SlideShare ist ein Scribd-Unternehmen logo
1 von 20
Halaman 1
INDONESIA SECURITY INCIDENT RESPONSE
TEAM ON INTERNET INFRASTRUCTURE
The Brief Profile of the National CSIRT of Indonesia – The Coordination Center
Iwan Sumantri
Wakil Ketua IDSIRTII
Bidang Riset & Pengembangan
Halaman 2
INDONESIA SECURITY INCIDENT RESPONSE
TEAM ON INTERNET INFRASTRUCTURE
The Brief Profile of the National CSIRT of Indonesia – The Coordination Center
Iwan Sumantri
Wakil Ketua IDSIRTII
Bidang Riset & Pengembangan
Metode Pengamatan
• Perangkat Pemantauan (Monitoring) Infrastruktur Internet
Indonesia
• Survey serangan terhadap Domain Indonesia
• Pelaporan Insiden Keamanan Internet
Perangkat Monitoring Infrastruktur Internet
Indonesia
Aktif
• Perangkat Monitoring Internet di IDSIRTII
Partisipatif
• Tsubame Project
• Nicter
Tingkat Keamanan Internet Nasional
April – Mei 2013
April 2013
Sangat
Buruk
Sangat
Buruk
BurukBuruk SedangSedang BaikBaik
Sangat
Baik
Sangat
Baik
Mei 2013
Pemantauan Trafik Nasional (Jumlah
Serangan)
Mei 2013
• Jumlah serangan 5,770,688 atau 186,151 /hari.
• Serangan terbesar terjadi pada 9 mei : 325,899 serangan.
• 67% tingkat serangannya “sangat berbahaya”
• Port 1434 yang paling dominan mendapat serangan (3jt)
• Metode serangan paling dominan adalah kategori SQL
dan Server-MSSQL (77%) atau 4.4jt
• Negara Sumber serangan : CN (2,4jt), ID (2.1jt), BR
(400rb).
• Negara Target Serangan : ID (4.1jt), US (460rb), CN, JP.
Port Target dan Jenis Serangannya
Port Total Per hari
1434 3151921 101674
16464 514517 16597
16471 362736 11701
1433 327719 105571
53 135390 4367
80 127539 4114
445 29771 1127
443 29771 960
3306 26838 865
16465 16306 526
Other 976951 31514
Total 5704654 184021
Jenis Total Per hari
SQL 2242339 72333
SERVER-MSSQL 2205504 71145
MALWARE-CNC 1136491 1136491
SERVER-MYSQL 54847 54847
INDICATOR-
SHELLCODE
35271 35271
SERVER-WEAPP 18870 18870
DOS 15269 492
SPYWARE-PUT 13694 441
BLACKLIST 10427 336
BOTNET-CNC 7561 243
Other 30415 981
Total 5770688 186151
Aktifitas Malware
NO. JENIS MALWARE JUMLAH MALWARE
1. MALWARE-CNC 1.136.491
2. BLACKLIST 10.427
3. SPYWARE-PUT 13.694
Total 1.160.612
Insiden :
Statistik Serangan Website domain Indonesia
Tahun 2013 dan Mei 2013
Insiden :
Statistik Serangan Website domain Indonesia
Tahun 2013 dan Mei 2013
Insiden :
Statistik Serangan Website domain Indonesia
Tahun 2013 dan Mei 2013
1. .ac.id sebanyak 2027 (64,84%);
2. .go.id sebanyak 442 (14,14%);
3. .co.id sebanyak 188 (6,01%);
4. .sch.id sebanyak 156 (4,99%);
5. .web.id sebanyak 107 (3,42%).
Insiden :
Statistik Serangan Website domain Indonesia
Tahun 2012
Survey Serangan Website domain Indonesia
Top Serangan Tahun 2012
Celah Keamanan pada TLD .ID
Mei 2013
• Terdapat 3.956 Website yang rentan
• Rata-rata 132 website perhari ditemukan rentan
• Domain yang paling rentan adalah :
• .ac.id
• .go.id
• .or.id
Celah Keamanan pada TLD .ID
Mei 2013
Phising
• Terdapat 43 website yang terkena atau digunakan
untuk melakukan phishing.
Data Leakage
• Terdapat 13 website dan 507 record data yang
dibocorkan di internet.
Pelaporan Insiden
• Terdapat 123 laporan insiden dari masyarakat yang
dilaporkan ke ID-SIRTII/CC melalui email
incident@idsirtii.or.id
Iwan Sumantri
iwan@idsirtii.or.id
iwan@hotmail.com
Terima Kasih
Q and A

Weitere ähnliche Inhalte

Andere mochten auch

Ahmad Alkazimy - Indonesia Malware Incident Updates
Ahmad Alkazimy - Indonesia Malware Incident UpdatesAhmad Alkazimy - Indonesia Malware Incident Updates
Ahmad Alkazimy - Indonesia Malware Incident UpdatesIndonesia Honeynet Chapter
 
Gildas Deograt - Effective Honeynet in High Grade Security Strategy
Gildas Deograt - Effective Honeynet in High Grade Security StrategyGildas Deograt - Effective Honeynet in High Grade Security Strategy
Gildas Deograt - Effective Honeynet in High Grade Security StrategyIndonesia Honeynet Chapter
 
I.G.N. Mantra - Mobile Security, Mobile Malware,and Countermeasure
I.G.N. Mantra - Mobile Security, Mobile Malware,and CountermeasureI.G.N. Mantra - Mobile Security, Mobile Malware,and Countermeasure
I.G.N. Mantra - Mobile Security, Mobile Malware,and CountermeasureIndonesia Honeynet Chapter
 
Scott Kirby, US Airways President, presentation to the Bank of American Inves...
Scott Kirby, US Airways President, presentation to the Bank of American Inves...Scott Kirby, US Airways President, presentation to the Bank of American Inves...
Scott Kirby, US Airways President, presentation to the Bank of American Inves...aadvantagegeek
 

Andere mochten auch (7)

Ahmad Alkazimy - Indonesia Malware Incident Updates
Ahmad Alkazimy - Indonesia Malware Incident UpdatesAhmad Alkazimy - Indonesia Malware Incident Updates
Ahmad Alkazimy - Indonesia Malware Incident Updates
 
Hogan Kusnadi - Cloud Computing Secutity
Hogan Kusnadi - Cloud Computing SecutityHogan Kusnadi - Cloud Computing Secutity
Hogan Kusnadi - Cloud Computing Secutity
 
Gildas Deograt - Effective Honeynet in High Grade Security Strategy
Gildas Deograt - Effective Honeynet in High Grade Security StrategyGildas Deograt - Effective Honeynet in High Grade Security Strategy
Gildas Deograt - Effective Honeynet in High Grade Security Strategy
 
Charles Lim - Honeynet Indonesia Chapter
Charles Lim - Honeynet Indonesia Chapter Charles Lim - Honeynet Indonesia Chapter
Charles Lim - Honeynet Indonesia Chapter
 
Amien Harisen - APT1 Attack
Amien Harisen - APT1 AttackAmien Harisen - APT1 Attack
Amien Harisen - APT1 Attack
 
I.G.N. Mantra - Mobile Security, Mobile Malware,and Countermeasure
I.G.N. Mantra - Mobile Security, Mobile Malware,and CountermeasureI.G.N. Mantra - Mobile Security, Mobile Malware,and Countermeasure
I.G.N. Mantra - Mobile Security, Mobile Malware,and Countermeasure
 
Scott Kirby, US Airways President, presentation to the Bank of American Inves...
Scott Kirby, US Airways President, presentation to the Bank of American Inves...Scott Kirby, US Airways President, presentation to the Bank of American Inves...
Scott Kirby, US Airways President, presentation to the Bank of American Inves...
 

Ähnlich wie Iwan Sumantri - Cyber Threat Indonesia 2013

Pertemuan Tahunan ke VII ID-CERT 2015, Bandung, 29 Januari 2015
Pertemuan Tahunan ke VII ID-CERT 2015, Bandung, 29 Januari 2015Pertemuan Tahunan ke VII ID-CERT 2015, Bandung, 29 Januari 2015
Pertemuan Tahunan ke VII ID-CERT 2015, Bandung, 29 Januari 2015Achmad Yahya Sjarifuddin
 
Various way of protecting your cloud server port - Abdullah
Various way of protecting your cloud server port - AbdullahVarious way of protecting your cloud server port - Abdullah
Various way of protecting your cloud server port - Abdullahidsecconf
 
“CYBER DEFENCE” KEAMANAN INFORMASI DAN KEDAULATAN NKRI MELALUI BATALYON CYBER
“CYBER DEFENCE”   KEAMANAN INFORMASI DAN KEDAULATAN NKRI MELALUI BATALYON CYBER“CYBER DEFENCE”   KEAMANAN INFORMASI DAN KEDAULATAN NKRI MELALUI BATALYON CYBER
“CYBER DEFENCE” KEAMANAN INFORMASI DAN KEDAULATAN NKRI MELALUI BATALYON CYBERIGN MANTRA
 
Imr id-cert-traceroute-12042013
Imr id-cert-traceroute-12042013Imr id-cert-traceroute-12042013
Imr id-cert-traceroute-12042013Mad Jimmy
 
MAKALAHITFTGS2 2001020018 IMadeAriPrayoga.pdf
MAKALAHITFTGS2 2001020018 IMadeAriPrayoga.pdfMAKALAHITFTGS2 2001020018 IMadeAriPrayoga.pdf
MAKALAHITFTGS2 2001020018 IMadeAriPrayoga.pdfPrayoga Ari
 
Pengembangan SDM Keamanan Informasi Indonesia
Pengembangan SDM Keamanan Informasi IndonesiaPengembangan SDM Keamanan Informasi Indonesia
Pengembangan SDM Keamanan Informasi IndonesiaThe World Bank
 
Seminar UBIDAR Palembang 20 June 2014
Seminar UBIDAR Palembang 20 June 2014Seminar UBIDAR Palembang 20 June 2014
Seminar UBIDAR Palembang 20 June 2014IGN MANTRA
 
Pengantar Kebijakan APTIKA dalam mendukung Tata Kelola Internet Indonesia
Pengantar Kebijakan APTIKA dalam mendukung Tata Kelola Internet IndonesiaPengantar Kebijakan APTIKA dalam mendukung Tata Kelola Internet Indonesia
Pengantar Kebijakan APTIKA dalam mendukung Tata Kelola Internet IndonesiaICT Watch
 
Setia Juli Irzal Ismail - malware update on honeynet Seminar 2015
Setia Juli Irzal Ismail -  malware update on honeynet Seminar 2015Setia Juli Irzal Ismail -  malware update on honeynet Seminar 2015
Setia Juli Irzal Ismail - malware update on honeynet Seminar 2015Setia Juli Irzal Ismail
 

Ähnlich wie Iwan Sumantri - Cyber Threat Indonesia 2013 (10)

Pertemuan Tahunan ke VII ID-CERT 2015, Bandung, 29 Januari 2015
Pertemuan Tahunan ke VII ID-CERT 2015, Bandung, 29 Januari 2015Pertemuan Tahunan ke VII ID-CERT 2015, Bandung, 29 Januari 2015
Pertemuan Tahunan ke VII ID-CERT 2015, Bandung, 29 Januari 2015
 
KEAMANAN WEBISTE
KEAMANAN WEBISTE KEAMANAN WEBISTE
KEAMANAN WEBISTE
 
Various way of protecting your cloud server port - Abdullah
Various way of protecting your cloud server port - AbdullahVarious way of protecting your cloud server port - Abdullah
Various way of protecting your cloud server port - Abdullah
 
“CYBER DEFENCE” KEAMANAN INFORMASI DAN KEDAULATAN NKRI MELALUI BATALYON CYBER
“CYBER DEFENCE”   KEAMANAN INFORMASI DAN KEDAULATAN NKRI MELALUI BATALYON CYBER“CYBER DEFENCE”   KEAMANAN INFORMASI DAN KEDAULATAN NKRI MELALUI BATALYON CYBER
“CYBER DEFENCE” KEAMANAN INFORMASI DAN KEDAULATAN NKRI MELALUI BATALYON CYBER
 
Imr id-cert-traceroute-12042013
Imr id-cert-traceroute-12042013Imr id-cert-traceroute-12042013
Imr id-cert-traceroute-12042013
 
MAKALAHITFTGS2 2001020018 IMadeAriPrayoga.pdf
MAKALAHITFTGS2 2001020018 IMadeAriPrayoga.pdfMAKALAHITFTGS2 2001020018 IMadeAriPrayoga.pdf
MAKALAHITFTGS2 2001020018 IMadeAriPrayoga.pdf
 
Pengembangan SDM Keamanan Informasi Indonesia
Pengembangan SDM Keamanan Informasi IndonesiaPengembangan SDM Keamanan Informasi Indonesia
Pengembangan SDM Keamanan Informasi Indonesia
 
Seminar UBIDAR Palembang 20 June 2014
Seminar UBIDAR Palembang 20 June 2014Seminar UBIDAR Palembang 20 June 2014
Seminar UBIDAR Palembang 20 June 2014
 
Pengantar Kebijakan APTIKA dalam mendukung Tata Kelola Internet Indonesia
Pengantar Kebijakan APTIKA dalam mendukung Tata Kelola Internet IndonesiaPengantar Kebijakan APTIKA dalam mendukung Tata Kelola Internet Indonesia
Pengantar Kebijakan APTIKA dalam mendukung Tata Kelola Internet Indonesia
 
Setia Juli Irzal Ismail - malware update on honeynet Seminar 2015
Setia Juli Irzal Ismail -  malware update on honeynet Seminar 2015Setia Juli Irzal Ismail -  malware update on honeynet Seminar 2015
Setia Juli Irzal Ismail - malware update on honeynet Seminar 2015
 

Iwan Sumantri - Cyber Threat Indonesia 2013

  • 1. Halaman 1 INDONESIA SECURITY INCIDENT RESPONSE TEAM ON INTERNET INFRASTRUCTURE The Brief Profile of the National CSIRT of Indonesia – The Coordination Center Iwan Sumantri Wakil Ketua IDSIRTII Bidang Riset & Pengembangan
  • 2. Halaman 2 INDONESIA SECURITY INCIDENT RESPONSE TEAM ON INTERNET INFRASTRUCTURE The Brief Profile of the National CSIRT of Indonesia – The Coordination Center Iwan Sumantri Wakil Ketua IDSIRTII Bidang Riset & Pengembangan
  • 3. Metode Pengamatan • Perangkat Pemantauan (Monitoring) Infrastruktur Internet Indonesia • Survey serangan terhadap Domain Indonesia • Pelaporan Insiden Keamanan Internet
  • 4. Perangkat Monitoring Infrastruktur Internet Indonesia Aktif • Perangkat Monitoring Internet di IDSIRTII Partisipatif • Tsubame Project • Nicter
  • 5. Tingkat Keamanan Internet Nasional April – Mei 2013 April 2013 Sangat Buruk Sangat Buruk BurukBuruk SedangSedang BaikBaik Sangat Baik Sangat Baik Mei 2013
  • 6.
  • 7. Pemantauan Trafik Nasional (Jumlah Serangan) Mei 2013 • Jumlah serangan 5,770,688 atau 186,151 /hari. • Serangan terbesar terjadi pada 9 mei : 325,899 serangan. • 67% tingkat serangannya “sangat berbahaya” • Port 1434 yang paling dominan mendapat serangan (3jt) • Metode serangan paling dominan adalah kategori SQL dan Server-MSSQL (77%) atau 4.4jt • Negara Sumber serangan : CN (2,4jt), ID (2.1jt), BR (400rb). • Negara Target Serangan : ID (4.1jt), US (460rb), CN, JP.
  • 8. Port Target dan Jenis Serangannya Port Total Per hari 1434 3151921 101674 16464 514517 16597 16471 362736 11701 1433 327719 105571 53 135390 4367 80 127539 4114 445 29771 1127 443 29771 960 3306 26838 865 16465 16306 526 Other 976951 31514 Total 5704654 184021 Jenis Total Per hari SQL 2242339 72333 SERVER-MSSQL 2205504 71145 MALWARE-CNC 1136491 1136491 SERVER-MYSQL 54847 54847 INDICATOR- SHELLCODE 35271 35271 SERVER-WEAPP 18870 18870 DOS 15269 492 SPYWARE-PUT 13694 441 BLACKLIST 10427 336 BOTNET-CNC 7561 243 Other 30415 981 Total 5770688 186151
  • 9. Aktifitas Malware NO. JENIS MALWARE JUMLAH MALWARE 1. MALWARE-CNC 1.136.491 2. BLACKLIST 10.427 3. SPYWARE-PUT 13.694 Total 1.160.612
  • 10. Insiden : Statistik Serangan Website domain Indonesia Tahun 2013 dan Mei 2013
  • 11. Insiden : Statistik Serangan Website domain Indonesia Tahun 2013 dan Mei 2013
  • 12. Insiden : Statistik Serangan Website domain Indonesia Tahun 2013 dan Mei 2013 1. .ac.id sebanyak 2027 (64,84%); 2. .go.id sebanyak 442 (14,14%); 3. .co.id sebanyak 188 (6,01%); 4. .sch.id sebanyak 156 (4,99%); 5. .web.id sebanyak 107 (3,42%).
  • 13. Insiden : Statistik Serangan Website domain Indonesia Tahun 2012
  • 14. Survey Serangan Website domain Indonesia Top Serangan Tahun 2012
  • 15. Celah Keamanan pada TLD .ID Mei 2013 • Terdapat 3.956 Website yang rentan • Rata-rata 132 website perhari ditemukan rentan • Domain yang paling rentan adalah : • .ac.id • .go.id • .or.id
  • 16. Celah Keamanan pada TLD .ID Mei 2013
  • 17. Phising • Terdapat 43 website yang terkena atau digunakan untuk melakukan phishing.
  • 18. Data Leakage • Terdapat 13 website dan 507 record data yang dibocorkan di internet.
  • 19. Pelaporan Insiden • Terdapat 123 laporan insiden dari masyarakat yang dilaporkan ke ID-SIRTII/CC melalui email incident@idsirtii.or.id