<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>NIST vs CERT by Rizky Martin</title>
      <link>https://padlet.com/martinrizky580/zsz5rwyupsjqpa1j</link>
      <description>Ardivo, Galuh, Rico, Martin</description>
      <language>en-us</language>
      <pubDate>2021-10-13 04:06:39 UTC</pubDate>
      <lastBuildDate>2026-01-16 09:46:08 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Persamaan NIST &amp; CERT</title>
         <author>martinrizky580</author>
         <link>https://padlet.com/martinrizky580/zsz5rwyupsjqpa1j/wish/1812824085</link>
         <description><![CDATA[<div>NIST &amp; CERT memiliki tujuan dan fungsi yang sama yaitu dengan menyediakan metode dan cara terbaik yang dapat digunakan jika terjadi cyberattacks.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-10-13 04:08:53 UTC</pubDate>
         <guid>https://padlet.com/martinrizky580/zsz5rwyupsjqpa1j/wish/1812824085</guid>
      </item>
      <item>
         <title>Perbedaan NIST &amp; CERT</title>
         <author>martinrizky580</author>
         <link>https://padlet.com/martinrizky580/zsz5rwyupsjqpa1j/wish/1812828736</link>
         <description><![CDATA[<div>NIST<br>- Untuk mengidentifikasi dan menangani insiden keamanan siber.<br>- Agensi miliki Pemerintahan Amerika<br>- Incident response lifecycle<br><br>CERT<br>- Melindungi infrastruktur Internet Negara dengan mengkoordinasikan pertahanan terhadap dan respon terhadap serangan cyber.<br>- Merupakan sebuah agensi yang terdiri dari banyak negara<br>- Incident handling lifecycle<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-10-13 04:11:41 UTC</pubDate>
         <guid>https://padlet.com/martinrizky580/zsz5rwyupsjqpa1j/wish/1812828736</guid>
      </item>
      <item>
         <title>NIST Implementation</title>
         <author>martinrizky580</author>
         <link>https://padlet.com/martinrizky580/zsz5rwyupsjqpa1j/wish/1812837118</link>
         <description><![CDATA[<div>NIST menawarkan tiga model untuk tim respons insiden:<br><br></div><ul><li><strong>Central</strong>—badan terpusat yang menangani respons insiden untuk seluruh organisasi.</li><li><strong>Distributed</strong>—beberapa tim respons insiden, dengan masing-masing bertanggung jawab atas lokasi fisik (misalnya kantor cabang), departemen, atau bagian dari infrastruktur TI</li><li><strong>Coordinated </strong>—tim respons insiden terpusat yang bekerja sama dengan tim respons insiden terdistribusi, tanpa memiliki wewenang atas mereka. Tim pusat berfungsi sebagai pusat pengetahuan dan menawarkan bantuan dengan insiden yang kompleks, kritis, atau di seluruh organisasi.</li></ul><div><br>Reference:<br>https://www.cynet.com/incident-response/nist-incident-response/</div><div><br></div>]]></description>
         <enclosure url="https://www.cynet.com/incident-response/nist-incident-response/" />
         <pubDate>2021-10-13 04:16:18 UTC</pubDate>
         <guid>https://padlet.com/martinrizky580/zsz5rwyupsjqpa1j/wish/1812837118</guid>
      </item>
      <item>
         <title>CERT Implementation</title>
         <author>martinrizky580</author>
         <link>https://padlet.com/martinrizky580/zsz5rwyupsjqpa1j/wish/1812841107</link>
         <description><![CDATA[<div>Menggunakan pendekatan centralized:<br>Pemusatan informasi membuat analisis data lebih mudah dan meningkatkan keakuratan hasil dengan menyediakan konteks untuk peristiwa yang sedang dievaluasi. Cara yang baik untuk mencapai centralized ini adalah dengan informasi sistem dan event management&nbsp;</div><div>centralized tools memudahkan tim untuk mengelola konfigurasi dan melaukan maintain sistem. Ini juga memungkinkan tim untuk merespons dengan lebih efisien karena mereka tidak harus terus-menerus beralih antar tools untuk menyelesaikan tugas.<br>Reference:<br>Anggota tim dapat mendeteksi masalah lebih baik dari pada tools yang digunakan dalam 3 hal ini:</div><ul><li><strong>Traffic anomalies</strong>—termasuk peningkatan atau penurunan lalu lintas secara tiba-tiba, lalu lintas dari alamat yang tidak konsisten, atau lalu lintas yang tidak terduga. Tanda-tanda ini dapat menunjukkan penyalahgunaan kredensial, serangan pengintaian, atau masalah dengan konektivitas.</li><li><strong>Suspicious access</strong>—upaya atau berhasil mengakses file atau area sistem yang dibatasi. Misalnya, Anda mungkin memiliki pengguna yang memiliki permission untuk mengakses komponen tertentu tetapi biasanya tidak memiliki permission untuk melakukannya. Jika pengguna ini tiba-tiba mulai mengakses area sensitif, ini mungkin mengindikasikan sebuah insiden.</li><li><strong>Excessive consumption</strong>—termasuk penurunan kinerja secara drastis, peningkatan permintaan sumber daya, atau ekspor data dalam jumlah besar. Tanda-tanda ini dapat menunjukkan infeksi malware, eksfiltrasi data, atau penyalahgunaan sumber daya, seperti untuk penambangan kripto.</li></ul><div><br>Reference:<br>https://www.cynet.com/incident-response/incident-response-team-a-blueprint-for-success/</div>]]></description>
         <enclosure url="https://www.cynet.com/incident-response/incident-response-team-a-blueprint-for-success/" />
         <pubDate>2021-10-13 04:18:32 UTC</pubDate>
         <guid>https://padlet.com/martinrizky580/zsz5rwyupsjqpa1j/wish/1812841107</guid>
      </item>
      <item>
         <title>NIST Incident response life cycle</title>
         <author>martinrizky580</author>
         <link>https://padlet.com/martinrizky580/zsz5rwyupsjqpa1j/wish/1812849687</link>
         <description><![CDATA[<div>Reference:<br>Whitman, M. E., Mattord, H. J., &amp; Green, A. (2013). <em>Principles of Incident Response and Disaster Recovery</em>. Cengage Learning.</div>]]></description>
         <enclosure url="http://securitynotes.org/wp-content/uploads/2017/09/NIST-incident-response-lifecycle.png" />
         <pubDate>2021-10-13 04:23:28 UTC</pubDate>
         <guid>https://padlet.com/martinrizky580/zsz5rwyupsjqpa1j/wish/1812849687</guid>
      </item>
      <item>
         <title>CERT Incident-handling life cycle</title>
         <author>martinrizky580</author>
         <link>https://padlet.com/martinrizky580/zsz5rwyupsjqpa1j/wish/1812855061</link>
         <description><![CDATA[<div>Reference:<br>Whitman, M. E., Mattord, H. J., &amp; Green, A. (2013). <em>Principles of Incident Response and Disaster Recovery</em>. Cengage Learning.</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1391071978/81e5fa06142fbd80c784ad3c7dc77bb5/Screenshot_2021_10_13_at_11_26_21.png" />
         <pubDate>2021-10-13 04:26:40 UTC</pubDate>
         <guid>https://padlet.com/martinrizky580/zsz5rwyupsjqpa1j/wish/1812855061</guid>
      </item>
      <item>
         <title>Pengertian NIST &amp; CERT</title>
         <author>galuhwarman</author>
         <link>https://padlet.com/martinrizky580/zsz5rwyupsjqpa1j/wish/1812908794</link>
         <description><![CDATA[<div>NIST :&nbsp; lembaga yang dioperasikan oleh Departemen Perdagangan AS, yang menyediakan standar dan rekomendasi untuk banyak sektor teknologi.&nbsp; bertanggung jawab untuk mengembangkan standar dan metode pengukuran untuk TI, termasuk keamanan informasi. ITL mengembangkan model yang berpengaruh untuk respons insiden,&nbsp;<br><br>CERT : (Computer Emergency Response Team) merupakan tim koordinasi teknis terkait insiden jaringan internet di seluruh dunia.&nbsp;</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-10-13 04:59:08 UTC</pubDate>
         <guid>https://padlet.com/martinrizky580/zsz5rwyupsjqpa1j/wish/1812908794</guid>
      </item>
   </channel>
</rss>
