Lewati ke pemutarLewatkan ke konten utama
Channel ini menyajikan materi seputar Data Science & Artificial Intelligence, Networking & Cyber Security, serta Database & Programming. Seluruh materi disusun secara sistematis untuk membantu Anda memahami konsep, teknologi, dan praktik yang digunakan di dunia teknologi informasi, mulai dari tingkat dasar hingga lanjutan.

Setiap pembahasan berfokus pada pengembangan keterampilan melalui materi yang mudah dipahami, relevan dengan kebutuhan industri, dan disampaikan untuk tujuan edukasi. Seluruh konten mengedepankan penerapan teknologi secara legal, etis, dan bertanggung jawab, sehingga dapat menjadi referensi belajar bagi pelajar, mahasiswa, maupun profesional.

Playlist video terkait:
▪ Data Science & Artificial Intelligence https://dailymotion.com/playlist/xcwmlu
▪ Networking & Cyber Security https://dailymotion.com/playlist/xcwmsm
▪ Database & Programming https://dailymotion.com/playlist/xcwmsi

PEMBAHASAN MATERI
Playlist Materi Ilmu Komputer berisi kumpulan video pembelajaran, tutorial, penjelasan konsep, studi kasus, demo, dan pembahasan lengkap seputar berbagai bidang dalam ilmu komputer. Materi yang disajikan mencakup dasar hingga tingkat lanjut, mulai dari pemrograman, pengelolaan database, jaringan komputer, keamanan siber, sistem operasi, pengembangan perangkat lunak, arsitektur komputer, hingga berbagai teknologi yang digunakan dalam dunia komputasi modern.

Temukan pembahasan mengenai komputer dan pemrograman, algoritma, struktur data, PHP, JavaScript, Python, Laravel, MySQL, PostgreSQL, API, rekayasa perangkat lunak, database, jaringan komputer, administrasi server, cloud computing, virtualisasi, Linux, Windows Server, keamanan jaringan, cyber security, ethical hacking, kriptografi, keamanan aplikasi, DevOps, Internet of Things (IoT), kecerdasan buatan (AI), machine learning, serta berbagai konsep, teknologi, dan praktik terbaik di bidang ilmu komputer. Playlist ini cocok bagi pelajar, mahasiswa, programmer, web developer, software engineer, administrator sistem, profesional IT, maupun siapa saja yang ingin mempelajari dan memperdalam wawasan di dunia ilmu komputer secara menyeluruh.

CONTACT US
▪ Email support@mycoding.id
▪ WhatsApp https://wa.me/6281274309663
▪ Telegram https://t.me/mycodingxd

OFFICIAL LINKS
▪ Web https://mycoding.id
▪ Blog https://blog.mycoding.id
▪ News https://en.mycoding.id
▪ Apps https://play.google.com/store/apps/dev?id=5237501547073493079

SOCIAL MEDIA
▪ https://linkedin.com/company/mycodingxd
▪ https://facebook.com/mycodingxd
▪ https://instagram.com/mycodingxd
▪ https://tiktok.com/@mycodingxd
▪ https://twitter.com/mycoding_xd
▪ https://pinterest.com/mycoding_xd

CHANNEL LINKS
▪ YouTube https://safelink.asia/youtube
▪ DailyMotion https://safelink.asia/dailymotion
▪ WhatsApp https://safelink.asia/whatsapp
▪ Telegram https://safelink.asia/telegram

Powered by https://linkedin.com/company/401XDGroup

#DataScience #ArtificialIntelligence #CyberSecurity #Networking #Programming #Database
Transkrip
00:00Pernah kepikiran nggak, apa sih bedanya nebak-nebak sama dapat peringatan yang beneran?
00:04Gini, tebakan itu kan kayak, hmm, kayaknya ada yang nggak beres deh.
00:07Tapi kalau peringatan, itu jauh lebih jelas.
00:09Ada yang nggak beres, inilah pelakunya.
00:11Dan begini cara mereka kerja.
00:12Nah, itulah kekuatan detail.
00:14Dan itulah yang akan kita bedahali ini.
00:16Disinilah kita masuk ke dunia threat intelligence.
00:18Kita bakal lihat gimana para ahli keamanan cyber mengubah petunjuk-petunjuk kecil
00:21dan data yang berceceran menjadi semacam keyakinan kuat
00:24yang bisa langsung ditindak lanjuti untuk bertahan dari serangan.
00:27Oke, ini dia gambaran besar perjalanan kita.
00:30Pertama, kita cari tahu dulu, apa sih threat intelligence itu?
00:32Terus kita lihat siklus hidupnya, gimana cara kerjanya.
00:35Lanjut, kita bakal bedah sidik jari digital yang ditinggalin penyerang.
00:38Habis itu, kita intip alat-alat yang biasa dipakai.
00:40Dan yang paling penting, gimana semua info ini diubah jadi aksi nyata.
00:44Oke, kita mulai dari bagian pertama, apa itu threat intelligence?
00:48Coba bayangin deh, ini tuh kayak kita dapat kemampuan
00:50buat ngintip keluar tembok pertahanan kita sendiri.
00:52Nah, di sini bedanya kelihatan jelas banget.
00:54Coba lihat.
00:55Di sebelah kiri, ada deteksi internal.
00:57Fokusnya tuh apa yang terjadi di dalam sistem kita.
00:59Persis kayak nyari maling yang udah keburu masuk rumah,
01:01kita ngecek log, lihat pintu mana yang kebuka.
01:03Sementara itu, threat intelligence, yang di kanan,
01:05fokusnya beda total.
01:07Kita ngomongin siapa yang beroperasi di luar sana.
01:09Ini kayak kita udah tau duluan, eh di kompleks sebelah lagi rame maling,
01:12ciri-cirinya gini loh, sebelum mereka nyampe ke rumah kita.
01:14Jadi yang satu sibuk nyari bukti,
01:16yang satunya lagi bawa konteks.
01:17Jadi secara resmi, threat intelligence atau TI
01:20itu adalah pengetahuan yang didasari bukti.
01:22Lengkap, ada konteksnya,
01:24mekanismenya gimana, indikatornya apa,
01:26sampai saran yang bisa langsung kita pakai.
01:27Tapi inti yang paling penting buat diingat adalah ini.
01:30TI itu proses mengubah data mentah
01:32jadi pertahanan yang bisa bertindak.
01:34Karena kalau data cuma numpuk,
01:35tapi nggak bikin kita bisa ambil keputusan,
01:37ya itu cuma data, belum jadi intelijen.
01:39Dan ini nih perjalanannya.
01:40Keren banget.
01:41Kita mulai dari data.
01:42Ini masih mentah banget.
01:43Tumpukan log, daftar IP, hash file,
01:45masih acak-acakan, banyak noise-nya.
01:47Terus data ini diolah jadi informasi.
01:49Udah mulai rapi, udah dikasih label.
01:51Tapi puncaknya ada di intelijen.
01:53Disinilah informasi tadi dikasih nyawa,
01:55dikasih konteks, detail yang relevan,
01:57dan akhirnya jadi sesuatu yang bener-bener
01:58bisa kita pakai buat bertindak.
02:00Oke, lanjut ke bagian kedua.
02:02Siklus hidup intelijen.
02:03Penting buat diingat,
02:04ini bukan kerjaan sekali jadi.
02:06Anggap aja ini mesin yang muter terus-menerus
02:07buat menciptakan kejelasan di tengah kekacauan.
02:10Prosesnya itu sistematis banget loh.
02:12Pertama, planning.
02:13Kita tentuin dulu mau fokus kemana.
02:15Misalnya, oke, bulan ini kita fokus ke ancaman phishing.
02:18Lanjut, collection.
02:19Kita kumpulin datanya.
02:20Bisa dari sumber terbuka,
02:21dari vendor,
02:22atau dari komunitas.
02:23Nah, fase paling krusial itu analisis.
02:26Di sini datanya dibersihin,
02:27divalidasi,
02:28ditambahin konteks.
02:29Terakhir, dissemination.
02:30Intelijen yang udah matang disebar.
02:32Bisa ke tools kayak CM
02:33atau langsung ke tim analis.
02:35Dan siklus ini muter terus.
02:36Jadi makin lama,
02:37makin pinter dan akurat.
02:39Sekarang,
02:39kita masuk ke jantungnya.
02:41Bagian ketiga,
02:42membedah sidik jari digital.
02:44Ini dia nih,
02:45bukti-bukti konkret
02:46yang jadi makanan sehari-hari
02:47para analis keamanan.
02:48Jadi, apa sih indikator of compromise
02:50atau yang sering disingkat IOC itu?
02:52Gampangnya,
02:53anggap aja ini sidik jari digital
02:54yang ditinggalin penyerang di TKP.
02:56Ini tuh artefak forensik.
02:57Potongan data teknis
02:58yang nunjukin ada kemungkinan penyusupan.
03:00Tapi ingat ya,
03:01IOC ini bukan bukti final.
03:02Lebih kayak titik awal
03:03buat mulai investigasi.
03:04Dan ini dia,
03:05detail-detail sidik jari
03:06yang paling sering ditemuin.
03:07Ada alamat IP.
03:08Ini bisa jadi sumber serangan
03:09atau server komando mereka.
03:11Terus ada domain atau URL.
03:12Biasanya buat situs phishing
03:13atau tempat narrow malware.
03:15Ada juga file hash.
03:16Ini kayak sidik jari unik
03:17buat sebuah file jahat.
03:20Apa? Subjeknya apa?
03:21Nama lampirannya apa?
03:22Ini semua petunjuk awal
03:24yang kita kumpulin.
03:25Tapi nggak semua petunjuk itu
03:26levelnya sama.
03:27Nah, konsep pyramid of pain ini
03:29ngejelasinnya dengan sempurna.
03:30Intinya gini,
03:31semakin tinggi kita bisa deteksi
03:32di piramida ini,
03:33semakin nyusahin buat si penyerang.
03:35Coba lihat di bagian paling bawah
03:37ada hash values
03:37sama alamat IP.
03:39Ini gampang banget diganti
03:40sama penyerang.
03:41Tapi kalau kita bisa naik
03:42sampai ke puncak
03:42dan mendeteksi TTPS,
03:44yaitu taktik teknik
03:45dan prosedur mereka
03:46alias cara kerja
03:47dan kebiasaan mereka,
03:48nah, itu baru bikin penyerang
03:49pusing tujuh keliling.
03:50Jadi, tujuan utamanya adalah
03:52geser dari sekedar deteksi IOC
03:53ke deteksi perilaku.
03:55Oke, kita udah tahu
03:56apa yang dicari.
03:57Pertanyaannya sekarang,
03:58nyarinya di mana?
03:59Masuk ke bagian keempat,
04:00alat-alat yang digunakan.
04:02Secara garis besar,
04:03data intelijen ancaman ini
04:04datang dari tiga sumber utama.
04:06Pertama, OSINT
04:07atau Open Source Intelligence.
04:09Ini info yang gratis dan publik,
04:11kayak dari blok keamanan
04:13atau repository di GitHub.
04:14Kedua, dari komunitas,
04:16di mana para praktisis
04:17saling berbagi info.
04:18Dan yang ketiga,
04:19sumber komersial.
04:20Ini biasanya feed data berbayar
04:21yang udah rapi
04:22dan dikurasi sama vendor keamanan.
04:24Salah satu platform komunitas
04:25yang paling populer
04:26itu AlienVault OTX.
04:28Anggap aja ini kayak
04:28media sosialnya
04:29para peneliti keamanan.
04:30Mereka saling berbagi
04:32yang namanya Polsis.
04:33Ini tuh kumpulan IOC
04:34yang berhubungan
04:34sama satu kampanye serangan tertentu.
04:36Berguna banget
04:37buat ngecek info cepat di awal.
04:38Terus, ada virus total.
04:40Wah, ini alat teriasa andalan banget.
04:42Kita bisa lempar file
04:43atau URL ke sini,
04:44dan virus total bakal ngecek
04:46pakai puluhan mesin antivirus sekaligus.
04:48Jadi kita bisa dapat gambaran cepat,
04:49ini mencurigakan atau enggak.
04:51Tapi ada catatannya nih,
04:52kalau hasilnya nol deteksi,
04:54bukan berarti 100% aman ya?
04:56Dan kadang,
04:57satu angka aja udah cukup buat cerita.
04:59Contohnya ini,
05:00skor Abuse Confidence,
05:01100% dari tool kaya
05:03Abuse IPDB.
05:04Platform ini ngumpulin laporan
05:05dari seluruh dunia
05:06buat ngebangun reputasi
05:07sebuah alamat IP.
05:09Kalau skornya udah segini,
05:10wah, ini sinyal bahaya yang kuat banget.
05:11Detail kecil yang enggak boleh kita abaikan.
05:14Oke, kita udah ngerti konsepnya,
05:16udah tahu bukti-buktinya apa aja,
05:17dan di mana nyarinya.
05:18Sekarang, bagian terakhir
05:19dan yang paling penting,
05:20mengubah intelligence menjadi aksi.
05:22Gimana caranya bikin data ini
05:23bener-bener kerja buat kita?
05:24Coba kita lihat skenario ini.
05:26Seorang analis
05:26lagi lihat log.
05:27Sebelum ada sentuhan intelligence,
05:29lognya cuma bilang,
05:30IP 1.2.3.4
05:32mengakses server.
05:33Udah, gitu doang.
05:34Bingung kan mau diapain?
05:35Cuma fakta,
05:36tapi enggak ada ceritanya.
05:37Nah, sekarang lihat perbedaannya
05:39setelah diperkaya pakai threat intelligence.
05:41Log yang tadinya polos
05:42sekarang jadi bercerita.
05:43IP 1.2.334
05:45dari negara Rusia
05:46dengan reputasi berbahaya
05:47dan terindikasi melakukan serangan brute force
05:49setelah mengakses server.
05:50Tiba-tiba,
05:51log ini jadi punya makna.
05:52Detail-detail ini
05:53ngasih konteks yang dibutuhkan analis
05:54buat ambil keputusan dengan cepat.
05:55Dan yang paling keren,
05:56proses ini bisa dibikin otomatis.
05:58Fit threat intelligence
05:59bisa langsung dihubungin
06:00ke alat keamanan kayak SIEM.
06:01Jadi,
06:02si SIEM ini bisa secara otomatis
06:03ngecek tiap IP,
06:04domain,
06:04dan hash yang lewat
06:05dibandingin sama daftar ancaman
06:06yang udah dikenal.
06:07Hasilnya?
06:08Notifikasi atau alert
06:09yang jauh lebih pintar dan akurat.
06:11Semua ini ujung-ujungnya
06:12kembali ke satu poin krusial
06:13yang dirangkum dengan
06:14sangat baik di kutipan ini.
06:15Aturan keamanan yang baik
06:16itu bukan dinilai dari
06:18seberapa banyak ancaman
06:19yang bisa ia tangkap,
06:20tapi seberapa efektif aturan itu
06:21membantu seorang analis
06:22untuk mengambil keputusan.
06:23Jadi tujuannya itu
06:24efisiensi dan kejelasan,
06:26bukan cuma nambah-nambahin
06:27jumlah alert.
06:28Jadi, itulah perjalanannya.
06:30Dari data mentah yang gak berarti,
06:31sampai jadi sebuah keputusan
06:33yang tajam.
06:34Itulah kekuatan
06:34dari Threat Intelligence.
06:36Sekarang,
06:37setelah Anda tahu
06:37kekuatan sebuah detail,
06:38pertanyaannya adalah
06:39sidik jari digital penyerang
06:40mana yang akan Anda
06:41buru lebih dulu?
Komentar

Dianjurkan