Title
|
Deception Technology by Honeypot
|
Enrich Threat Sharing Capability with Malware Sharing Platform
|
Incident Response
|
ARUBA 360 SECURITY EXCHANGE: OPEN, MULTI-VENDOR, CLOSED LOOP PROTECTION, Aruba, Hewlett Packard Enterprise
|
Workshop Desc.
|
Workshop ini memperkenalkan pengetahuan dasar mengenai deception technology dengan menggunakan honeypot dionaea sebagai decoy. Workshop ini akan dimulai dari konsep, instalasi dan konfigurasi. Virtual Machine dionaea akan disediakan untuk eksperimen selama workshop.
|
Sharing merupakan hal yang mudah diucapkan tapi sulit untuk dilakukan, khususnya dalam konteks sharing informasi terkait ancaman siber (threat sharing). Threat sharing bertujuan untuk mendeteksi terjadinya ancaman siber dan mencegah terjadinya perluasan serangan siber yang dapat merugikan individu maupun organisasi. Istilah “One Organization’s Detection To Become Another’s Prevention” merupakan prinsip yang perlu dipegang oleh para penggiat cyber security. Oleh karena itu, dalam workshop ini akan diperkenalkan sebuah platform untuk threat sharing khususnya terkait malware. Workshop diawali dengan latar belakang pentingnya threat sharing, instalasi, konfigurasi, serta cara penggunaan platform yang ada, sehingga peserta memiliki pemahaman yang menyeluruh terkait threat sharing.
|
Sistem Manajemen Keamanan Informasi (ISMS)
pengantar
ISO / IEC 27001 secara resmi menetapkan Sistem Manajemen Keamanan Informasi (ISMS), serangkaian kegiatan yang berkaitan dengan pengelolaan risiko informasi (disebut ‘risiko keamanan informasi’ dalam sebuah standar). ISMS adalah kerangka kerja manajemen menyeluruh melalui mana organisasi mengidentifikasi, menganalisa dan mengatasi risiko informasinya. ISMS memastikan bahwa pengaturan keamanan telah disesuaikan untuk mengikuti perubahan pada ancaman keamanan, kerentanan dan dampak bisnis – aspek penting dalam bidang yang dinamis, dan keuntungan utama dari pendekatan fleksibel-risiko ISO27k dibandingkan dengan, PCI-DSS.
Standar ini mencakup semua jenis organisasi (misalnya perusahaan komersial, lembaga pemerintah, nirlaba), semua ukuran (dari usaha mikro hingga multinasional besar), dan semua industri atau pasar (misalnya ritel, perbankan, pertahanan, kesehatan, pendidikan dan pemerintah ). Hal ini jelas merupakan ringkasan yang sangat luas untuk standard.
|
Aruba 360 Secure Fabric menghadirkan jaringan canggih,
visibilitas, akses, dan pertahanan ancaman tingkat lanjut yang dirancang untuk diintegrasikan
dengan mudah ke lingkungan multi-vendor yang ada dan Aruba security ecosystem. Pertahanan Aruba’s network-powered digunakan
pembelajaran mesin berbasis AI yang kuat, analitik canggih dan mendalam
pemahaman tentang jaringan untuk mendeteksi, memprioritaskan, menyelidiki
dan hentikan ancaman dengan cepat. Tim keamanan dan jaringan sekarang bisa
lebih yakin bahwa mereka memiliki postur keamanan yang kuat dengan
visibilitas dan kontrol ke siapa dan apa yang ada di jaringan mereka – dan
apa yang mereka lakukan saat terhubung ke sumber daya jaringan – pada semua
waktu. Itulah artinya menjadi “Aruba Secure”.
|