau memaparkan beberapa hal yang kadang membuat kita seorang admin dan security officer terlena oleh kemudahan-kemudahan yang ada, beberapa tips dan trik untuk meningkatkan kewaspadaan seputar pekerjaan seorang admin juga dipaparkan disini, apa perbedaan antara CD bajakan dan CD original atau bagaimana semua bagian dari suatu company memiliki peran masing-masing dalam urusan security ini. bagi saya sendiri, beberapa hal dari mr. Gildas ini seperti membuka wawasan baru seperti pentingnya proses mengklasifikasi informasi dengan perumpamaan sendal jepit dan berlian serta hal-hal lainnya. Satu hal yang bisa saya bilang…. dalam presentasi tadi, gambar-gambar bagian akhir cukup membuat terhibur hehehe…
Pembicara terakhir yang tampil tidak lain dan tidak bukan adalah bung Toto Atmojo yang me-review security attack yang terjadi pada tahun 2008 ke belakang serta mencoba menerawang apa yang akan menjadi hot issue pada semester II tahun 2009 ini. Beliau memaparkan bahwa kondisi informasi disetiap organisasi akan semakin sulit dijaga karena banyak orang diluar sana berusaha mendapatkan informasi yang kita miliki baik itu melalui virus, worm, ataupun proses hard cracking dan silent cracking. disini pula kembali di ingatkan bahwa dalam proses security, mata rantai yang paling rawan terdapat pada user atau manusia-nya sehingga dibutuhkan kewaspadaan selalu. Oh, iya disini pula saya baru tahu ternyata semua informasi harganya udah pada naek kalo dijual heuhuahauha…..
Selesai lunch, kita masuk sesi II dimana saat ini mas Toto mengajarkan dan menjelaskan sedikit tentang teknik SQL Injection (untuk kalian yg tertarik, silahkan baca trilogi artikel tentang SQL ini di www.neoteker.or.id yang ditulis oleh kendi) mas Toto mengajarkan dari awal bagaimana dengan teknik ini kita dapat masuk ke dalam website walaupun tidak memiliki akses, setelah itu diajarkan bagaimana menggunakan shell di windows menggunakan sql ini serta beberapa hal lainnya. Setelah itu mas Toto juga memperlihatkan kesaktian produk-nya yg bernama Fortigate, dimana fortigate ini dapat mempermudah tugas seorang admin dalam mengamankan jaringan yang mereka jaga dari pihak-pihak luar. Sebagai ucapan teima kasih saya untuk free seminar tadi, berikut sedikit saya jelaskan tntang Fortigate…
Fortinet is the pioneer, the leader and the only provider of multi-threat security systems that based in ASIC (Application-Specific Integrated Circuit). FortiGate systems integrate the industry’s broadest suite of security protections – including FireWall, VPN, AntiVirus, Intrusion Prevention Service (IPS), Web Filtering, AntiSpam, AntiSpyware and Traffic Shaping in one single box (UTM = Unified Threat Management).
Nah, seperti yg bisa dibaca.. Didalem satu device yang namanya Fortigate ini udah ada Firewall, VPN, Antivirus, IPS, Web Filtering, Antispam, Antispyware, dan Traffic Shapping. Barang kaya gini disebut juga UTM (Unified, Threat Management). FYI Fortinet atau Fortigate ini bisa dibilang pelopor untuk model UTM kaya gini dimana saat ini banyak sekali follower-nya.
BTW…. semua ada dalem satu BOX !!! hiks..hiks… saya sangat terbantu dengan adanya fortigate hehehe…
Oh iya, tadi juga ada sedikit kontes yaitu nyoba masuk ke satu komputer.. targetnya adalah windows tanpa SP !!! hehehe… gampang kan… gwe ma andri juga mikirnya udah gitu, hadiahnya lumayan lagi. etapi ternyata ada sebabnya kenapa si target begitu gampang, karena didepan target dipasangin fortigate!!! ya salam….. EOF dah.
Akhirnya pas saatnya tiba gwe mendingan coba-coba username ma password si fortigate biar bisa dimatiin, baru kita akses target hehehe…baru bentar eh, di skip karena pelatihan sql injection akan dimulai… nah pas pelatihan kan fortigatenya dimatiin ama mas toto. hehehehe… kesempetan deh… si andri udah nyengar-nyengir kuda aja, gak taunya udah create user aja dia udah gitu admin lagi ck..ck..ck… dasar gatel !!!
ok, berita kedua…dapet email dari greenpeace, begini isinya..
Hi Yocky,
Sejak dimulainya pemilihan presiden tahun ini, Greenpace telah melakukan berbagai upaya Desakan kepada calon presiden untuk mengumumkan rencana kerja mereka untuk melindungi hutan Indonesia. Sejauh ini kami hanya mendengar kata-kata manis dan janji-janji kosong, namun tidak ada rencana kerja atas suatu masalah yang sangat penting bagi masa depan Indonesia dan utama bagi upaya global dalam memerangi perubahan iklim.
Para pemimpin dunia akan mengambil suatu keputusan penting pada pembicaraan negosiasi iklim PBB di Kopenhagen pada bulan Desember tahun ini untuk melindungi hutan-hutan dunia. Hal inilah yang terpenting.
Presiden yang akan datang memiliki kesempatan yang besar dan tanggung jawab yang lebih besar pula untuk melindungi masa depan dan menghentikan bunuh diri hutan tropis kita.Ini merupakan kesempatan terakhir sebelum kita memilih, dan melihat siapa calon presiden yang memiliki rencana kerja untuk melindungi hutan kita dan berkomitmen atas pembangunan yang berkelanjutan. Aksi sekarang untuk hutan Indonesia dengan cara :
- Mengirimkan email kepada 3 kandidat calon presiden. KLIK DISINI sekarang juga untuk mengirimkan email langsung kepada mereka.
- Bergabung bersama teman-teman aktivis Greenpeace untuk melakukan aksi bersama untuk penyelamatan hutan Indonesia. Kumpul di kantor Greenpeace, Kamis, 2 Juli 2009 jam 15.00 wib (memakai kaos atau baju warna putih).
Untuk informasi dan konfirmasi kedatangan untuk acara aksi bersama silahkan menghubungi tim supporter services Greenpeace (Sdr Radinal) di 021-3156533 atau SMS di 021-32839760
Kami tunggu dukungan Anda
Pilih Hutan, Pilih Masa Depan!
Salam Hijau Damai
Joko Arif
Juru Kampanye Hutan
Greenpeace
Asia Tenggara
Dear kawan-kawan greenpeace, maaf untuk kali ini saya gak ikutan dolo karena hari itu dan jam segitu saya masih ngantor hiks…hiks… padahal pengen juga ikutan loh… jadi saya akan ambil opsi pertama yaitu meng-email capres-capres itu tuh… untuk kalian semua yang ingin ikut berpartisipasi, silahkan hubungi CP diatas atau bareng saya kita email itu capres-capres…
ok deh, sekian liputan hari ini… saya clown the clowner menyatakan pamit
-BYE-





.. thanks jo… ngantuk gwe jadi agak-agak ilang dikit nih…