Workshop Ethical Hacking & Perimeter Defense di STTA Yogyakarta

Membicarakan keamanan jaringan sebenarnya tidak mudah dikarenakan keamanan terdiri dari banyak bagian atau komponen. Tiap komponen masih kompleks. Terdapat sangat banyak keahlian khusus di bidang keamanan dan tersedia sangat banyak standart. Jumlah dan jenis serangan terhadap keamanan bertambah sangat cepat. Untuk para professional yang terjun dalam bidang keamanan jaringan ada beberapa program sertifikasi yang dapat diambil, antara lain CEH (Certified Ethical Hacker), CompTIA Security+ dan CISSP (Certified Information System Security Professional).

Himpunan Mahasiswa Jurusan Teknik Informatika Sekolah Tinggi Teknologi Adisutjipto Yogyakarta, Jumat (13/07) sampai dengan Minggu (15/07), menyelenggarakan IT Camp dengan mengambil tema Ethical Hacking And Perimeter Defense, dan narasumber Josua M Sinambela, M.Eng., CEH., CHFI, ECSA|LPT, ACE, CCNP, CCNA, CompTIA Security+. Materi yang disampaikan antara lain Proses Scanning Penetration Hacking Dan Pengamanan Sistem. Operating System yang digunakan Ubuntu 12.4 BackTrack 5. Mahasiswa yang mengikuti IT Camp mendapatkan sertifikat RootBrain dari RootBrain IT Training & Consulting. Tujuan dari IT Camp adalah supaya Mahasiwa yang mengikuti IT Camp dapat belajar bagaimana hacker menyerang komputer dan jaringan, dan bagaimana melindungi sistem dari serangan tersebut, menggunakan windows dan linux sistem dan jaringan firewall.

Metodologi hacking sendiri terdiri dari 6 tahapan antara lain Reconnaissance, Scanning And Enumeration, Gaining Access, Escalation Of Privilege, Maintaining Access dan Covering Tracks & Placing Backdoors. Reconnaissance merupakan pencarian informasi sebanyak mungkin mengenai target dari mulai profil perusahaan, pekerja/karyawan, email address, telepon, resource infrastructure TI, DNS query seperti whois, dig, nslookup dan traceroute. Sedangkan proses Scanning And Enumeration diantaranya misalnya memetakan port, layanan dan jenis aplikasi hingga versi software yang digunakan. Proses Gaining Access merupakan fase/tahapan yang paling penting dari sebuah serangan, yakni mendapatkan akses (user). Proses ini membutuhkan analisa dan keahlian khusus terhadap hasil scanning and enumeration. Proses ini juga untuk merancang scenario untuk mendapatkan akses user berdasarkan data informasi yang sudah diperoleh.

Setiap hacker biasanya tidak cepat puas setelah mendapatkan account korban yang berstatus user biasa sehingga dia pasti menginginkan Privilege/kekuasaan yang lebih tinggi setara dengan administrator/root (super user). Untuk mendapatkan Privilege/kekuasaan yang lebih tinggi, para hacker akan memanfaatkan bugs-bugs yang banyak terdapat pada aplikasi sistem lokal atau OS. Jika aktif mengikuti website, forum dan mailing list security, tidak akan sulit untuk menemukan bugs pada sistem kernel maupun aplikasi pada sebuah server dengan adanya akses lokal. Misalnya sistem operasi pada server adalah Ubuntu Dapper 6.06 dengan versi kernel bawaan (default) instalasi, dimana terdapat bugs yang memungkinkan sistem dieksploitasi untuk mendapatkan Privilege root/ admin (super user).

Berdasarkan pada elemen sistem, keamanan terbagi menjadi tiga macam hal. Pertama, Network Security yang difokuskan pada saluran (media) pembawa informasi/jalur yang dilalui. Kedua, Application Security yang difokuskan pada aplikasi sistem tersebut termasuk database dan servicesnya. Ketiga, Computer Security yang difokuskan pada keamanan dari komputer pengguna (end system) yang digunakan untuk mengakses komputer termasuk OS. Diharapkan dengan adanya IT Camp ini, Mahasiswa dapat mengetahui seberapa kuat dan aman suatu website serta cara pengamanannya dan mengetahui seperti apa hacking yang sehat itu.

Foto Peserta Workshop Ethical Hacking di STTA

Foto Bersama Panitia Workshop

(Sumber: http://www.stta.ac.id/detailberita.php?id=1280373958 )

Inhouse Training CompTIA Linux+ STMIK AMIKOM

Pelatihan CompTIA Linux+ ( 18 – 21 Juni 2012 ), STMIK AMIKOM bekerjasama dengan RootBrain dengan pemateri Josua M Sinambela,  M.Eng. Kegiatan ini dalam rangka upaya standarisasi materi perkuliahan yang mulai diterapkan di amikom. untuk mata kuliah praktikum operating system jurusan SI, amikom mencoba untuk menggunakan standarisasi internasional dengan CompTIA Linux+. Selain itu STMIK AMIKOM saat ini telah menjadi academy partner untuk CompTIA di Indonesia. Kedepannya beberapa mata kuliah akan mulai di standarisasi industri dengan mengacu pada CompTIA.

CompTIA Linux+ mengulas materi yang mendalam tentang sistem operasi linux, tujuan dari CompTIA Linux+ adalah menjadi system administrator. Materi yang masuk dalam pelatihan ini adalah Arsitektur system linux, instalasi linux dan manajemen paket, GNU and Unix Commands, devices, Linux filesystem, standar hirarki filesystem, dan administrasi server. Administrasi server mencakup layanan seperti samba, nfs, webserver, DNS, DHCP, SELinux, dsb.

Materi yang cukup padat untuk waktu 4 hari, sehingga Tidak seluruh materi dapat di selesaikan. Walaupun demikian, karena seluruh peserta pelatihan adalah dosen yang sudah lama menggunakan Linux dan cukup berpengalaman, sehingga cukup dengan ber-eksplorasi sendiri untuk materi yang belum tersampaikan. Selain pelatihan, kami juga mendapatkan fasilitas try out untuk ujian CompTIA Linux+.

Informasi yang diberikan oleh bapak Josua M Sinambela, M.Eng., untuk Ujian Sertifikasi CompTIA Linux+ akan terdiri dari 2 track. Track pertama, tentang system Linux dan track kedua, seputar administrasi server.

Kedepannya, dosen-dosen amikom akan melakukan pelatihan lanjutan seperti CompTIA A+ (untuk hardware/software), CompTIA Network+ (Jaringan komputer), CompTIA Security+, dan CompTIA Project+.

Sumber: http://www.amikom.ac.id/index.php/main/berita/pelatihan-comptia-linux-stmik-amikom

Seminar Digital Forensic “Uncovering Crimes Using Digital Evidence”

Fakultas Teknologi Industri, UPN “Veteran” Yogyakarta. Seminar yang bertemakan Uncovering Crimes Using Digital Evidence, di selenggarakan pada hari Sabtu, 28 April 2012 jam 08:00 sd Selesai. Bertempat di Ruang Semar FISIP, Gedung Agus Salim, Lantai 3, Kampus II UPN “Veteran” Yogyakarta.

Pembicara atau narasumber dalam seminar ini ialah Josua M. Sinambela, S.T., M.Eng,. Beliau merupakan Founder RootBrainm, IT Consultant & Digital Forensic Analyst dan Mada R. Perdhana, S.Kom Beliau merupakan Praktisi Infosec dan Computer Forensic. Mereka berdua sudah tidak diragukan lagi akan ilmu dan keahlian khususnya di bidang Jaringan dan Keamanan.

Seminar Komputer Forensik di UNRIYO 23 November 2011

Fakultas Sains dan Teknologi Unriyo bekerja sama dengan RootBrain IT Training & Consulting kembali menggelar seminar rutin dengan tema “Komputer Forensik” dengan pembicara Josua M. Sinambela M.Eng, pendiri perusahaan di bidang IT yaitu RootBrain dan Novizal Evendi seorang pemuda yang mahir di bidang forensik, seminar ini wajib diikuti oleh seluruh mahasiswa FST Unriyo diadakan setiap semester baik genap maupun ganjil. Kamis 23 November 2011 diadakan di gedung Penerbit Erlangga Kota gede Yogyakarta, dalam acara ini pun dihadiri oleh tamu undangan guru-guru SMA/SMK di yogyakarta.
Dalam sambutan Rektor Unriyo, Prof.DR.dr. Santoso MS,SpOK mengatakan bahwa selama ini diketahui oleh awam. “forensik adalah berkaitan dengan dunia kesehatan manusia yaitu sering dikaitkan dengan olah TKP pada kecelakaan kendaraan yang digunakan oleh pihak kepolisian dan perlu diingat hasil forensik diatur oleh undang-undang , namun yang sebenarnya mempunyai makna yang sangat luas, yang nanti akan dijelaskan oleh pembicara”. Jelas rektor sekaligus membuka acara dengan pemukulan gong.
Dilanjutkan sambutan oleh dekan FST, Sri Hasta Mulyani S.kom,M.kom menyatakan tema yang diangkat kali ini menyangkut matakuliah semua jurusan, sehingga hasta berharap kesempatan ini bisa diambil manfaatnya sebaik mungkin.

Seminar E-Government di STTA Yogyakarta

Seminar E-Government dilaksanakan di Kampus STTA dalam rangka STTA Informatic’s Days yakni acara yang diselenggarakan oleh Himpunan Mahasiswa Jurusan Teknik Informatika (HMJ TF) Sekolah Tinggi Teknologi Adisutjipto (STTA). Acara Informatic’s Days ini akan diselenggarakan tanggal 17 – 18 Juni 2011 di kampus STTA Yogyakarta. Dalam STTA Informatic’s Days ini diselenggarakan 3 acara yaitu workshop, seminar dan pameran karya.

Pada acara seminar  diselenggarakan terbuka untuk mahasiswa di regional provinsi DIY . Seminar ini bertema e-government diadakan pada hari Sabtu, 18 Juni 2011. Materi yang akan diangkat mulai dari pengenalan konsep E-Gov, sampai solusi penerapan E-Gov di provinsi Jogja khususnya dan Indonesia pada umumnya. Para pembicara yang dihadirkan antara lain Dr. Lukito Edi Nugroho M.Sc (Akademisi UGM & Praktisi E-Government), Josua M Sinambela, M.Eng (Direktur RootBrain, Praktisi TI) dan  KomInfo Kota Jogja.

Kuliah Tamu di Teknik Informatika UMS, Solo

Kuliah Tamu merupakan acara yang sudah diagendakan dan dilaksanakan oleh jurusan teknik informatika, dengan bertujuan untuk menambah ilmu dan pengetahuan kepada mahasiswa khusunya dalam bidang Teknik Informatika

Kuliah Tamu pada kesempatan kali ini dilaksanakan pada hari Rabu 23 Maret 2011 dan diisi oleh Josua M Sinambela dari RootBrain Yogyakarta, yang juga merupakan dosen Magister Teknologi Informasi UGM sekaligus pakar dalam bidang jaringan komputer dan keamanan sistem informasi. Kesempatan ini tidak pernah disia-siakan oleh mahasiswa yang memang sangat haus akan ilmu, terbukti dengan penuh sesaknya kelas yang digunakan untuk kegiatan kuliah umum sehingga banyak mahasiwa yang terpaksa duduk lesehan karenan kehabisan kursi

Materi yang disampaikan dalam kuliah tamu kali ini mengenai keamanan jaringan komputer, dosen tamu sempat mempraktekan teknik yang digunakan untuk menjebol suatu jaringan dan bagaimana mengamankan jaringan dari serangan pihak luar.

Perkuliahan berjalan sangat meriah, banyak mahasiswa yang merasa penasaran sehingga memancing mahasiswa untuk bertanya dan hasilnya pertanyaan yang diajukan sangat banyak dan beragam. hal ini tentunya sangat baik sekali karena  menunjukkan bahawa mahasiswa Teknik informatika UMS memang benar-benar haus akan Ilmu, bertuntung dosen tamu kali ini merupakan pakar dalam bidang jaringan komputer sehingga semua pertanyaan bisa dijawab secara tuntas dan jelas.

Kedepan Mahasiswa Teknik Informatika sangat berharap kuliah tamu semacam ini bisa terus dilaksanakan dengan materi yang menarik dan tentunya bisa menambah ilmu bagi mahasiswa.

Sumber: http://informatika.ums.ac.id/?q=node/35

Seminar Nasional “Keamanan Sistem Jaringan dan Komunikasi Data”

Seminar Nasional yang diselenggarakan oleh Pusat Pelayanan Teknologi Informasi dan Komunikasi Universitas Gadjah Mada, sebagai salah satu rangkaian acara OPEN HOUSE untuk menyambut ulang tahun PPTiK UGM tahun 2010. OPEN HOUSE PPTIK UGM 2010 mencoba menyadarkan masyarakat pengguna TIK akan pentingnya keamanan dalam penggunaan jaringan mulai dari urusan teknis seperti virus dan spam sampai urusan besar seperti kasus-kasus kriminal yang memanfaatkan TIK dengan rangkaian acara Seminar Nasional mengangkat tema “Keamanan Sistem Jaringan dan Komunikasi Data”.

Pembicara

  1. “Menyelamatkan digital material aset bangsa”
    oleh Drs. Bambang Nur Cahyo Prastowo, M.Sc;
  2. “Keamanan Personal Computer (PC) dari serangan cyber”
    oleh Josua M. Sinambela, CCNP, CCNA, CEH, CompTIA Security+
  3. “Pengembangan Framework Layanan TIK Kampus”
    oleh Dr. tech.Khabib Mustofa, M.Kom
  4. “Kebijakan Keamanan Informasi”
    oleh Kementrian Komunikasi dan Informatika

Waktu dan Tempat

Hari : Selasa, 15 Juni 2010
Waktu : 08:00 – 15:00 WIB
Tempat : Conference Hall University Club (UC)
Universitas Gadjah Mada Yogyakarta

Kuliah Wawasan “Keamanan Internet Nirkabel” di Ilkom UNDIP, Semarang

Program Studi Ilmu Komputer Universitas Diponegoro akan mengadakan Kuliah Wawasan dengan tema “Keamanan Internet Nirkabel” yang akan diselenggarakan pada :

Hari/Tanggal : Selasa, 13 April 2010
Tempat  : Gedung Prof. Soedarto, SH
Waktu  : 08.00 – 13.00
Pembicara : Josua M. Sinambela, CEH, CCNA, CCNP, CompTIA Security +
Peserta : Seluruh mahasiswa Ilmu Komputer UNDIP

Pembicara merupakan ahli di bidang keamanan jaringan dan konsultan bidang jaringan komputer dan keamanannya pada RootBrain.Com. Beliau saat ini juga menjabat sebagai Ketua Tim Integrasi Sistem Informasi Universitas Gadjah Mada.
Dalam kuliah ini akan dijelaskan seluk beluk internet nirkabel dan keamanannya dilihat dari sisi infrastruktur dan aplikasi. Ini akan sangat menarik, dan akan menambah pengetahuan dari mahasiswa mengenai internet nirkabel dan keamanannya.

Sumber :

http://ilkom.undip.ac.id/?pilih=news&mod=yes&aksi=lihat&id=72

http://himakom.ilkom.undip.ac.id/

Pentingnya Sertifikasi IT di Career Days di AMIKOM Yogyakarta

Dalam sesi kedua Career Days STMIK AMIKOM berlangsung pada hari Selasa, 13 April 2010. Menghadirkan empat pembicara, di antaranya adalah Thomas Rizal Trika, Direktur IntelliSys Indonesia dan juga salah satu anggota tim juri pada kompetisi INAICTA. Beliau datang beserta istrinya, Lenny Tano.  Kemudian acara juga diisi oleh Endro Nugroho, Amd, alumni STMIK AMIKOM angkatan 2005 yang kini telah bekerja sebagai IT Network di PT.Metro Batavia dan dilengkapi informasi tentang sertifikasi di bidang IT oleh Trainer dan konsultan IT dari RootBrain.Com, Mahfudh, CCNA, RHCT. Dan yang menjadi moderator adalah ketua Jaringan Alumni Amikom (JALA), yaitu Agus Purwanto, S.Kom.

Acara diawali dengan presentasi oleh Pak Mahfudh tentang pentingnya sertifikasi dalam mempermudah para calon profesional STMIK AMIKOM untuk mendapatkan pekerjaan yang menjanjikan. Setelah itu acara dilanjutkan dengan sharing pengalaman oleh alumni STMIK AMIKOM yang telah bekerja di PT. Metro Batavia, Endro Nugroho. Endro Nugroho menceritakan bagaimana dia bisa bekerja di perusahaan sebesar Batavia dan juga menambahkan tips-tips agar dapat melesat di perusahaan.

Makna profesional juga semakin diperjelas oleh Pak Thomas Rizal Trika, ketika beliau menjelaskan profesional dari berbagai sisi. Beliau mengatakan bahwa seorang profesional adalah seseorang yang berhasil mengkombinasikan ketrampilan, kemampuan teknis dan memiliki ketangguhan emosional.

Acara ditutup dengan sesi tanya-jawab oleh peserta kepada para pembicara sehingga acara ini tampak dinamis dan interaktif. Bagi beberapa penanya juga diberikan doorprize berupa voucher pelatihan yang disediakan oleh RootBrain. Dengan demikian, diharapkan para calon alumni STMIK AMIKOM mempunyai jiwa profesional disertai motivasi yang tinggi sehingga akan mendekatkan para calon alumni menuju kesuksesan

Sumber : http://amikom.ac.id/index.php/main/berita/career-days-hari-kedua—menjadi-seorang-profesion