<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>NAISENODNI &#187; log analysis</title>
	<atom:link href="http://naisenodni.wordpress.com/category/log-analysis/feed/" rel="self" type="application/rss+xml" />
	<link>http://naisenodni.wordpress.com</link>
	<description>Secrets and lies in this digital networked world.</description>
	<lastBuildDate>Tue, 28 Mar 2006 13:02:39 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language></language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='naisenodni.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/353479a74a2a18bcf0d79a8b64eee412?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>NAISENODNI &#187; log analysis</title>
		<link>http://naisenodni.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://naisenodni.wordpress.com/osd.xml" title="NAISENODNI" />
		<item>
		<title>NSA dan Internet monitoring</title>
		<link>http://naisenodni.wordpress.com/2006/02/08/nsa-dan-internet-monitoring/</link>
		<comments>http://naisenodni.wordpress.com/2006/02/08/nsa-dan-internet-monitoring/#comments</comments>
		<pubDate>Wed, 08 Feb 2006 10:34:18 +0000</pubDate>
		<dc:creator>naisenodni</dc:creator>
				<category><![CDATA[IDS]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[log analysis]]></category>
		<category><![CDATA[network monitoring]]></category>
		<category><![CDATA[privacy]]></category>

		<guid isPermaLink="false">http://naisenodni.wordpress.com/2006/02/08/nsa-dan-internet-monitoring/</guid>
		<description><![CDATA[Dari sebuah foto pada artikel di <a href="http://www.washingtonpost.com/wp-dyn/content/article/2006/01/26/AR2006012601990.html">washington post</a>, diketahui NSA ternyata melakukan monitoring terhadap attack tools (yang kebanyakan adalah free dan open source) dan signature terbaru dari produk IDS populer.<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=naisenodni.wordpress.com&blog=94091&post=12&subd=naisenodni&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Dari sebuah <a href="http://media.washingtonpost.com/wp-dyn/content/photo/2006/01/26/PH2006012601996.jpg">foto</a> (<a href="http://naisenodni.files.wordpress.com/2006/02/PH2006012601996.jpg">local copy</a>) pada artikel di <a href="http://www.washingtonpost.com/wp-dyn/content/article/2006/01/26/AR2006012601990.html">Washington Post</a>, diketahui NSA ternyata melakukan monitoring terhadap attack tools (yang kebanyakan adalah free dan open source) dan signature terbaru dari produk IDS populer.</p>
<p>Tools yang dipantau antara lain <a href="http://www.nessus.org/">NeSSuS Client</a>, <a href="http://www.ethereal.com/">Ethereal</a>, <a href="http://www.nessus.org/">NeSSuS</a>, <a href="http://www.nmap.org/">Nmap</a>, <a href="www.oxid.it/cain.htm">Cain &amp; Abel</a>, <a href="http://www.metasploit.org/">Metasploit</a>, <a href="http://www.snort.org/">Snort</a>, dan <a href="http://www.kismetwireless.net/">Kismet</a>. Sedangkan produk IDS yang dipantai signature-nya antara lain <a href="http://www.cisco.com/warp/public/cc/pd/sqsw/sqidsz/">Cisco IDS</a>, <a href="http://www.iss.net/products_services/enterprise_protection/proventia/g_series.php">ISS Proventia</a>, <a href="http://enterprisesecurity.symantec.com/SecurityServices/content.cfm?articleid=682">Symantec IPS</a>, dan <a href="http://www.mcafee.com/us/products/mcafee/network_ips/category.htm?cid=10355">McAfee Intrushield</a>. Dan nampak jelas pada gambar, <a href="http://dshield.org/">DShield</a> Geographic Distribution of attack sources.</p>
<p>Sekarang&#8230; bayangkan jika internet monitoring yang berbasis web tersebut terkena serangan spyware/adware? Kira-kira seperti <a href="http://www.insecure.org/nmap/images/nsadware.jpg">ini</a> (<a href="http://naisenodni.files.wordpress.com/2006/02/nsadware.jpg">local copy</a>) mungkin.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/naisenodni.wordpress.com/12/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/naisenodni.wordpress.com/12/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/naisenodni.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/naisenodni.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/naisenodni.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/naisenodni.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/naisenodni.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/naisenodni.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/naisenodni.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/naisenodni.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/naisenodni.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/naisenodni.wordpress.com/12/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=naisenodni.wordpress.com&blog=94091&post=12&subd=naisenodni&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://naisenodni.wordpress.com/2006/02/08/nsa-dan-internet-monitoring/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2e069970fa5a8cba39d6ff0c7be25532?s=96&#38;d=identicon" medium="image">
			<media:title type="html">naisenodni</media:title>
		</media:content>
	</item>
		<item>
		<title>ID-SIRTII dan NSA</title>
		<link>http://naisenodni.wordpress.com/2006/02/06/id-sirtii-dan-nsa/</link>
		<comments>http://naisenodni.wordpress.com/2006/02/06/id-sirtii-dan-nsa/#comments</comments>
		<pubDate>Mon, 06 Feb 2006 10:55:01 +0000</pubDate>
		<dc:creator>naisenodni</dc:creator>
				<category><![CDATA[conspiracy]]></category>
		<category><![CDATA[log analysis]]></category>
		<category><![CDATA[network monitoring]]></category>

		<guid isPermaLink="false">http://naisenodni.wordpress.com/2006/02/06/id-sirtii-dan-nsa/</guid>
		<description><![CDATA[Membahas kemungkinan implementasi teknologi <em>eavesdropping</em> seperti milik NSA untuk operasional ID-SIRTII.<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=naisenodni.wordpress.com&blog=94091&post=8&subd=naisenodni&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Melanjutkan bahasan soal ID-SIRTII dan teknologi yang (akan) mereka gunakan. Saya membandingkan metode pengumpulan logfile yang dilakukan ID-SIRTII dengan metode <em>eavesdropping</em> U.S. National Security Agency (NSA).</p>
<p>Setelah melihat diagram <a href="http://www.aclu.org/safefree/nsaspying/nsamap013006.html">NSA Surveillance Octpus</a>, saya berpikir bahwa metode yang sama mungkin dapat dilakukan di Indonesia.</p>
<p>Sehingga dapat diperkirakan bahwa pada jaringan Internet Exchange Point akan ditempatkan sistem <em>interceptor</em>. Tidak hanya pada jaringan IXP, sistem <em>interceptor</em> mungkin akan dipasangkan pada DNS server utama (server ns1.id, ns2.id, F dan I Root Server),  mesin proxy milik ISP besar, dan yang paling dikuatirkan adalah pemasangan sistem <em>interceptor</em> pada mailserver.</p>
<p>Muncul pertanyaan, apakah ada hubungan antara ID-SIRTII dan NSA?</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/naisenodni.wordpress.com/8/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/naisenodni.wordpress.com/8/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/naisenodni.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/naisenodni.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/naisenodni.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/naisenodni.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/naisenodni.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/naisenodni.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/naisenodni.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/naisenodni.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/naisenodni.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/naisenodni.wordpress.com/8/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=naisenodni.wordpress.com&blog=94091&post=8&subd=naisenodni&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://naisenodni.wordpress.com/2006/02/06/id-sirtii-dan-nsa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2e069970fa5a8cba39d6ff0c7be25532?s=96&#38;d=identicon" medium="image">
			<media:title type="html">naisenodni</media:title>
		</media:content>
	</item>
		<item>
		<title>ID-SIRTII dan apa yang mereka (akan) lakukan</title>
		<link>http://naisenodni.wordpress.com/2006/02/06/id-sirtii-dan-aktivitasnya/</link>
		<comments>http://naisenodni.wordpress.com/2006/02/06/id-sirtii-dan-aktivitasnya/#comments</comments>
		<pubDate>Mon, 06 Feb 2006 09:46:22 +0000</pubDate>
		<dc:creator>naisenodni</dc:creator>
				<category><![CDATA[conspiracy]]></category>
		<category><![CDATA[log analysis]]></category>
		<category><![CDATA[privacy]]></category>

		<guid isPermaLink="false">http://naisenodni.wordpress.com/2006/02/06/id-sirtii-dan-privasi/</guid>
		<description><![CDATA[Bahasan tentang sebuah organisasi baru yang mendapat "restu" dari pemerintah untuk melakukan pemantauan dan deteksi dini insiden jaringan di Indonesia. <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=naisenodni.wordpress.com&blog=94091&post=7&subd=naisenodni&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Setelah beberapa kali membaca berita dan <a href="http://dgk.or.id/archives/2005/11/26/cert-indonesia/">postingan blog</a> seputar ID-SIRTII, saya memutuskan untuk mencari-tahu bagaimana perkembangan <acronym title="Indonesia Security Incident Response Team on Information Infrastructure">ID-SIRTII</acronym>, saya memperoleh beberapa informasi yang menarik.</p>
<p>Dari workshop ID-SIRTII yang diselenggarakan Ditjen Postel pada tanggal 23 November 2005, diambil beberapa <a href="http://www.lin.go.id/news.asp?kode=241105HUKT0001">kesimpulan</a> menyikapi kondisi potensi kejahatan internet di Indonesia dan dipahaminya kepentingan untuk melakukan pengamanan pemanfaatan jaringan telekomunikasi berbasis protokol Internet.</p>
<p>Undang-undang No 36 tahun 1999 tentang telekomunikasi beserta pengaturan di bawahnya pada prinsipnya digunakan sebagai payung hukum pengaturan pengamanan dan pembentukan ID-SIRTII, namun akan lebih sempurna apabila UU ITE telah diterbitkan.</p>
<p>Informasi berikutnya saya dapatkan dari presentasi Waro Indah Widiastuti yang diberikan pada <a href="http://www.aptsec.org/meetings/2005/NSS/">Symposium on Network Security and SPAM</a>, yang diadakan pada tanggal 22-24 Agustus 2005 di Jakarta, tentang <a href="http://www.aptsec.org/meetings/2005/NSS/docs/SYM-NS&amp;SPAM-05-15(R)_Ms.Woro-Indah_220805.ppt">Network Security di Indonesia</a>. Pada halaman 12 dari presentasi yang dimaksud, dipaparkan lingkup kerja ID-SIRTII.</p>
<ol>
<li><em>To monitor and early detection of internet networks incident in Indonesia.</em></li>
<li><em>To store the evidence of Internet transaction on Secure Data Center.</em></li>
<li><em>To support the availability of Digital Forensic and Digital Evident for law enforcement process.</em></li>
<li><em>To be a Contact Center based on report of security distrubance of internet infrastructure (24/7) from the public.</em></li>
<li><em>To provide services that include lab simulation, training, consultancy, and socialization.</em></li>
</ol>
<p>Namun disayangkan tidak dijelaskan bagaimana prosedur teknis pelaksanaan keseharian ID-SIRTII.</p>
<h2>Information Gathering</h2>
<p>Sekedar berimaginasi dan sedikit berkonspirasi, sehubungan dengan lingkup yang melakukan monitoring terhadap insiden jaringan dan mengumpulkan informasi yang dibutuhkan, saya memperkirakan bahwa ID-SIRTII mungkin akan melakukan <em>eavesdropping</em> pada jaringan <acronym title="Indonesia Internet eXchange">IIX</acronym>, melakukan <em>data mining</em> dan <em>data analysis</em>, serta melakukan <em>intensive surveillance</em> pada traffic Internet.</p>
<p>Bicara soal <em>data mining</em> dan <em>analysis</em>, bagaimana ID-SIRTII dapat mencari tahu tentang target? Beberapa teknik yang dapat dilakukan oleh ID-SIRTII, yaitu.</p>
<ul>
<li><strong>Pencarian berdasarkan <em>keywords</em></strong> — ID-SIRTII akan membuat daftar panjang <em>keywords</em>, individu, nomor telepon, alamat, atau mungkin IP address. Keywords digunakan untuk mengambil jalur komunikasi yang relevan dengan target. Teknik <em><a href="http://naisenodni.wordpress.com/2006/02/06/artificial-ignorance-how-to-guide/">artificial ignorance</a></em> mungkin akan digunakan.</li>
<li><strong>Link analysis</strong> — ID-SIRTII akan memanfaatkan informasi yang didapat dan kemudian mengembangkannya lagi lebih lanjut. Andaikan ID-SIRTII berhasil mengumpulkan informasi pada seorang hacker, ID-SIRTII kemudian akan mencari tahu siapa saja dan apa saja yang berhubungan dengan hacker tersebut. Informasi lanjutan dapat berupa rekan-rekan si-hacker, room channel yang sering dikunjungi si-hacker, dan lain-lain.</li>
</ul>
<p>Beberapa hal yang menjadi pertanyaan saya sehubungan <em>eavesdropping</em> yang mungkin akan dilakukan ID-SIRTII.</p>
<ul>
<li>Sudahkah ID-SIRTII melakukan <em>eavesdropping</em>?</li>
<li>Jika sudah, di kanal komunikasi apa ID-SIRTII melakukannya?</li>
<li>Kepada siapa ID-SIRTII bekerja sama? APJII? IIX? ISP?</li>
<li>Apakah ada peraturan yang menyetujui atau melarang <em>eavesdropping</em> di Indonesia?</li>
<li>Bagaimana soal kebijakan privasi di Indonesia?</li>
</ul>
<p><strong>UPDATE</strong> — Berdasarkan <a href="http://www.detikinet.com/index.php/detik.read/tahun/2005/bulan/11/tgl/23/time/145903/idnews/484753/idkanal/399">berita dari detikinet</a>, ID-SIRTII didukung oleh <acronym title="Peraturan Menteri">PerMen</acronym> yang mewajibkan penyelenggara jasa telekomunikasi yang memanfaatkan protokol internet untuk membuat log files. Khusus untuk penyelenggara yang terhubung ke Internet Exchange Point (IIX atau OpenIXP) dan NAP, maka penyelenggara tersebut wajib terhubung secara online ke sistem milik ID-SIRTII.</p>
<p>&#8230;<em>bahasan ini masih akan terus berlanjut.</em></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/naisenodni.wordpress.com/7/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/naisenodni.wordpress.com/7/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/naisenodni.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/naisenodni.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/naisenodni.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/naisenodni.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/naisenodni.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/naisenodni.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/naisenodni.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/naisenodni.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/naisenodni.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/naisenodni.wordpress.com/7/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=naisenodni.wordpress.com&blog=94091&post=7&subd=naisenodni&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://naisenodni.wordpress.com/2006/02/06/id-sirtii-dan-aktivitasnya/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2e069970fa5a8cba39d6ff0c7be25532?s=96&#38;d=identicon" medium="image">
			<media:title type="html">naisenodni</media:title>
		</media:content>
	</item>
		<item>
		<title>Artificial ignorance: how-to guide</title>
		<link>http://naisenodni.wordpress.com/2006/02/06/artificial-ignorance-how-to-guide/</link>
		<comments>http://naisenodni.wordpress.com/2006/02/06/artificial-ignorance-how-to-guide/#comments</comments>
		<pubDate>Mon, 06 Feb 2006 08:02:14 +0000</pubDate>
		<dc:creator>naisenodni</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[home schooled hacker]]></category>
		<category><![CDATA[log analysis]]></category>

		<guid isPermaLink="false">http://naisenodni.wordpress.com/2006/02/06/artificial-ignorance-how-to-guide/</guid>
		<description><![CDATA[Sebuah <a href="http://archives.neohapsis.com/archives/nfr-wizards/1997/09/0098.html" />postingan email lama</a> dari <a href="http://www.ranum.com/" />Marcus J. Ranum</a> tentang <em>artificial ignorance</em> pada log scanning.<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=naisenodni.wordpress.com&blog=94091&post=5&subd=naisenodni&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Sebuah <a href="http://archives.neohapsis.com/archives/nfr-wizards/1997/09/0098.html">postingan email lama</a> dari <a href="http://www.ranum.com/">Marcus J. Ranum</a> tentang <em>artificial ignorance</em> pada log scanning. </p>
<p>Walau contoh yang diberikan sudah agak lawas, namun postingan tersebut sangat membantu jika kita ingin melakukan analisis log dengan menghiraukan bagian yang &#8220;tidak begitu penting&#8221; dan membuat statistik untuk memudahkan kita melihat events yang paling sering terjadi.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/naisenodni.wordpress.com/5/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/naisenodni.wordpress.com/5/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/naisenodni.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/naisenodni.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/naisenodni.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/naisenodni.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/naisenodni.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/naisenodni.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/naisenodni.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/naisenodni.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/naisenodni.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/naisenodni.wordpress.com/5/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=naisenodni.wordpress.com&blog=94091&post=5&subd=naisenodni&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://naisenodni.wordpress.com/2006/02/06/artificial-ignorance-how-to-guide/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2e069970fa5a8cba39d6ff0c7be25532?s=96&#38;d=identicon" medium="image">
			<media:title type="html">naisenodni</media:title>
		</media:content>
	</item>
	</channel>
</rss>