Anda di halaman 1dari 16

HONEYNET SEBAGAI SISTEM

DETEKSI DINI NASIONAL


Andi Yusuf, M.T

BADAN SIBER DAN SANDI NEGARA


Dasar Pengalihan Aset Honeynet

Peraturan Presiden Nomor 133 Tahun


2017 tentang Perubahan atas Peraturan
Nomor 53 Tahun 2017 tentang Badan
Siber dan sandi Negara

Perpres
Peraturan Badan Siber dan Sandi Negara
Nomor 2 Tahun 2018 tentang Organisasi

Peraturan dan Tata Kerja BSSN

Badan
DASAR
Surat
HONEYNET Surat Kominfo Nomor S.164/KOMINFO/DJAI/
Kominfo PR.01.04/2018 perihal pengalihan
Pelaksanaan Tugas Bidang Keamanan
Informasi
Surat BSSN

Surat Kepala BSSN Nomor 3110/BSSN/


D1/PL.06.09/09/2018 tentang Surat
Jawaban Pengalihan Aset Honeypot
Project Indonesia

honeynet.bssn.go.id honeyhelp@bssn.go.id
BSSN-IHP HONEYNET

NORMAL
Peningkatan People
Sistem Deteksi Dini Capability dalam riset
Serangan Siber Nasional dan pengembangan

LIGHT

BAD
Membangun Potensi Menjalin kerjasama
Deteksi Serangan Siber dengan multi-
di Daerah stakeholder dalam
cybersecurity

BENEFIT HONEYNET

START

honeynet.bssn.go.id honeyhelp@bssn.go.id
MALWARE ATTENTIONS!

Malware reports comparison PC Malware

Mobile Malware App

CNC callback source Sumber : OIC CERT Malware Trend Reports 2018
Malware type H2 2018
honeynet.bssn.go.id honeyhelp@bssn.go.id
PROGRESS HONEYNET BSSN-IHP TAHUN 2018

9102
WORKSHOP 2017 5 Sensor
Temporary 2019

21 6
Sensor Existing

Pendirian Honeynet

Program Kerja
Honeynet Aceh Chapter Lead
SEMINAR
Timeline
21 Sensor Penambahan 34
IHP
Sensor Sensor Baru
Provinsi CONFERENCE 6 Provinsi

RESEARCH
2018

3
8
1 2
2 2
1
1

honeynet.bssn.go.id honeyhelp@bssn.go.id
Pengembangan Honeynet BSSN-IHP

1 FGD Honeynet 1 FGD Honeynet

21 Peralihan Sensor 34 Sensor Baru 34 Sensor Baru

4 Pemasangan Sensor 4 Pemasangan Sensor 5 Pemasangan Sensor


Temporary Temporary Temporary
2 Workshop dan Seminar 2 Workshop dan Seminar 2 Workshop dan Seminar
START

AGUSTUS 2018 2019 2020

2 SOP Sensor Honeypot 4 SOP Tambahan 1 IHP Conference


terkait Sensor Indonesia Chapter
3 SOP terkait Malware 1 Pedoman 1 Bimtek Administrator

2 MOU dan PKS 4 JUKNIS SOP, MoU dan PKS

MOU dan PKS

honeynet.bssn.go.id honeyhelp@bssn.go.id
Konsep Deteksi Dini Serangan Siber BSSN-IHP BSSN Stakeholders
(mitra honeynet)
Honeynet Front End
DEPUTI III BSSN
Malware
Analysis
Report

Public Sector Gov-CSIRT dan Pemerintah


Acad-CSIRT
Portal Portal Deteksi Portal Malware
Community Dini Nasional Domain List
Edition
Ditindaklanjuti
Sensor 1 (s1)
Data Infrastruktur
Kritikal Nasional
Insiden Siber/Malware
BSSN Honeynet

Sensor 2 (s2)
Push Data ke Ditindaklanjuti
Server dan Database Proses Analisis

Sensor 3 (s3)
Malware Analysis Malware
Server dan Engine Analisis Report BSSN Ekonomi Digital
Storage Honeynet
Stakeholders Lain
(mitra honeynet)
Data Feedback
Portal ke SOC
Log Sensor
Monitoring Report
Sensor n (sn)

Sharing Informasi Alert Pattern untuk PUSOPSKAMSINAS


Riset untuk Akademik
Malware ke Rules IDS/IPS/
sektor Akademik
Honeynet Project Engine Threat lain
dan Komunitas
Negara lain
Pola Serangan
(Alert Pattern) DEPUTI II BSSN

Komunitas
SOC Stakeholders
(mitra honeynet)
Honeynet Back End
Public
ANNUAL REPORT HONEYNET PROJECT BSSN-IHP 2018

honeynet.bssn.go.id honeyhelp@bssn.go.id
Grand Design Honeynet
Portal Deteksi Serangan Nasional Malware Report Template Log Monitoring Template

Action Plan Honeynet

Regulasi
Pendukung
3 SOP
Terkait Malware 6 SOP
Pemasangan Sensor 1 Pedoman
Analisis Malware

Dokumen Teknis Stakeholders

Dokumen Instalasi Dokumen


Dokumen Self Assessment Dokumen Layanan
Honeypot based Virtual Troubleshooting
untuk Sektor Perbankan Aduan Honeynet
Machine dan Hardware Honeynet
CONTOH : SERANGAN SIBER PADA SENSOR TEMPORARY

TOP MALWARE
Lokal Network
Internet

Promiseus

OSSIM

DETEKSI MALWARE DETEKSI DAN PREDIKSI SERANGAN SIBER

honeynet.bssn.go.id honeyhelp@bssn.go.id
CONTOH : SERANGAN SIBER PADA VPS (USA)

5150 Serangan Siber 192 Serangan Malware


760 Unik IP 81 Unik Malware
INDONESIA
IP : 120.188.38.37
5 TOP PORT 5 TOP MALWARE
385 SERANGAN

pcap
8
VIETNAM pcap 144 8
IP : 14.225.3.37 24
258
59 SERANGAN

RUSIA pcap 445/SMBD 17


IP : 178.47.234.130 233 1,063
54 SERANGAN
24
SINGAPURA
IP : 59.189.40.69 Trojan/Win32.WannaCryptor.R200894
54 SERANGAN Trojan/Win32.WannaCryptor.R200894
telnet
Trojan/Win32.WannaCryptor.R200894
VENEZUELA 645 Trojan/Win32.WannaCryptor.R200894
IP : 186.93.231.62 Trojan/Win32.WannaCryptor.R200894
honeynet.bssn.go.id 54 SERANGAN honeyhelp@bssn.go.id
CONTOH : SERANGAN SIBER PADA WIFI PUBLIK

AP : KFC PDK INDAH


4 SERANGAN
2 IP BERBEDA

AP : STARBUCK BINTARO
8 SERANGAN
6 IP BERBEDA

AP : KFC MARGONDA
5 SERANGAN
2 IP BERBEDA
Honeypot base Mobile Phone (HoneyMob)
AP : STARBUCK MARGO CITY
4 SERANGAN “Dalam percobaan untuk mendeteksi serangan siber
1 IP PENYERANG digunakan tools HoneyMob yang merupakan aplikasi
android yang digunakan sebagai honeypot pada jaringan
AP : STARBUCK SENTUL Wifi. HoneyMob merupakan pengembangan dan
9 SERANGAN kustomisasi dari aplikasi Hostage (Mobile Honeypot)”.
2 IP BERBEDA
Kode sumber Hostage : https://github.com/lp-tu/hostage

honeynet.bssn.go.id honeyhelp@bssn.go.id
HELPDESK SAPA PUBLIK

01 02
Memberikan layanan Menjelaskan laptah
bantuan permasalahan honeynet melalui program
honeypot melalui publik bertanya honey
honeyhelp@bssn.go.id menjawab

MASKOT BOT ALARM


04 03
SiLebah merupakan Memberikan informasi

HONEYHELP
maskot yang cerdas & alarm honeypot pada
mudah bergaul, hadir admin melalui platform
disetiap layanan honeynet media sosial

honeyhelp@bssn.go.id
SEMINAR HONEYNET BSSN-IHP TAHUN 2018

NARASUMBER WORKSHOP DI KEYNOTE SPEECH


SEMINAR DI SGU UNSYIAH DAN SGU PADA SEMINAR DI UNSYIAH
honeynet.bssn.go.id honeyhelp@bssn.go.id
JEJAK DIGITAL HONEYNET
Jejak Digital BSSN-IHP
Honeynet TAHUN 2018
BSSN
BADAN SIBER DAN SANDI NEGARA TERBATAS

honeynet.bssn.go.id
Jl. Harsono RM No. 70, Ragunan, Pasar Minggu, Jak-Sel, 12550 honeyhelp@bssn.go.id
16

Anda mungkin juga menyukai