SlideShare ist ein Scribd-Unternehmen logo
1 von 13
Downloaden Sie, um offline zu lesen
Peran ID-CERT dalam Keamanan
   Informasi di Cyber Space
                   Budi Rahardjo
                   budi@cert.or.id
                 Bandung, 19 Juli 2011



 INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
Sejarah ID-CERT
• 1998. Dimulai sebagai respon terhadap
  kebutuhan pelaporan masalah security yang
  terkait dengan internet Indonesia
• Dijalankan oleh voluntir
  – Come and go, menyulitkan operasional
  – Mulai mendaftarkan nama dan domain
  – Berkordinasi secara regional



   INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
Sejarah ID-CERT (2)
• 2001-2003. Ikut mendirikan forum regional
  APCERT (Asia Pacific Computer Emergency
  Response Team) sebagai full member dan
  point of contact (POC) untuk Indonesia
• 2010. Mulai menerbitkan statistik abuse




   INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
Misi
• Melakukan kordinasi penganangan insiden yang
  melibatkan pihak Indonesia dan pihak luar negeri
• ID-CERT tidak memiliki otoritas secara
  operasional terhadap konstituensinya baik di
  Indonesia maupun luar negeri, melainkan hanya
  menginformasikan berbagai keluhan atas insiden,
  serta bergantung sepenuhnya pada kerjasama
  dengan para-pihak yang terlibat dalam insiden
  jaringan terkait.

    INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
Misi (2)
• ID-CERT dibangun oleh komunitas dan
  hasilnya akan kembali kepada komunitas.
• Memasyarakatkan pentingnya keamanan
  internet di Indonesia.
• Melakukan berbagai penelitian dibidang
  keamanan internet yang dibutuhkan oleh
  komunitas internet Indonesia.


   INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
ID-CERT Bukan ...
• Konsultan Internet Security;
• Lembaga / institusi Pemerintah;
• Partai Politik




   INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
Kegiatan ID-CERT
• Menerima laporan (umumnya dari luar negeri)
  dan meneruskan ke pihak terkait / mailing list
  – Phishing, attack (failed login), virus




   INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
Contoh complaint phishing
To: abuse@jasatel.net.id
Subject: [eBay:2DYHD11OX726] URGENT: 2ND Notice - PayPal
        Phishing Site Report [202.69.105.146]
From: Rebecca <ftsteam@paypal.com>
X-Mailer: eBay-FTS
Cc: diskusi@cert.or.id, request@cert.or.id, netadmin@jasatel.net.id

Dear Jasatel,

We have made multiple attempts to notify you that your service is being used to
+display false or "spoofed": PayPal pages, apparently in an effort to steal
+personal and financial information from consumers, and defraud PayPal users.
+Specifically, it appears that a Jasatel user is sending unsolicited messages
+which misrepresent the sender as PayPal, and making false statements that
+encourage the recipient to go to a page hosted by you at

202.69.105.146 -
+http://202.69.105.146/p/Confirm.php?cgi-bin/webscr?cmd=_flow&amp;SESSION=MWRVbS
+I4D3pZmo-aItIzTdIemdBE_rquZvWcEQvCn31bgQbyxqyELPMfNOe&amp;dispatch=5885d80a13c0
+db1f8e263663d3faee8d9384d85353843a619606282818e091d0




      INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
Kegiatan ID-CERT (2)
• Membuat statistik
  – Abuse (sudah dilaksanakan)
  – Malware (akan dilaksanakan, masih mencari
    dukungan finansial)
• Kordinasi dengan berbagai pihak
• Memberikan awareness



   INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
Contoh Laporan Singkat Abuse
Statistik hasil riset Internet Abuse 2010
edisi Maret 2010

1. Spam-----------------------------1579
2. Spam Komplain-----------------------0
3. Respon------------------------------3
4. Network Incident-------------------17
5. Fraud-------------------------------0
6. Spoofing / Phishing----------------16
7. Malware-----------------------------4
8. Lain-lain--------------------------36
========================================
JUMLAH------------------------------1655

 INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
Contoh Laporan Abuse
• Insiden jaringan (Network Incident) yang mencakup: DoS Attack, Open
  Relay, Open Proxy, Hacking, Port Scanning, Port Probe (HTTP/HTTPS, FTP,
  TELNET, TCP, SSH Brute, CGI, RPC, Netbios, VNC Portscan), TCP Sweep dan
  SQL Injection pada tahun ini menduduki peringkat pertama dalam riset
  Abuse kali ini. Hal ini merupakan rekor tertinggi semenjak awal tahun ini.
                                NETWORK INCIDENT
                               SEMESTER I 2010 & 2011

               90,000
               80,000
               70,000
               60,000
               50,000
               40,000
               30,000                                                 2011
               20,000
                                                                      2010
               10,000
                    0
                        JAN   FEB       MAR         APR        MEI   JUN

                                    RISET ABUSE ID-CERT 2011



      INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
Masalah
• Keterbatasan SDM voluntir
• Keterbatasan sumber pendanaan
  – Belum menemukan business / activity model yang
    pas
• Masih menggalang konstituen untuk
  memahami RFC 2350, “Expectations for
  Computer Security Incident Response”


   INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
Kontak
• Mailing list: diskusi@cert.or.id
• Kontak desk:
  AHMAD KHALIL ALKAZIMY,ST
  email: <ahmad@cert.or.id>
  http://www.cert.or.id/
  SKYPE/YM ID: ahmadkaz
  HP: (+62)857-1011-4577




    INDONESIA COMPUTER EMERGENCY RESPONSE TEAM

Weitere ähnliche Inhalte

Ähnlich wie Peranan ID-CERT Dalam Keamanan Cyber Space

ComPro INFOTEK_2015
ComPro INFOTEK_2015ComPro INFOTEK_2015
ComPro INFOTEK_2015
Ita Laksmi
 
Menuju bumn erp & e business cloud & saa s v revisi
Menuju bumn erp & e business cloud & saa s v revisiMenuju bumn erp & e business cloud & saa s v revisi
Menuju bumn erp & e business cloud & saa s v revisi
Hemat Dwi Nuryanto
 
Menuju bumn erp & e business cloud & saa s v revisi
Menuju bumn erp & e business cloud & saa s v revisiMenuju bumn erp & e business cloud & saa s v revisi
Menuju bumn erp & e business cloud & saa s v revisi
Hemat Dwi Nuryanto
 

Ähnlich wie Peranan ID-CERT Dalam Keamanan Cyber Space (20)

Elearning sim-setelah-UTS (Regina Silaban)
Elearning sim-setelah-UTS (Regina Silaban)Elearning sim-setelah-UTS (Regina Silaban)
Elearning sim-setelah-UTS (Regina Silaban)
 
Jul pustekom 316 upload
Jul  pustekom 316 uploadJul  pustekom 316 upload
Jul pustekom 316 upload
 
Computer security by josua m sinambela
Computer security by josua m sinambelaComputer security by josua m sinambela
Computer security by josua m sinambela
 
Bagaimana Cloud Computing mendigitalkan koperasi (full)
Bagaimana Cloud Computing mendigitalkan koperasi (full)Bagaimana Cloud Computing mendigitalkan koperasi (full)
Bagaimana Cloud Computing mendigitalkan koperasi (full)
 
Bagaimana Cloud Computing mendigitalkan koperasi
Bagaimana Cloud Computing mendigitalkan koperasiBagaimana Cloud Computing mendigitalkan koperasi
Bagaimana Cloud Computing mendigitalkan koperasi
 
Proposal bisnis ekonomi teknik
Proposal bisnis ekonomi teknikProposal bisnis ekonomi teknik
Proposal bisnis ekonomi teknik
 
Information System Security
Information System SecurityInformation System Security
Information System Security
 
Net-crypt Marketing Plan
Net-crypt Marketing PlanNet-crypt Marketing Plan
Net-crypt Marketing Plan
 
ComPro INFOTEK_2015
ComPro INFOTEK_2015ComPro INFOTEK_2015
ComPro INFOTEK_2015
 
Menuju BUMN Open Source e-Business Cloud v Revisi
Menuju BUMN Open Source e-Business Cloud v RevisiMenuju BUMN Open Source e-Business Cloud v Revisi
Menuju BUMN Open Source e-Business Cloud v Revisi
 
Webminar Keamanan Data dan Informasi Pendidikan di Industri 4.0 dan Society 5.0
Webminar Keamanan Data dan Informasi Pendidikan di Industri 4.0 dan Society 5.0 Webminar Keamanan Data dan Informasi Pendidikan di Industri 4.0 dan Society 5.0
Webminar Keamanan Data dan Informasi Pendidikan di Industri 4.0 dan Society 5.0
 
Menuju bumn erp & e business cloud & saa s v revisi
Menuju bumn erp & e business cloud & saa s v revisiMenuju bumn erp & e business cloud & saa s v revisi
Menuju bumn erp & e business cloud & saa s v revisi
 
Menuju bumn erp & e business cloud & saa s v revisi
Menuju bumn erp & e business cloud & saa s v revisiMenuju bumn erp & e business cloud & saa s v revisi
Menuju bumn erp & e business cloud & saa s v revisi
 
Menuju BUMN Open Source ERP / e-Business Cloud & saa s v revisi
Menuju BUMN Open Source ERP / e-Business Cloud & saa s v revisiMenuju BUMN Open Source ERP / e-Business Cloud & saa s v revisi
Menuju BUMN Open Source ERP / e-Business Cloud & saa s v revisi
 
Didiet Cyber Security Consultant Portfolio - Bahasa Indonesia
Didiet Cyber Security Consultant Portfolio - Bahasa IndonesiaDidiet Cyber Security Consultant Portfolio - Bahasa Indonesia
Didiet Cyber Security Consultant Portfolio - Bahasa Indonesia
 
Web Security
Web SecurityWeb Security
Web Security
 
Security Incident Response and Handling, Best Practices, ACAD-CSIRT
Security Incident Response and Handling, Best Practices, ACAD-CSIRTSecurity Incident Response and Handling, Best Practices, ACAD-CSIRT
Security Incident Response and Handling, Best Practices, ACAD-CSIRT
 
Day-1-Goverment-CSIRT.pdf
Day-1-Goverment-CSIRT.pdfDay-1-Goverment-CSIRT.pdf
Day-1-Goverment-CSIRT.pdf
 
Ppt analysis-kelebihan-e-commerce-dan-pengalaman-indones-283
Ppt analysis-kelebihan-e-commerce-dan-pengalaman-indones-283Ppt analysis-kelebihan-e-commerce-dan-pengalaman-indones-283
Ppt analysis-kelebihan-e-commerce-dan-pengalaman-indones-283
 
Bisnis It 1
Bisnis It 1Bisnis It 1
Bisnis It 1
 

Mehr von budi rahardjo

Bdg software uploaded
Bdg software uploadedBdg software uploaded
Bdg software uploaded
budi rahardjo
 

Mehr von budi rahardjo (20)

How to train Electronics Rockstars
How to train Electronics RockstarsHow to train Electronics Rockstars
How to train Electronics Rockstars
 
Product development 2021
Product development 2021Product development 2021
Product development 2021
 
Security in COVID-19 Era
Security in COVID-19 EraSecurity in COVID-19 Era
Security in COVID-19 Era
 
Peluang IoT di Indonesia
Peluang IoT di IndonesiaPeluang IoT di Indonesia
Peluang IoT di Indonesia
 
IoT: Dari Hobby ke Profesi
IoT: Dari Hobby ke ProfesiIoT: Dari Hobby ke Profesi
IoT: Dari Hobby ke Profesi
 
The Joy of Programming (short version)
The Joy of Programming (short version)The Joy of Programming (short version)
The Joy of Programming (short version)
 
Technology-based Startup
Technology-based StartupTechnology-based Startup
Technology-based Startup
 
A very short Introduction to Software Security
A very short Introduction to Software SecurityA very short Introduction to Software Security
A very short Introduction to Software Security
 
Identity Theft
Identity TheftIdentity Theft
Identity Theft
 
Dealing with Hoax
Dealing with HoaxDealing with Hoax
Dealing with Hoax
 
Topik Penelitian Keamanan Informasi
Topik Penelitian Keamanan InformasiTopik Penelitian Keamanan Informasi
Topik Penelitian Keamanan Informasi
 
Network Sniffing
Network SniffingNetwork Sniffing
Network Sniffing
 
Keaslian Dokumen Digital
Keaslian Dokumen DigitalKeaslian Dokumen Digital
Keaslian Dokumen Digital
 
Strategi Industri Telematika Indonesia
Strategi Industri Telematika IndonesiaStrategi Industri Telematika Indonesia
Strategi Industri Telematika Indonesia
 
Klik and Modar: social engineering dengan menggunakan URL Bait
Klik and Modar: social engineering dengan menggunakan URL BaitKlik and Modar: social engineering dengan menggunakan URL Bait
Klik and Modar: social engineering dengan menggunakan URL Bait
 
To teach is ... (On Teaching)
To teach is ... (On Teaching)To teach is ... (On Teaching)
To teach is ... (On Teaching)
 
How to Train Electronics Rockstars
How to Train Electronics RockstarsHow to Train Electronics Rockstars
How to Train Electronics Rockstars
 
Kronologis penganiayaan timmy
Kronologis penganiayaan timmyKronologis penganiayaan timmy
Kronologis penganiayaan timmy
 
Bdg software uploaded
Bdg software uploadedBdg software uploaded
Bdg software uploaded
 
Kesiapan Lulusan Perguruan Tinggi
Kesiapan Lulusan Perguruan TinggiKesiapan Lulusan Perguruan Tinggi
Kesiapan Lulusan Perguruan Tinggi
 

Kürzlich hochgeladen

LOKAKARYA MINI tingkat puskesmas bulanan ppt
LOKAKARYA MINI tingkat puskesmas bulanan pptLOKAKARYA MINI tingkat puskesmas bulanan ppt
LOKAKARYA MINI tingkat puskesmas bulanan ppt
UserTank2
 
BLC PD3I, Surveilans Penyakit yang dapat dicegah dengan imunisasi
BLC PD3I, Surveilans Penyakit yang dapat dicegah dengan imunisasiBLC PD3I, Surveilans Penyakit yang dapat dicegah dengan imunisasi
BLC PD3I, Surveilans Penyakit yang dapat dicegah dengan imunisasi
NezaPurna
 
IMPLEMENTASI FORNAS DALAM PELAKSANAAN JAMINAN KESEHATAN NASIONAL
IMPLEMENTASI FORNAS DALAM PELAKSANAAN JAMINAN KESEHATAN NASIONALIMPLEMENTASI FORNAS DALAM PELAKSANAAN JAMINAN KESEHATAN NASIONAL
IMPLEMENTASI FORNAS DALAM PELAKSANAAN JAMINAN KESEHATAN NASIONAL
BagasTriNugroho5
 
DAM DALAM IBADAH HAJI 2023 BURHANUDDIN_1 (1).pptx
DAM DALAM IBADAH HAJI  2023 BURHANUDDIN_1 (1).pptxDAM DALAM IBADAH HAJI  2023 BURHANUDDIN_1 (1).pptx
DAM DALAM IBADAH HAJI 2023 BURHANUDDIN_1 (1).pptx
kemenaghajids83
 
RTL PPI dr.Intan.docx puskesmas wairasa.
RTL PPI dr.Intan.docx puskesmas wairasa.RTL PPI dr.Intan.docx puskesmas wairasa.
RTL PPI dr.Intan.docx puskesmas wairasa.
RambuIntanKondi
 
Anatomi pada perineum serta anorektal.pdf
Anatomi pada perineum serta anorektal.pdfAnatomi pada perineum serta anorektal.pdf
Anatomi pada perineum serta anorektal.pdf
srirezeki99
 
SISTEM KONDUKSI / KELISTRIKAN JANTUNG.ppt
SISTEM KONDUKSI / KELISTRIKAN JANTUNG.pptSISTEM KONDUKSI / KELISTRIKAN JANTUNG.ppt
SISTEM KONDUKSI / KELISTRIKAN JANTUNG.ppt
Acephasan2
 
KUNCI CARA MENGGUGURKAN KANDUNGAN ABORSI JANIN 087776558899
KUNCI CARA MENGGUGURKAN KANDUNGAN ABORSI JANIN 087776558899KUNCI CARA MENGGUGURKAN KANDUNGAN ABORSI JANIN 087776558899
KUNCI CARA MENGGUGURKAN KANDUNGAN ABORSI JANIN 087776558899
Cara Menggugurkan Kandungan 087776558899
 
Anatomi Fisiologi Sistem Muskuloskeletal.ppt
Anatomi Fisiologi Sistem Muskuloskeletal.pptAnatomi Fisiologi Sistem Muskuloskeletal.ppt
Anatomi Fisiologi Sistem Muskuloskeletal.ppt
Acephasan2
 
Materi 5.1 ASKEP pada pasien dengan HEPATITIS.pptx
Materi 5.1 ASKEP pada pasien dengan HEPATITIS.pptxMateri 5.1 ASKEP pada pasien dengan HEPATITIS.pptx
Materi 5.1 ASKEP pada pasien dengan HEPATITIS.pptx
Yudiatma1
 

Kürzlich hochgeladen (20)

LOKAKARYA MINI tingkat puskesmas bulanan ppt
LOKAKARYA MINI tingkat puskesmas bulanan pptLOKAKARYA MINI tingkat puskesmas bulanan ppt
LOKAKARYA MINI tingkat puskesmas bulanan ppt
 
BLC PD3I, Surveilans Penyakit yang dapat dicegah dengan imunisasi
BLC PD3I, Surveilans Penyakit yang dapat dicegah dengan imunisasiBLC PD3I, Surveilans Penyakit yang dapat dicegah dengan imunisasi
BLC PD3I, Surveilans Penyakit yang dapat dicegah dengan imunisasi
 
IMPLEMENTASI FORNAS DALAM PELAKSANAAN JAMINAN KESEHATAN NASIONAL
IMPLEMENTASI FORNAS DALAM PELAKSANAAN JAMINAN KESEHATAN NASIONALIMPLEMENTASI FORNAS DALAM PELAKSANAAN JAMINAN KESEHATAN NASIONAL
IMPLEMENTASI FORNAS DALAM PELAKSANAAN JAMINAN KESEHATAN NASIONAL
 
4. Pengelolaan rantai Vaksin di puskesmas .pdf
4. Pengelolaan rantai Vaksin di puskesmas .pdf4. Pengelolaan rantai Vaksin di puskesmas .pdf
4. Pengelolaan rantai Vaksin di puskesmas .pdf
 
DAM DALAM IBADAH HAJI 2023 BURHANUDDIN_1 (1).pptx
DAM DALAM IBADAH HAJI  2023 BURHANUDDIN_1 (1).pptxDAM DALAM IBADAH HAJI  2023 BURHANUDDIN_1 (1).pptx
DAM DALAM IBADAH HAJI 2023 BURHANUDDIN_1 (1).pptx
 
Proses Keperawatan Pada Area Keperawatan Gawat Darurat.pptx
Proses Keperawatan Pada Area Keperawatan Gawat Darurat.pptxProses Keperawatan Pada Area Keperawatan Gawat Darurat.pptx
Proses Keperawatan Pada Area Keperawatan Gawat Darurat.pptx
 
RTL PPI dr.Intan.docx puskesmas wairasa.
RTL PPI dr.Intan.docx puskesmas wairasa.RTL PPI dr.Intan.docx puskesmas wairasa.
RTL PPI dr.Intan.docx puskesmas wairasa.
 
KOHORT balita 2015 DI PUSKESMAS HARUS DIBUAT.pdf
KOHORT balita 2015 DI PUSKESMAS HARUS DIBUAT.pdfKOHORT balita 2015 DI PUSKESMAS HARUS DIBUAT.pdf
KOHORT balita 2015 DI PUSKESMAS HARUS DIBUAT.pdf
 
KONSEP DASAR KEGAWATDARURATAN MATERNAL NEONATAL.pptx
KONSEP DASAR KEGAWATDARURATAN MATERNAL NEONATAL.pptxKONSEP DASAR KEGAWATDARURATAN MATERNAL NEONATAL.pptx
KONSEP DASAR KEGAWATDARURATAN MATERNAL NEONATAL.pptx
 
Dbd analisis SOAP, tugas Farmakoterapi klinis dan komunitas
Dbd analisis SOAP, tugas Farmakoterapi klinis dan komunitasDbd analisis SOAP, tugas Farmakoterapi klinis dan komunitas
Dbd analisis SOAP, tugas Farmakoterapi klinis dan komunitas
 
karbohidrat dalam bidang ilmu farmakognosi
karbohidrat dalam bidang ilmu farmakognosikarbohidrat dalam bidang ilmu farmakognosi
karbohidrat dalam bidang ilmu farmakognosi
 
High Risk Infant modul perkembangan bayi risiko tinggi
High Risk Infant modul perkembangan bayi risiko tinggiHigh Risk Infant modul perkembangan bayi risiko tinggi
High Risk Infant modul perkembangan bayi risiko tinggi
 
Anatomi pada perineum serta anorektal.pdf
Anatomi pada perineum serta anorektal.pdfAnatomi pada perineum serta anorektal.pdf
Anatomi pada perineum serta anorektal.pdf
 
Farmakologi_Pengelolaan Obat pada Anak.pptx
Farmakologi_Pengelolaan Obat pada Anak.pptxFarmakologi_Pengelolaan Obat pada Anak.pptx
Farmakologi_Pengelolaan Obat pada Anak.pptx
 
SISTEM KONDUKSI / KELISTRIKAN JANTUNG.ppt
SISTEM KONDUKSI / KELISTRIKAN JANTUNG.pptSISTEM KONDUKSI / KELISTRIKAN JANTUNG.ppt
SISTEM KONDUKSI / KELISTRIKAN JANTUNG.ppt
 
KUNCI CARA MENGGUGURKAN KANDUNGAN ABORSI JANIN 087776558899
KUNCI CARA MENGGUGURKAN KANDUNGAN ABORSI JANIN 087776558899KUNCI CARA MENGGUGURKAN KANDUNGAN ABORSI JANIN 087776558899
KUNCI CARA MENGGUGURKAN KANDUNGAN ABORSI JANIN 087776558899
 
Anatomi Fisiologi Sistem Muskuloskeletal.ppt
Anatomi Fisiologi Sistem Muskuloskeletal.pptAnatomi Fisiologi Sistem Muskuloskeletal.ppt
Anatomi Fisiologi Sistem Muskuloskeletal.ppt
 
Farmakologi_Pengelolaan Obat pd Lansia.pptx
Farmakologi_Pengelolaan Obat pd Lansia.pptxFarmakologi_Pengelolaan Obat pd Lansia.pptx
Farmakologi_Pengelolaan Obat pd Lansia.pptx
 
Materi 5.1 ASKEP pada pasien dengan HEPATITIS.pptx
Materi 5.1 ASKEP pada pasien dengan HEPATITIS.pptxMateri 5.1 ASKEP pada pasien dengan HEPATITIS.pptx
Materi 5.1 ASKEP pada pasien dengan HEPATITIS.pptx
 
CATATAN PSIKIATRI TANDA DAN GEJALA , KOAS
CATATAN PSIKIATRI TANDA DAN GEJALA , KOASCATATAN PSIKIATRI TANDA DAN GEJALA , KOAS
CATATAN PSIKIATRI TANDA DAN GEJALA , KOAS
 

Peranan ID-CERT Dalam Keamanan Cyber Space

  • 1. Peran ID-CERT dalam Keamanan Informasi di Cyber Space Budi Rahardjo budi@cert.or.id Bandung, 19 Juli 2011 INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
  • 2. Sejarah ID-CERT • 1998. Dimulai sebagai respon terhadap kebutuhan pelaporan masalah security yang terkait dengan internet Indonesia • Dijalankan oleh voluntir – Come and go, menyulitkan operasional – Mulai mendaftarkan nama dan domain – Berkordinasi secara regional INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
  • 3. Sejarah ID-CERT (2) • 2001-2003. Ikut mendirikan forum regional APCERT (Asia Pacific Computer Emergency Response Team) sebagai full member dan point of contact (POC) untuk Indonesia • 2010. Mulai menerbitkan statistik abuse INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
  • 4. Misi • Melakukan kordinasi penganangan insiden yang melibatkan pihak Indonesia dan pihak luar negeri • ID-CERT tidak memiliki otoritas secara operasional terhadap konstituensinya baik di Indonesia maupun luar negeri, melainkan hanya menginformasikan berbagai keluhan atas insiden, serta bergantung sepenuhnya pada kerjasama dengan para-pihak yang terlibat dalam insiden jaringan terkait. INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
  • 5. Misi (2) • ID-CERT dibangun oleh komunitas dan hasilnya akan kembali kepada komunitas. • Memasyarakatkan pentingnya keamanan internet di Indonesia. • Melakukan berbagai penelitian dibidang keamanan internet yang dibutuhkan oleh komunitas internet Indonesia. INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
  • 6. ID-CERT Bukan ... • Konsultan Internet Security; • Lembaga / institusi Pemerintah; • Partai Politik INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
  • 7. Kegiatan ID-CERT • Menerima laporan (umumnya dari luar negeri) dan meneruskan ke pihak terkait / mailing list – Phishing, attack (failed login), virus INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
  • 8. Contoh complaint phishing To: abuse@jasatel.net.id Subject: [eBay:2DYHD11OX726] URGENT: 2ND Notice - PayPal Phishing Site Report [202.69.105.146] From: Rebecca <ftsteam@paypal.com> X-Mailer: eBay-FTS Cc: diskusi@cert.or.id, request@cert.or.id, netadmin@jasatel.net.id Dear Jasatel, We have made multiple attempts to notify you that your service is being used to +display false or "spoofed": PayPal pages, apparently in an effort to steal +personal and financial information from consumers, and defraud PayPal users. +Specifically, it appears that a Jasatel user is sending unsolicited messages +which misrepresent the sender as PayPal, and making false statements that +encourage the recipient to go to a page hosted by you at 202.69.105.146 - +http://202.69.105.146/p/Confirm.php?cgi-bin/webscr?cmd=_flow&amp;SESSION=MWRVbS +I4D3pZmo-aItIzTdIemdBE_rquZvWcEQvCn31bgQbyxqyELPMfNOe&amp;dispatch=5885d80a13c0 +db1f8e263663d3faee8d9384d85353843a619606282818e091d0 INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
  • 9. Kegiatan ID-CERT (2) • Membuat statistik – Abuse (sudah dilaksanakan) – Malware (akan dilaksanakan, masih mencari dukungan finansial) • Kordinasi dengan berbagai pihak • Memberikan awareness INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
  • 10. Contoh Laporan Singkat Abuse Statistik hasil riset Internet Abuse 2010 edisi Maret 2010 1. Spam-----------------------------1579 2. Spam Komplain-----------------------0 3. Respon------------------------------3 4. Network Incident-------------------17 5. Fraud-------------------------------0 6. Spoofing / Phishing----------------16 7. Malware-----------------------------4 8. Lain-lain--------------------------36 ======================================== JUMLAH------------------------------1655 INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
  • 11. Contoh Laporan Abuse • Insiden jaringan (Network Incident) yang mencakup: DoS Attack, Open Relay, Open Proxy, Hacking, Port Scanning, Port Probe (HTTP/HTTPS, FTP, TELNET, TCP, SSH Brute, CGI, RPC, Netbios, VNC Portscan), TCP Sweep dan SQL Injection pada tahun ini menduduki peringkat pertama dalam riset Abuse kali ini. Hal ini merupakan rekor tertinggi semenjak awal tahun ini. NETWORK INCIDENT SEMESTER I 2010 & 2011 90,000 80,000 70,000 60,000 50,000 40,000 30,000 2011 20,000 2010 10,000 0 JAN FEB MAR APR MEI JUN RISET ABUSE ID-CERT 2011 INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
  • 12. Masalah • Keterbatasan SDM voluntir • Keterbatasan sumber pendanaan – Belum menemukan business / activity model yang pas • Masih menggalang konstituen untuk memahami RFC 2350, “Expectations for Computer Security Incident Response” INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
  • 13. Kontak • Mailing list: diskusi@cert.or.id • Kontak desk: AHMAD KHALIL ALKAZIMY,ST email: <ahmad@cert.or.id> http://www.cert.or.id/ SKYPE/YM ID: ahmadkaz HP: (+62)857-1011-4577 INDONESIA COMPUTER EMERGENCY RESPONSE TEAM