PERTEMUAN 4 INF020 Semester 4

Vulnerability Management

Membahas proses identifikasi, analisis, prioritas, dan penanganan kerentanan untuk mengurangi risiko keamanan pada sistem dan jaringan.

Daftar Pertemuan
4 Pertemuan
3 Materi
15 Pertemuan
Keamanan Siber Buka materi ↗ · Lihat Pertemuan →

Tujuan Pembelajaran

Target pembelajaran utama pada pertemuan ini dirangkum secara singkat agar mudah dipindai dan diikuti.

  • Memahami konsep dan tahapan vulnerability management.
  • Mengidentifikasi serta menganalisis kerentanan pada sistem dan jaringan.

Koleksi materi pertemuan

Pilih materi yang ingin dibuka. Setiap kartu disusun agar lebih mudah dipindai, lebih hidup, dan tidak terasa monoton.

01 MODULE

Vulnerability Management dengan OpenVAS dan Nexpose

Dokumen ini membahas konsep vulnerability management lifecycle mulai dari discovery, prioritization, assessment, reporting, remediation, hingga verification. Dijelaskan penggunaan CVSS (Common Vulnerability Scoring System) untuk menilai tingkat keparahan kerentanan, serta pentingnya pemindaian berulang agar perbaikan benar-benar efektif. Materi juga memperkenalkan OpenVAS sebagai framework open-source dengan lebih dari 50.000 Network Vulnerability Tests (NVTs), serta Nexpose Community dari Rapid7 sebagai alternatif gratis untuk belajar pemindaian kerentanan. Fokus utama ada pada bagaimana organisasi dapat melakukan continuous assessment dan menyusun rencana remediasi untuk menjaga keamanan jaringan.

02 MODULE

Praktikum Nexpose Community: Instalasi, Scan, dan Reporting

Dokumen ini melanjutkan pembahasan vulnerability management dengan fokus pada praktik menggunakan Nexpose Community. Materi mencakup langkah instalasi (pembuatan akun, konfigurasi SSL, aktivasi lisensi), pembuatan site untuk pemindaian aset, serta contoh hasil scan yang menampilkan kerentanan TLS/SSL dan konfigurasi SMB. Selain itu, dijelaskan cara membuat laporan otomatis berisi daftar kerentanan, tingkat keparahan, serta rekomendasi remediasi. Praktikum ini menekankan pentingnya dokumentasi hasil scan agar administrator dapat menutup celah keamanan sesuai prioritas risiko.

03 SLIDE

Manajemen Kerentanan dengan OpenVAS dan Nexpose

Dokumen ini menjelaskan konsep managing vulnerability sebagai proses identifikasi, evaluasi, dan mitigasi risiko dari kelemahan sistem. Dibahas enam fase utama: discovery, prioritization, assessment, reporting, remediation, dan verification. Materi juga memperkenalkan OpenVAS sebagai pemindai kerentanan berfitur lengkap dengan berbagai opsi pemindaian (full scan, web server scan, WordPress/Joomla scan), serta Nexpose Community Edition dari Rapid7 yang mampu mendeteksi kerentanan umum seperti default password, legacy software, dan CVE. Fokus utama ada pada bagaimana organisasi melakukan vulnerability assessment dan menyusun rencana remediasi untuk memperkuat keamanan jaringan.