Skip to main content

Apa Itu Cyber Security? Ini Yang Perlu Anda Ketahui Agar Bisnis Aman !

Jaminan keamanan terhadap pelayanan adalah hal penting dalam bisnis. Ketika seorang nasabah ingin menabung, tentu ia perlu menimang apakah ada jaminan keamanan di sana. Sebab, tidak sedikit penyedia layanan yang sering kali kebobolan untuk pengamanan sistem. Maka dari itu, isu tersebut menjadi penting karena termasuk bagian dari cyber security. Lalu, apa yang dimaksud dengan cyber security? Mari kita simak bersama di artikel berikut ini! Apa Itu Cyber Security? Cyber Security (Keamanan Siber) adalah perlindungan sistem yang terhubung ke internet seperti perangkat keras, perangkat lunak, dan data dari Cyber Threat dan Cyber Crime. Praktik ini digunakan oleh individu dan perusahaan untuk melindungi dari akses tidak sah ke pusat data dan sistem komputerisasi lainnya. Strategi keamanan siber yang kuat dapat memberikan postur keamanan yang baik terhadap serangan jahat yang dirancang untuk mengakses, mengubah, menghapus, menghancurkan, atau memeras sistem dan data sensitif organisasi atau pe...

Mengenal Serangan Cyber Dengan Remote Code Execution!

 

Mengetahui bahayanya kerentanan akibat kekurangan pada konfigurasi server adalah hal yang penting. Kita tentunya tidak mau ada pengontrolan tidak sah yang ternyata diam-diam mampu mengontrol server kita. Hal ini dapat berujung pada kerusakan dan eksploitasi server yang dapat menimbulkan kerugian. Salah satu cara eksploitasi tersebut adalah Remote Code Execution atau RCE. RCE mengakibatkan penyerang dapat mengeksploitasi server dengan menaruh command-backdoor melalui vulnerability pada web atau melalui URL buruk yang tidak terkonfigurasi dengan baik. Oke, untuk lebih dalam mengenalnya, mari kita simak bersama!

Apa Itu RCE?

Remote Code Execution, juga dikenal sebagai Eksekusi Kode Sewenang-wenang, adalah konsep yang menggambarkan bentuk serangan siber di mana penyerang hanya dapat memerintahkan pengoperasian perangkat komputasi atau komputer orang lain. RCE terjadi ketika malware berbahaya diunduh oleh host. Ini adalah fenomena yang dapat memengaruhi seseorang terlepas dari lokasi perangkatnya saat ini.

Remote Code Execution digunakan untuk mengekspos bentuk kerentanan yang dapat dieksploitasi ketika input pengguna disuntikkan ke dalam file atau string dan seluruh paket dijalankan pada parser bahasa pemrograman. Ini bukan jenis perilaku yang ditunjukkan oleh pengembang aplikasi web. Serangan RCE dapat menyebabkan serangan skala penuh yang akan membahayakan seluruh aplikasi web dan server web. RCE juga dapat mengarah pada peningkatan hak istimewa, perputaran jaringan, dan pembentukan kegigihan. Inilah sebabnya mengapa RCE selalu memiliki tingkat keparahan TINGGI/KRITIS. Anda juga harus mencatat bahwa hampir semua bahasa pemrograman memiliki fungsi evaluasi kode yang berbeda.

Evaluasi kode juga dapat terjadi jika Anda mengizinkan input pengguna untuk mendapatkan akses ke fungsi yang mengevaluasi kode dalam bahasa pemrograman yang sama. Jenis ukuran ini mungkin sengaja diimplementasikan untuk mendapatkan akses ke fungsi matematika dari bahasa pemrograman atau secara tidak sengaja karena input yang dikontrol pengguna dirancang oleh pengembang untuk berada di dalam salah satu fungsi ini. Tidak disarankan untuk melakukan tindakan ini. Banyak orang merasa berbahaya bahkan menggunakan evaluasi kode.

image sources from istock and google

content sources from wallarm

Comments

Popular posts from this blog

Begini Cara Mengirim Email PGP Dengan Kleopatra!

  Sebelumnya kita sudah mengenali tentang apa itu PGP atau Email Terenkripsi. Sekarang, kita akan mengenali tentang cara mengirim Email PGP dengan software GPG Kleopatra. Software  GnuPG ini tergolong open-source yaa, jadi kita bisa menggunakan dengan free  untuk kebutuhan enkripsi email kita. So, mari kita langsung simak saja! Mengenal Kleopatra ( OPENGPG ) Kleopatra adalah manajer sertifikat dan GUI untuk GnuPG. Perangkat lunak ini menyimpan sertifikat dan kunci OpenPGP Anda. Ini tersedia untuk Windows dan Linux. Terkait dengan klien email KMail, kita juga dapat memanfaatkan fitur kriptografis untuk komunikasi melalui email. Step-by-Step Oke, jadi ini adalah langkah-langkah untuk mengoperasikan Kleopatra agar dapat mengirim email terenkripsi kepada recipient  kita tanpa bisa dilihat oleh orang lain. 1. Download dan Install GPG4WIN Langkah paling pertama pastinya menginstall software -nya terlebih dahulu. Cek link berikut untuk mendapatkan installer packagenya: GPG...

Integrasi Sistem: Pengertian, Jenis, dan Pendekatannya

  Menggunakan komponen TI yang berbeda untuk tugas yang berbeda adalah praktik umum. Namun seiring berkembangnya fungsi bisnis, perusahaan mungkin kewalahan oleh banyak alat yang terputus-putus yang tidak dapat berbagi data dan bekerja bersama. Saat itulah integrasi sistem datang untuk menyelamatkan. Di artikel ini, kita akan mendalami tentang apa itu integrasi sistem beserta seluk-beluknya, jadi dibaca sampai habis yaa! Apa Itu Integrasi Sistem? Integrasi sistem adalah proses menggabungkan modul perangkat lunak dan perangkat keras ke dalam satu infrastruktur yang kohesif (padu), memungkinkan semua bagian bekerja secara keseluruhan. Selain itu, integrasi sistem yang sering disebut sebagai integrasi TI atau integrasi perangkat lunak, ini menghasilkan keuntungan sebagai berikut: Peningkatan produktivitas.  Sistem terintegrasi memungkinkan kontrol terpusat atas proses harian yang menambah efisiensi seluruh alur kerja. Perusahaan menyelesaikan lebih banyak pekerjaan dalam waktu ya...

HTTP Security Headers: Cara Mudah Memperkuat Web Kita!

  Menjamin adanya keamanan adalah hal yang penting bagi tiap service dan website. Untuk itu membangun dan memperkuat keamanan suatu website menjadi hal yang mesti dilakukan. Akan tetapi, pasti beberapa dari kita berpikir bahwa untuk menjaga keamanan website, kita perlu membeli software  atau sistem keamanan yang rentang biayanya cukup tinggi. Padahal, terdapat langkah awal tetapi pasti, untuk menjaga keamanan website kita. Salah satunya dengan patching  HTTP Security Header! Oke, agar lebih paham, yuk kita simak bersama! Apa Itu HTTP Security Header? Header keamanan HTTP adalah subset dari header HTTP dan dipertukarkan antara klien web (biasanya browser) dan server untuk menentukan detail komunikasi HTTP yang terkait dengan keamanan. Beberapa header HTTP yang secara tidak langsung terkait dengan privasi dan keamanan juga dapat dianggap sebagai header keamanan HTTP. Dengan mengaktifkan header yang sesuai di aplikasi web dan pengaturan server web, Anda dapat meningkatkan ke...