Roadmap govcsirt versi sholeh

23
ROADMAP ROADMAP SUBDIT. MONITORING EVALUASI, DAN SUBDIT. MONITORING EVALUASI, DAN TANGGAP DARURAT KEAMANAN INFORMASI TANGGAP DARURAT KEAMANAN INFORMASI JANGKA WAKTU : 6 TAHUN JANGKA WAKTU : 6 TAHUN (2013 – 2018) (2013 – 2018) MUCHAMMAD SHOLEH MUCHAMMAD SHOLEH JAKARTA JAKARTA 2012 2012

Transcript of Roadmap govcsirt versi sholeh

Page 1: Roadmap govcsirt versi sholeh

ROADMAPROADMAPSUBDIT. MONITORING EVALUASI, DAN SUBDIT. MONITORING EVALUASI, DAN

TANGGAP DARURAT KEAMANAN INFORMASITANGGAP DARURAT KEAMANAN INFORMASI

JANGKA WAKTU : 6 TAHUNJANGKA WAKTU : 6 TAHUN(2013 – 2018)(2013 – 2018)

MUCHAMMAD SHOLEHMUCHAMMAD SHOLEHJAKARTAJAKARTA

20122012

Page 2: Roadmap govcsirt versi sholeh

Roadmap Kegiatan 2013-2018Roadmap Kegiatan 2013-2018

Page 3: Roadmap govcsirt versi sholeh

Collaboration Monitoring, Evaluation, and Collaboration Monitoring, Evaluation, and Incident Response Information SecurityIncident Response Information Security

Direktorat Keamanan Informasi

MonevMonev

Government Security Operation Center (GSOC)

IP Reputation

Open Source Threat Exchange

Monev Monev Dan Tanggap Dan Tanggap

DaruratDarurat

Application DB Manage Constituency

Incident Response Team (IRT)

Incident Handling

Tanggap DaruratTanggap Darurat

Page 4: Roadmap govcsirt versi sholeh

GSOC(Government Security Operation Center)

GSOC (Government Security Operation Center) merupakan sebuah Pusat Monitoring Keamanan Informasi untuk Pemerintah, GSOC ini juga sebagai model implementasi dari subdit monitoring dan evaluasi sekaligus bagian dari product knowledge dari GovCSIRT. Untuk bisa memonitoring seluruh threat (ancaman) maka harus memasang sebuah sensor monitoring yaitu SIEM (Security Information and Event Monitoring) pada instansi terkait dimana operationalnya ada di Dit. Kaminfo. Kita dapat mengambil informasi dari sensor tersebut, antara lain : threat statistic, threat model, general report statistic, incident handling, dll

Page 5: Roadmap govcsirt versi sholeh

SOC(Security Operation Center)

Page 6: Roadmap govcsirt versi sholeh

Ruang Lingkup SOC

Page 7: Roadmap govcsirt versi sholeh

Cth Ruang Monitoring SOC

Page 8: Roadmap govcsirt versi sholeh
Page 9: Roadmap govcsirt versi sholeh

Konsep Kerja SOC

Page 10: Roadmap govcsirt versi sholeh

Team Personil SOC

Page 11: Roadmap govcsirt versi sholeh

Fungsi Monitoring Security

Page 12: Roadmap govcsirt versi sholeh

Model Topologi Pembangunan SOC

Page 13: Roadmap govcsirt versi sholeh

4 Fokus Monitoring SOC

Page 14: Roadmap govcsirt versi sholeh

3D Simulation Attack

Page 15: Roadmap govcsirt versi sholeh

IP Reputation

IP Reputation merupakan model pendeteksian serangan dunia maya melalui penyebaran malware (worm, virus, trojan) dan SPAM

berbasiskan IP (Internet Protocol) di dunia

Contoh : http://insting.kominfo.go.id/black-list-ip-address-untuk-identifikasi-spam-dalam-negeri/

Page 16: Roadmap govcsirt versi sholeh

List IP Reputation

Page 17: Roadmap govcsirt versi sholeh

Cth Laporan Statistik IP Reputation

Page 18: Roadmap govcsirt versi sholeh

OTX (Open Source Threat Exchange)

OTX (Open Source Threat Exchange) merupakan sharing threat technology yang sedang trend di dunia maya melalui riset data yang diolah oleh alat monitoring tersebut yang terhubung dari vendor. OTX ini sangat berguna untuk memberitahukan (alert) ke seluruh konstituen GovCSIRT melalui application manage constituency maupun beda constituency (IDSIRTII, IDCERT dan ACA CERT) secara real time.

Page 19: Roadmap govcsirt versi sholeh

IRT (Incident Response Team)

IRT (Incident Response Team) merupakan team penanganan insiden keamanan informasi yang di bentuk oleh sebuah instansi. GovCSIRT ini bertanggung jawab untuk membentuk IRT di pemerintah pusat dan daerah konstituen agar bisa mempermudah koordinasi ketika ada insiden ataupun alert insiden keamanan informasi

Page 20: Roadmap govcsirt versi sholeh

AMC(Application Manage Constituency)

AMC (Application Manage Costituency) merupakan aplikasi untuk memanage dan memaintain konstituen GovCSIRT yang sudah dibentuk maupun yang akan di bentuk menggunakan metodology CRM (Customer Relationship Manager) tujuannya adalah selain memelihara DB contact skala enterprise namun untuk mempercepat koordinasi insiden secara realtime dan akurat.

Page 21: Roadmap govcsirt versi sholeh

VLAB Information Security

● Malware Analysis● Offensive Security● Web Hacking

Application● Incident Handling

Management● Security Development

Life Cycle

Virtual Lab (Vlab) Information Security merupakan lab virtual pembelajaran materi teknis keamanan informasi melalui media cloud computing yang terintegrasi ke dalam website GovCSIRT, disamping adalah materi yang akan di implementasikan

Page 22: Roadmap govcsirt versi sholeh

Pembentukan Konstituen GovCSIRT dan Bimtek Penanganan Insiden Keamanan Informasi

Target 2013 : Pembentukan Konstituen dan Bimtek Penanganan Insiden Keamanan Informasi di Seluruh Indonesia

Isi Bimtek : Training Fundamental Defense Strategy Training Basic Incident Handling

Dari kegiatan diatas akan terintegrasi dengan Application Manage Constituency dimana didalamnya terdapat DB Contact ( usulan Pak Firman yang sudah saya improve lagi)

Page 23: Roadmap govcsirt versi sholeh

Terima Kasih ;-)