Vulnerability Assessment vs Penetration Testing

Perbedaan Vulnerability Analysis (VA) dengan Penetration Testing

Pada tulisan kali ini kami ingin memberikan gambaran apa itu perbedaan vulnerability analysis / vulnerability scanning / vulnerability assessment dengan Penetration Testing. Kalau kita perhatikan sebenarnya kedua hal ini Vulnerability Analysis (VA) dengan Penetration Testing (PT) memiliki fungsi yang sama yaitu sama-sama sebuah kegiatan yang dilakukan untuk mengetahui kerentanan suatu sistem, output dari kedua kegiatan ini juga sama-sama memberikan informasi …

how ai detect hacker attack

Deteksi Serangan XSS Menggunakan Machine Learning Turicreate

Ditulis oleh: Dimaz Arno Prasetio (CEO of Ethic Ninja – PT. Inovasi Media Solusindo) Halo semua, sekarang kita akan mencoba hal yang sederhana untuk membantu melawan serangan hacker, ceritanya di tulisan kali ini kita akan membuat pemodelan Artificial Intelligent (AI) yang akan mendeteksi adanya serangan Cross-Site Scripting (XSS) dari hacker. Bagi pemula yang baru mempelajari machine learning saya akan menjelaskan …

Pengertian SSL Pinning

Apa itu SSL Pinning, Manfaat, dan Implementasinya Pada Aplikasi Mobile

Ditulis oleh: Ahmad Nur Hasyri (Ethic Ninja’s Pentester) Halo friends, kali ini kita akan bahas SSL Pinning pada aplikasi mobile, dari pengertian, manfaat hingga implementasi SSL Pinning. Check it out! Apa itu SSL/Certificate Pinning ? SSL/Certificate pinning adalah suatu teknik keamanan aplikasi yang dilakukan untuk memastikan bahwa koneksi SSLyang dilakukan antara aplikasi dengan server aman dan sesuai dengan yang diharapkan …

Indonesia Cyber Competition CTF 2018

  Friends kalo kamu mengikuti perkembangan Cyber Security pasti udah ngga asing kalo denger istilah CTF atau Capture The Flag, bisa dibilang kaya games nya anak Cyber Security. September 2018 kemarin Ethic Ninja bersama Masyarakat Indonesia Kreatif Digital Indonesia (MIKTI) dan DiLo mengadakan CTF Indonesia Cyber Competition 2018 tepatnya di tanggal 22-23 September 2018 (Putaran Pertama) dan Final pada tanggal …

Ninjutsu USB Tutorial

Hello friends! Sesuai janji kita kemarin, kita akan beberkan cara membuat Bad USB Ninjutsu!. Untuk yang belum tahu apa itu Bad USB, bisa cek di link ini. Nah buat kalian para penggiat pentest bisa gunakan ini buat bantu social engineering kalian, ingat hal yang legal. Waktu pertama melihat beberapa demo Bad USB di internet dan membaca beberapa literaturnya, kita berkesimpulan …

Ninjutsu USB – BadUSB dari Ethic Ninja

Jika anda mengikuti serial TV Mr Robot di Season 1 Episode 9 anda akan melihat USB Rubber Ducky dari hak5 yang digunakan untuk mencuri password dalam 15 detik setelah plug in USB Rubber Ducky adalah keystroke injection attack tool. yang berarti device yang berbentuk seperti USB Drive / Flashdisk, namun berfungsi layaknya keyboard. Ethic Ninja sendiri juga sedang mencoba memperkenalkan …