5 Istilah yang wajib diketahui bagi orang yang mau berkarir di bidang CyberSecurity

1. 🔍 Pentesting (Penetration Testing)

Definisi:
Simulasi serangan terhadap sistem komputer, aplikasi, atau jaringan untuk menemukan dan mengeksploitasi kerentanannya.

Tujuan:

  • Mengidentifikasi kelemahan sebelum hacker menemukannya.

  • Menguji efektivitas kontrol keamanan.

Contoh Tools:

  • Kali Linux tools (Nmap, Metasploit, Burp Suite)

  • Nessus, OpenVAS, Wireshark


2. 🧠 AI Bias (Artificial Intelligence Bias)

Definisi:
Ketidakseimbangan atau ketidakadilan dalam hasil sistem AI karena data latih yang tidak representatif atau keputusan algoritma.

Dampak:

  • Diskriminasi terhadap ras, gender, atau kelompok tertentu.

  • Keputusan yang tidak adil (contoh: rekrutmen otomatis, penilaian kredit).

Solusi Umum:

  • Auditing data training

  • Fairness-aware algorithms

  • Explainable AI (XAI)


3. 🐞 Bug Bounty

Definisi:
Program di mana perusahaan menawarkan hadiah kepada hacker etis yang menemukan dan melaporkan kerentanan keamanan dalam sistem mereka.

Platform Populer:

  • HackerOne

  • Bugcrowd

  • Intigriti

  • Synack

Kategori Kerentanan Umum:

  • XSS (Cross Site Scripting)

  • SQL Injection

  • IDOR (Insecure Direct Object Reference)

  • CSRF


4. 🛡️ VDP (Vulnerability Disclosure Program)

Definisi:
Kebijakan resmi yang menjelaskan bagaimana pihak luar dapat melaporkan kerentanan dengan aman dan legal.

Tujuan:

  • Meningkatkan transparansi dan keamanan

  • Bukan kompetisi berhadiah seperti bug bounty (meskipun bisa dikombinasikan)

Perbedaan dengan Bug Bounty:

  • VDP ≠ harus bayar/hadiah

  • Fokus pada tanggung jawab pelaporan & perbaikan

Contoh:
https://hackerone.com/disclosure
https://securitytxt.org/


5. 🌐 ASM (Attack Surface Management)

Definisi:
Proses mengidentifikasi, memantau, dan mengamankan semua aset yang dapat diakses dari luar (IP, domain, API, subdomain, cloud resource, dsb).

Tujuan:

  • Mengurangi “pintu masuk” potensial untuk serangan

  • Melihat sistem dari sudut pandang attacker

Contoh Tools:

  • Shodan, Censys

  • Nmap, Amass, Subfinder

  • ASM Platform: Randori, Palo Alto Cortex Xpanse, Rapid7


🔗 Hubungan Kelima Istilah

Istilah Peran dalam Keamanan
Pentesting Mengevaluasi sistem dengan simulasi serangan
AI Bias Risiko dalam AI-based security atau sistem otomatis
Bug Bounty Model crowdsourced untuk temukan bug
VDP Kerangka legal untuk pelaporan kerentanan
ASM Mapping semua pintu masuk digital sebelum diserang


Comments

Popular posts from this blog

CRUD SPRING REACTIVE WEBFLUX +Mongo DB

Top 7 Digital Transformation Companies

100 perusahaan perangkat lunak (software) populer dari Eropa dan Amerika yang memiliki kehadiran atau operasional di Indonesia.

TOP 8 Framework Populer menggunakan bahasa .NET

Python Date and Time Manipulation

TOP 5 Trends Programming 2024

Daftar Kata Kunci (Keyword) dalam Bahasa Pemrograman Python

20 Data Center Terbesar di Dunia

Tahukah Kamu bagaimana algoritma social media facebook dan instagram bekerja ?

Advanced Data Visualization Techniques in Python: Focus on Advanced Matplotlib Techniques