Login / Daftar
Laporan Vulnerability Scan Bisa Jadi PDF Otomatis, Analisis CVE-nya Tetap Harus Dikerjakan 1:19
0:00
1:19

Laporan Vulnerability Scan Bisa Jadi PDF Otomatis, Analisis CVE-nya Tetap Harus Dikerjakan

Anggrahito EXPERT CYBERSECURITY & PENETRATION TESTING / MBA / VULNERABILITY ASSESSMENT & ETHICAL HACKING 15 Batch 6 Kelas
Tool vulnerability scanner rata-rata sudah bisa membuat laporannya sendiri, langsung jadi PDF. Tapi laporan otomatis belum berarti pekerjaannya selesai. Menurut Anggrahito, tool memang ikut menganalisis, tapi assessment tetap butuh skill orangnya. Temuan jangan cuma dibaca di tool. Cek nomor CVE-nya dan cari informasinya, supaya gambaran celahnya lengkap. Ini juga sebabnya ada proyek yang isinya vulnerability assessment saja. Organisasi yang belum punya tim atau tools VA sendiri memakai pihak ketiga, lalu menerima laporannya. Expert: Anggrahito, (CEH, ECSA, CHFI) MBA. Materi ini bagian dari kelas "Pentest Intermediate" di Taalenta. Cek jadwal batch berikutnya, akses rekaman lengkapnya, atau ajukan kelas privat untuk tim/perusahaan: https://taalenta.id/pti/ #VulnerabilityAssessment #CVE #CyberSecurity #KeamananSiber #Taalenta

Transkrip otomatis, mungkin ada salah kata.

Nah, terus ada scan assessment. Nah, assessment ini eh tools juga bisa melakukan analisis. Namun ini juga sebenarnya dibutuhkan skill kita juga ya untuk melakukan assesment dalam arti oke ditemukan identifikasi-identifikasi ini. Nah, assessment ini enggak cuman kita cari misalnya ee enggak cuman kita baca di tools-nya aja, tapi kita bisa cari di internet. Misalnya ada CVE nomor berapa, ada oh ini serangan ini, serangan ini. Nah, ini itu kita bisa cari di internet gitu ya, sehingga kita bisa mendapatkan secara general gitu, secara holistik untuk eh celah kerentanan yang ditemukan. Terakhir, reporting and remediation. Sebenarnya dengan menggunakan VA kita bisa melakukan reporting juga sebenarnya bisa karena rata-rata eh di tools VA itu juga eh mereka menyediakan otomatisasi ya, reportnya otomatis jadi bisa langsung jadi gitu PDF-nya dan segala macam itu ya. Jadi ee apa ya di berbagai project ada yang ee projectnya misalnya terkait dengan V aja gitu ya. Jadi misalnya organisasinya enggak punya ee tim analisis buat VA atau enggak punya tools VA gitu ya. ya. Misal ada pihak ketiga melawan V ajaanalisis segala macam ada reportnya gitu seperti itu. [musik]