ceramah keselamatan ict -...

49
©2011 Nexagate Confidential Khairul Naim Zainal Abidin CISSP, ISO 27001 LA, GHTQ, JNCIA, ITIL Chief Security & Strategy Officer CERAMAH KESELAMATAN ICT Hari ICT BHEUU 2016 – ICT4U Open Day

Upload: haanh

Post on 15-Mar-2019

233 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

©2011 Nexagate Confidential

Khairul Naim Zainal Abidin

CISSP, ISO 27001 LA, GHTQ, JNCIA, ITIL

Chief Security & Strategy Officer

CERAMAH KESELAMATAN ICT

Hari ICT BHEUU 2016 – ICT4U Open Day

Page 2: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

Perkongsian Maklumat Peribadi di Internet

Ancaman Semasa - Ransomware

Penggunaan Internet Seharian

©2011 Nexagate Confidential

Topik Perbincangan

2

Page 3: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

• Muat turun aplikasi Kahoot!

• Layari https://kahoot.it

Pemanas Badan

3

Page 4: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

PERKONGSIAN MAKLUMAT PERIBADI DI INTERNET

Kesedaran, Risiko, Langkah Pencegahan

4

Page 5: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

Kajian Kes 1

5

Page 6: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

Kajian Kes 1

6

Hanya nama penumpang dan no tiket @ no rujukan diperlukan

Maklumat lokasi asal & destinasi, no tiket, no kerusi, frequent flyer

Maklumat pecahan bayaran, tarikhpembelian, 4 angka terakhir kad kredit

Page 7: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

Kajian Kes 1

7

Page 8: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

Kajian Kes 1

8

Page 9: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

Kajian Kes 2

9

• Check-in & Geotagging

• Check-in – Mendaftar masuk sesebuah lokasi untuktujuan dikongsi di media sosial

• Geotagging – Apabila aplikasi secara automatik berkongsi lokasi menggunakan fungsi GPS sedia ada peranti

Page 10: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

Kajian Kes 2

10

• Risiko?

• Bergantung kepada kandungan gambar dan bergantung kepada orang yang memerhati

– Barang berharga

– Pengintip / Stalker yang berniat jahat

– Merompak ketika kita tiada dirumah

Page 11: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

Aplikasi Callapp

11

• <Live Demo>

Page 12: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

Kecurian Identiti

12

Pekerja parkir kereta yang bergajisebanyak RM1,100 sebulandiisytiharkan bankrap

Tidak membayar hutang kereta Toyota Estima bernilai RM167,000

Tidak pernah tahu kewujudan keretatersebut

Page 13: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

Kecurian Identiti

13

Selama 8 tahun menggunakan kadpengenalan palsu untuk pelbagaitransaksi

Mendapatkan lesen memandu

Membuka akaun bank di RHB Bank

Berkahwin dengan wanita tempatan

Page 14: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

Langkah Pencegahan

14

• What you post on the Internet stays on the Internet forever

Page 15: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

Langkah Pencegahan

15

• Pilih untuk tidak “share location” ketikamemulakan aplikasi baru

• Menutup tetapan “location services” padaperanti ataupun aplikasi

• <Demo menutup tetapan pada iphone>

Page 16: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

No-no’s

16

Page 17: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

ANCAMAN SEMASA -RANSOMWARE

Pengenalan, Pencegahan, Pemulihan

17

Page 18: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

• Sejenis malware (malicious software) seperti virus yang akan mengunci/menyulit komputer, perantiataupun fail-fail

Pengenalan

18

• Cara untuk membuka adalah dengan menggunakan “kunci” yang hanya akan diberi setelah membayar wang tebusan!

• Walaubagaimanapun tiada jaminan “kunci” akan diberi walaupun setelah membayar

Page 19: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

• Ransomware “disorok” di dalam gambar

Locky Ransomware

19

• Penyebaran melalui Facebook Messenger

• Apabila gambar diklik, pengguna akan diminta untuk memuat turun fail

Page 20: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

Langkah-langkah Pencegahan

20

• Jangan klik pada pautan-pautan yang mencurigakanatau tidak diketahui kesahihannya (emel, messenger, whatsapp, dll)

• Berwaspada apabila menerima emel atau pesananbaik daripada kenalan atau pihak ketiga rasmi yang nampak pelik atau luar daripada kebiasaan

• Pastikan komputer dipasang dengan perisiankeselamatan (antivirus, firewall, dll) yang sentiasadikemaskini

Page 21: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

Langkah-langkah Pencegahan

21

BACKUP, BACKUP, BACKUP

Page 22: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

Langkah Pemulihan

22

Page 23: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

• Senarai Ransomware yang telah dinyahsulit

Langkah Pemulihan

23

Page 24: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

• Pastikan ransomware tersebut telah dibuang terlebihdahulu menggunakan antivirus

Langkah Pemulihan

24

• Pilih jenis ransomware di laman web https://www.nomoreransom.org

• Muat turun perisian nyahsulit dan ikuti arahan

Page 25: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

PENGGUNAAN INTERNET SEHARIAN

Kesedaran, Risiko, Langkah Pencegahan

25

Page 26: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

pencerobohan berlaku menerusipenggunaan WiFi yang tidak selamatatau ketika menggunakan komputerdi kafe siber dan pusat internet

Penggodam mudah menggunakankata laluan pemulihan untuk PayPal

Penggodam menghasilkan satu entriberkaitan skim jana wang danmengajak pengunjung blog menyertai skim itu

penggodam menceroboh emelmiliknya dan menukar penetapanakaun supaya setiap e-mel yang masuk, salinannya akan dihantar kee-mel penggodam

Kajian Kes 1

Page 27: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

©2012 Nexagate Confidential

Kajian Kes 2

18 Februari 2011 – semua akaunkomunikasi peribadi milik HattaDolmat gagal dibuka dan blog

perniagaan dipadam

Page 28: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

Sniffing software

mencuri maklumat peribadi termasukkata laluan akaun bank, Facebook, blog atau laman web

Risiko: Pengunaan wifi yang tidak selamat

Page 29: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

Risiko: Emel Phishing

Page 30: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

• Gunakan perisian VPN (Virtual Private Network) ketika menggunakan wifi umum

Langkah Pencegahan

30

Page 31: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

• Gunakan perisian VPN (Virtual Private Network) ketika menggunakan wifi umum

Langkah Pencegahan

31

Page 32: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

• <Demo Tetapan VPN pada iphone>

Langkah Pencegahan

32

Page 33: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

• Kerap menukar kata laluan

Langkah Pencegahan

33

Page 34: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

Langkah Pencegahan

• Pengesahan dua-faktor (Two-factor authentication)

34

• Akaun instagram, twitter, facebook, google, dll

• Rujuk http://sea.pcmag.com/password-managers-products/4419/feature/two-factor-authentication-who-has-it-and-how-to-set-it-upuntuk senarai akaun internet yang mempunyai fungsi pengesahan dua-faktor

Page 35: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

Langkah Pencegahan

35

Page 36: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

Langkah Pencegahan

• <Demo 2-factor Facebook>

36

Page 37: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

• Yakinkah anda emel dan akaun internet anda masihbelum digodam?

Langkah Pencegahan

37http://www.leakedsource.com

Page 38: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

• Berhati-hati ketika menggunakan komputer riba di tempat awam (kafe, kapal terbang, kedai mamak, dll)

Langkah Pencegahan

38

Page 39: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

• Elakkan menggunakan komputer awam (kafe siber, perpustakaan, hotel, dll)

Langkah Pencegahan

39

• Elakkan berkongsi kata laluan. Wujudkan kata laluanyang berbeza untuk setiap individu

Page 40: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

BONUS

Mengawal Penggunaan Internet di Rumah

40

Page 41: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

Akses Internet Tanpa Had

41

Page 42: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

• Gunakan Penapisan DNS (Domain Name Servers)

Mengawal Akses Internet di Rumah

42

• Yellowpages untuk alamat semua komputer/website di dunia dan akan dirujuk setiap kali melayariinternet

• Tukar kepada yellowpages / DNS yang mengandungisenarai alamat-alamat yang tidak patut dikunjungi

Page 43: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

• Tukarkan DNS peranti mudah alih atau perantiinternet/router kepada– 208.67.222.123

– 208.67.220.123

Mengawal Akses Internet di Rumah

43

Page 44: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

• <Demo video 4.1>

Mengawal Akses Internet di Rumah

44

Page 45: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

• <Demo tetapan DNS pada iphone>

Mengawal Akses Internet di Rumah

45

Page 46: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

• Rujuk laman web https://www.opendns.com/setupguide/?url=familyshield untuk kaedah tetapan-tetapan lain

Mengawal Akses Internet di Rumah

46

Page 47: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

KUIZ!

48

Page 48: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

©2012 Nexagate Confidential

Maklumat Penceramah

NEXAGATE SDN BHD (918515-W)

13A-08, Tower A

Vertical Business Suite, Jalan Kerinchi

59200 Kuala Lumpur, Malaysia

Contact Details:

Khairul Naim (013-3911347 / [email protected])

Or visit us at

Web - www.nexagate.com

Facebook – www.facebook.com/nexagate

49

Page 49: CERAMAH KESELAMATAN ICT - 203.217.178.130203.217.178.130/pdf/Pengumuman/ict4u/ict4u_openday2016.pdf · berkongsi lokasi menggunakan fungsi GPS sedia ada peranti. Kajian Kes 2 10 •Risiko?

Terima Kasih

©2012 Nexagate Confidential50