Vulnerability Management
Membahas proses identifikasi, analisis, prioritas, dan penanganan kerentanan untuk mengurangi risiko keamanan pada sistem dan jaringan.
Learning Objectives
Target pembelajaran utama pada pertemuan ini dirangkum secara singkat agar mudah dipindai dan diikuti.
- Memahami konsep dan tahapan vulnerability management.
- Mengidentifikasi serta menganalisis kerentanan pada sistem dan jaringan.
Koleksi materi pertemuan
Pilih materi yang ingin dibuka. Setiap kartu disusun agar lebih mudah dipindai, lebih hidup, dan tidak terasa monoton.
Vulnerability Management dengan OpenVAS dan Nexpose
Dokumen ini membahas konsep vulnerability management lifecycle mulai dari discovery, prioritization, assessment, reporting, remediation, hingga verification. Dijelaskan penggunaan CVSS (Common Vulnerability Scoring System) untuk menilai tingkat keparahan kerentanan, serta pentingnya pemindaian berulang agar perbaikan benar-benar efektif. Materi juga memperkenalkan OpenVAS sebagai framework open-source dengan lebih dari 50.000 Network Vulnerability Tests (NVTs), serta Nexpose Community dari Rapid7 sebagai alternatif gratis untuk belajar pemindaian kerentanan. Fokus utama ada pada bagaimana organisasi dapat melakukan continuous assessment dan menyusun rencana remediasi untuk menjaga keamanan jaringan.
Praktikum Nexpose Community: Instalasi, Scan, dan Reporting
Dokumen ini melanjutkan pembahasan vulnerability management dengan fokus pada praktik menggunakan Nexpose Community. Materi mencakup langkah instalasi (pembuatan akun, konfigurasi SSL, aktivasi lisensi), pembuatan site untuk pemindaian aset, serta contoh hasil scan yang menampilkan kerentanan TLS/SSL dan konfigurasi SMB. Selain itu, dijelaskan cara membuat laporan otomatis berisi daftar kerentanan, tingkat keparahan, serta rekomendasi remediasi. Praktikum ini menekankan pentingnya dokumentasi hasil scan agar administrator dapat menutup celah keamanan sesuai prioritas risiko.
Manajemen Kerentanan dengan OpenVAS dan Nexpose
Dokumen ini menjelaskan konsep managing vulnerability sebagai proses identifikasi, evaluasi, dan mitigasi risiko dari kelemahan sistem. Dibahas enam fase utama: discovery, prioritization, assessment, reporting, remediation, dan verification. Materi juga memperkenalkan OpenVAS sebagai pemindai kerentanan berfitur lengkap dengan berbagai opsi pemindaian (full scan, web server scan, WordPress/Joomla scan), serta Nexpose Community Edition dari Rapid7 yang mampu mendeteksi kerentanan umum seperti default password, legacy software, dan CVE. Fokus utama ada pada bagaimana organisasi melakukan vulnerability assessment dan menyusun rencana remediasi untuk memperkuat keamanan jaringan.