CSIRT · [email protected]. Dasar Pemikiran ... Elemen Infrastruktur Jaringan (r outer, DNS,...

13
Computer Security Incident Response T eam CSIRT T im Penanggulangan Insiden T eknologi Informasi TPIKI Teddy Sukardi [email protected]

Transcript of CSIRT · [email protected]. Dasar Pemikiran ... Elemen Infrastruktur Jaringan (r outer, DNS,...

Page 1: CSIRT · tedsuka@indo.net.id. Dasar Pemikiran ... Elemen Infrastruktur Jaringan (r outer, DNS, mail-server)

Computer Security Incident Response TeamCSIRT

Tim Penanggulangan Insiden Teknologi InformasiTPIKI

Teddy Sukardi

[email protected]

Page 2: CSIRT · tedsuka@indo.net.id. Dasar Pemikiran ... Elemen Infrastruktur Jaringan (r outer, DNS, mail-server)

Dasar Pemikiran● UU ITE Pasal 15 ayat 1

– Setiap Penyelenggara Sistem Elektronik harusmenyelenggarakan Sistem Elektronik secara andal dan amanserta bertanggung jawab terhadap beroperasinya SistemElektronik sebagaimana mestinya.

– Ketentuan Umum: Penyelenggaraan Sistem Elektronik adalahpemanfaatan Sistem Elektronik oleh penyelenggara negara,Orang, Badan Usaha, dan/atau masyarakat

● Praktek Umum (best practise) CISRT atau CERT (nama lain)– CSIRT atau Computer Security Incident Response Team

didefinisikan sebagai “a service organization that is responsiblefor receiving, reviewing, and responding to computer securityincident reports and activity”

– Disebutkan layanan CSIRT diberikan “for a defined constituencythat could be a parent entity such as a corporate,governmental, or educational organization; a region orcountry; a research network; or a paid client”

Page 3: CSIRT · tedsuka@indo.net.id. Dasar Pemikiran ... Elemen Infrastruktur Jaringan (r outer, DNS, mail-server)

CSIRT - apa itu?

Sebuah CSIRT adalah tim yang melakukan kegiatan tanggapterhadap insiden keamanan teknologi informasi dengan menyediakanlayanan yang diperlukan untuk menyelesaikan masalah(menyediakan resolusi), selain juga berupaya melakukan ataumerekomendasikan pencegahan/mitigasi bagi konsituennya dalamruang lingkup tanggung jawabnya.

Catatan:– Konstituen dapat dianggap sebagai basis pelanggan atau penerima

layanan CSIRT.– Layanan pencegahan untuk konstituen dapat berupa peringatan tentang

kerentanan dalam berbagai sistem dan berbagai ancaman yang diketahui.

Page 4: CSIRT · tedsuka@indo.net.id. Dasar Pemikiran ... Elemen Infrastruktur Jaringan (r outer, DNS, mail-server)

Penerapan CSIRT

● Bisa tim permanen yang resmi atau tim ad-hoc● Beberapa jenis CSIRT yang selama ini beroperasi

– CSIRT Internal, menyediakan layanan untuk organisasi-nya– CSIRT nasional, layanannya meliputi negara seperti (Japan

CERT Coordination Center (JPCERT/CC)– Pusat Koordinasi, melayani koordinasi lintas CSIRT seperti

CERT Coordination Center or the United States ComputerEmergency Readiness Team (US-CERT)

● Di Indonesia ada GovCert, ID-SIRTII, ID-CERT, AkademiCERTdll

Page 5: CSIRT · tedsuka@indo.net.id. Dasar Pemikiran ... Elemen Infrastruktur Jaringan (r outer, DNS, mail-server)

Layanan CSIRT

Page 6: CSIRT · tedsuka@indo.net.id. Dasar Pemikiran ... Elemen Infrastruktur Jaringan (r outer, DNS, mail-server)

Kompetensi● Jaringan data publik (telepon, ISDN, X.25, PBX, ATM, frame relay)● the Internet (aspects ranging from architecture and history to future

and philosophy)● Network protocols (IP, ICMP, TCP, UDP)● Elemen Infrastruktur Jaringan (router, DNS, mail-server)● Aplikasi, layanan dan protokol jaringan (SMTP, HTTP, HTTPS, FTP,

TELNET, SSH, IMAP, POP3)● Prinsip Dasar Keamanan Informasi● Risiko dan Ancaman terhadap sistem elektronik, kerawanan dan jenis

serangan (IP spoofing, Internet sniffers, denial of service, botnet,malware, virus, social engineering, insider attack dan lain lain)

● Teknik enkripsi (TripleDES, AES, IDEA), tanda tangan elektronik (RSA,DSA, DH), algoritma kriptografi (MD5, SHA-1 dll. )

● Manajemen Keamanan Informasi (sistem prosedur, backup dll.)

Page 7: CSIRT · tedsuka@indo.net.id. Dasar Pemikiran ... Elemen Infrastruktur Jaringan (r outer, DNS, mail-server)

Kompetensi CSIRT

Page 8: CSIRT · tedsuka@indo.net.id. Dasar Pemikiran ... Elemen Infrastruktur Jaringan (r outer, DNS, mail-server)

Contoh contoh

Page 9: CSIRT · tedsuka@indo.net.id. Dasar Pemikiran ... Elemen Infrastruktur Jaringan (r outer, DNS, mail-server)

Arsitektur Jepang

Page 10: CSIRT · tedsuka@indo.net.id. Dasar Pemikiran ... Elemen Infrastruktur Jaringan (r outer, DNS, mail-server)
Page 11: CSIRT · tedsuka@indo.net.id. Dasar Pemikiran ... Elemen Infrastruktur Jaringan (r outer, DNS, mail-server)

1) TPIKI Nasional - mengelola penanganan Insiden Keamanan Informasi

secara nasional

2) TPIKI Sektoral - mengelola penanganan Insiden Keamanan Informasi

pada sektor tertentu misalnya sektor kepemerintahan, militer, kesehatan,pendidikan, dan jasa keuangan.

3) TPIKI Organisasi - mengelola penanganan Insiden Keamanan Informasi

pada organisasi tertentu seperti pada Instansi Penyelenggara Negara,badan usaha, dan organisasi lainnya.

4) TPIKI Khusus - mengelola penanganan Insiden Keamanan Informasi

untuk memenuhi kebutuhan tertentu seperti kebutuhan kewilayahan,kebutuhan komunitas tertentu, kebutuhan pelanggan berbasis layanankomersial, kebutuhan pelanggan produk tertentu, kebutuhan kegiatansesaat dan kebutuhan lainnya.

Jenis CSIRT / TPIKI

Page 12: CSIRT · tedsuka@indo.net.id. Dasar Pemikiran ... Elemen Infrastruktur Jaringan (r outer, DNS, mail-server)

CSIRTsektor

CSIRTsektor

CSIRTsektor

CSIRTorganisasi

CSIRTorganisasi

CSIRTorganisasi

CSIRTregional

CSIRTorganisasi

CSIRTorganisasi

CSIRTorganisasi

CSIRTorganisasi

CSIRTNasional

CountryCoordinator

Hubunganinternasional

CSIRTorganisasi

CSIRTorganisasi

CSIRTorganisasi

CSIRTkhusus

Page 13: CSIRT · tedsuka@indo.net.id. Dasar Pemikiran ... Elemen Infrastruktur Jaringan (r outer, DNS, mail-server)

1) TPIKI Nasional - mengelola penanganan Insiden Keamanan Informasi

secara nasional

2) TPIKI Sektoral - mengelola penanganan Insiden Keamanan Informasi

pada sektor tertentu misalnya sektor kepemerintahan, militer, kesehatan,pendidikan, dan jasa keuangan.

3) TPIKI Organisasi - mengelola penanganan Insiden Keamanan Informasi

pada organisasi tertentu seperti pada Instansi Penyelenggara Negara,badan usaha, dan organisasi lainnya.

4) TPIKI Khusus - mengelola penanganan Insiden Keamanan Informasi

untuk memenuhi kebutuhan tertentu seperti kebutuhan kewilayahan,kebutuhan komunitas tertentu, kebutuhan pelanggan berbasis layanankomersial, kebutuhan pelanggan produk tertentu, kebutuhan kegiatansesaat dan kebutuhan lainnya.

Jenis CSIRT / TPIKI