5 Istilah yang wajib diketahui bagi orang yang mau berkarir di bidang CyberSecurity
1. 🔍 Pentesting (Penetration Testing)
Definisi:
Simulasi serangan terhadap sistem komputer, aplikasi, atau jaringan untuk menemukan dan mengeksploitasi kerentanannya.
Tujuan:
-
Mengidentifikasi kelemahan sebelum hacker menemukannya.
-
Menguji efektivitas kontrol keamanan.
Contoh Tools:
-
Kali Linux tools (Nmap, Metasploit, Burp Suite)
-
Nessus, OpenVAS, Wireshark
2. 🧠 AI Bias (Artificial Intelligence Bias)
Definisi:
Ketidakseimbangan atau ketidakadilan dalam hasil sistem AI karena data latih yang tidak representatif atau keputusan algoritma.
Dampak:
-
Diskriminasi terhadap ras, gender, atau kelompok tertentu.
-
Keputusan yang tidak adil (contoh: rekrutmen otomatis, penilaian kredit).
Solusi Umum:
-
Auditing data training
-
Fairness-aware algorithms
-
Explainable AI (XAI)
3. 🐞 Bug Bounty
Definisi:
Program di mana perusahaan menawarkan hadiah kepada hacker etis yang menemukan dan melaporkan kerentanan keamanan dalam sistem mereka.
Platform Populer:
-
HackerOne
-
Bugcrowd
-
Intigriti
-
Synack
Kategori Kerentanan Umum:
-
XSS (Cross Site Scripting)
-
SQL Injection
-
IDOR (Insecure Direct Object Reference)
-
CSRF
4. 🛡️ VDP (Vulnerability Disclosure Program)
Definisi:
Kebijakan resmi yang menjelaskan bagaimana pihak luar dapat melaporkan kerentanan dengan aman dan legal.
Tujuan:
-
Meningkatkan transparansi dan keamanan
-
Bukan kompetisi berhadiah seperti bug bounty (meskipun bisa dikombinasikan)
Perbedaan dengan Bug Bounty:
-
VDP ≠ harus bayar/hadiah
-
Fokus pada tanggung jawab pelaporan & perbaikan
Contoh:
https://hackerone.com/disclosure
https://securitytxt.org/
5. 🌐 ASM (Attack Surface Management)
Definisi:
Proses mengidentifikasi, memantau, dan mengamankan semua aset yang dapat diakses dari luar (IP, domain, API, subdomain, cloud resource, dsb).
Tujuan:
-
Mengurangi “pintu masuk” potensial untuk serangan
-
Melihat sistem dari sudut pandang attacker
Contoh Tools:
-
Shodan, Censys
-
Nmap, Amass, Subfinder
-
ASM Platform: Randori, Palo Alto Cortex Xpanse, Rapid7
🔗 Hubungan Kelima Istilah
Istilah | Peran dalam Keamanan |
---|---|
Pentesting | Mengevaluasi sistem dengan simulasi serangan |
AI Bias | Risiko dalam AI-based security atau sistem otomatis |
Bug Bounty | Model crowdsourced untuk temukan bug |
VDP | Kerangka legal untuk pelaporan kerentanan |
ASM | Mapping semua pintu masuk digital sebelum diserang |
Comments
Post a Comment