Login / Daftar
False Positive di Vulnerability Scanner: Tool Bilang Ada Celah, Dicoba Tidak Ketemu 1:20
0:00
1:20

False Positive di Vulnerability Scanner: Tool Bilang Ada Celah, Dicoba Tidak Ketemu

Anggrahito EXPERT CYBERSECURITY & PENETRATION TESTING / MBA / VULNERABILITY ASSESSMENT & ETHICAL HACKING 15 Batch 6 Kelas
Vulnerability scanner punya keterbatasan, dan salah satunya bernama false positive. False positive terjadi saat tool melaporkan celah kerentanan, bahkan berlevel critical, padahal celah itu belum tentu nyata. Untuk memastikannya, pentester harus membuktikannya sendiri lewat proof of concept (POC). Di lapangan, bagian ini sering bikin frustrasi: tool bilang ada celah, SQL injection misalnya, tapi saat dicoba tidak ketemu. Menurut Anggrahito, di sinilah pengalaman bicara. Teori saja tidak cukup. Hasil scan perlu dibuktikan, bukan ditelan mentah. Expert: Anggrahito, (CEH, ECSA, CHFI) MBA. Materi ini bagian dari kelas "Hacking Red Teaming Elite" di Taalenta. Cek jadwal batch berikutnya, akses rekaman lengkapnya, atau ajukan kelas privat untuk tim/perusahaan: https://taalenta.id/hrt/ #VulnerabilityAssessment #FalsePositive #Pentest #CyberSecurity #Taalenta

Transkrip otomatis, mungkin ada salah kata.

Nah, apa sih false positif, false negatif ini? Nah, ini yang kita harus kurangkan gitu. E, harus kita minimalisir false positif. Di mana false positif itu kalau kita menggunakan F scanning tools itu lebih ke arah eh dia akan menyediakan atau memberi memberitahukan ya bahwa terdapat celah kerentanan atau critical ee level gitu ya. Nah, namun celah ini belum tentu adalah celah yang ee benar yang dapat terjadi. Karena ketika di assessment itu ee apa namanya? Eh, kita harus melakukan tadi ya, penetrance testing yaitu melakukan POC gitu. Nah, sebenarnya vulnerability eh apa eh false positif ini bisa bikin eh penetration testing tu frustasi gitu ya. Makanya memang kita butuh eh skill, butuh skill yang ada di diri kita. Nah, itu yang disebut tadi ya. Eh kita butuh experience di cyber security gitu. Jadi enggak ee hanya di apa di materi atau ee di ee ya teori ya enggak hanya di teori yang kita bisa tahu, tapi kita butuh coba di situ. Kita butuh experience. Eh tools-nya bilang ini ada celah kerentanan, tapi pas kita coba POC kok enggak ketemu-ketemu gitu ya, Scale injection misalnya. Kok enggak ketemu-ketemu SCAL injection gitu ya. Yeah.