Senin, 11 Oktober 2021

Mengenal tentang Agile Development dan Implementasinya

Apa itu Metode Agile ? 

Dalam proses pengembangan perangkat lunak, terdapat sebuah proses yang dikenal dengan agile development. Pengembangan ini, mengacu pada setiap proses development yang selaras dengan konsep Agile Manifesto, yang dikembangkan oleh 14 tokoh terkemuka di industri perangkat lunak pada tahun 2001. Agile dikembangkan untuk memperbaharui metode pengembangan tradisional yang dikenal dengan metode waterfall atau spiral. 

Agile Development Methods adalah pendekatan khusus untuk manajemen proyek yang digunakan dalam pengembangan perangkat lunak yang didasarkan pada pengembangan berulang, di mana persyaratan dan solusinya berkembang melalui kolaborasi antara tim lintas fungsi yang mengatur sendiri. Dalam menjalankan metode agile ini, dilakukan secara kolaboratif, terstruktur dan terorganisir menyangkut berbagai pihak yang bekerjasama. Dimana proyek tersebut biasanya berlangsung dalam jangka waktu pendek dan bertahap. Metode ini juga menuntut kecepatan dalam mengambil keputusan tanpa mengesampingkan kualitas produk. Tidak lupa dalam proses pengembangan juga akan selalu dilakukan evaluasi berkala untuk memperbaiki hal-hal yang dirasa perlu ditingkatkan. 

Jadi, bisa disimpulkan Agile merupakan model development jangka pendek yang memerlukan adaptasi cepat dan pengembangan terhadap perubahan dalam bentuk apapun.  


Tahapan yang perlu dilakukan 


  • Perencanaan, pada langkah ini pengembang dan client membuat rencana tentang kebutuhan dari perangkat lunak yang akan dibuat. 
  • Implementasi, dimana programmer melakukan pengkodean perangkat lunak. 
  • Testing, disini perangkat lunak yang telah dibuat di tes oleh bagian kontrol kualitas, agar bug yang ditemukan bisa segera diperbaiki dan kualitas perangkat lunak terjaga. 
  • Dokumentasi, untuk mempermudah proses maintenanance kedepannya. 
  • Deployment, proses yang dilakukan oleh penjamin kualitas untuk menguji kualitas sistem. Setelah sistem memenuhi syarat maka perangkat lunak siap di deployment.  
  • Pemeliharaan, tidak ada perangkat lunak yang 100% bebas dari bug, oleh karena itu sangatlah penting agar perangkat lunak dipelihara secara berkala.

 

Manfaat menggunakan Agile Development

Ada beragam manfaat mengapa pengembang memilih metode ini, dibandingkan dengan metode lain. Karena, bukan hanya bermanfaat bagi developer, namun stakeholder lain seperti vendor, client, hingga manajer produk dan proyek. Manfaat bagi tim developer sendiri, ialah proses pengembangan perangkat lunak dapat berjalan secara beriringan, tanpa perlu menunggu stakeholder menyelesaikan proyeknya, Interaksi client, developer lebih intens, sehingga dapat meningkatkan kepuasan client.

Dengan Agile Vendor, dapat mengurangi pemborosan, dengan memfokuskan upaya pengembangan pada fitur bernilai tinggi, dan peningkatan efisiensi. Sehingga Pelanggan dapat menemukan bahwa vendor lebih responsif terhadap permintaan pengembangan.

Tak hanya itu, Manajer produk dan proyek juga mendapatkan manfaat saat menggunakan Agile Development ini. Dengan Scrum, dapat membuat penyelarasan antara pekerjaan dan kebutuhan client lebih mudah, dengan cara memberikan kesempatan untuk memprioritaskan pekerjaan dan memastikan pengiriman nilai maksimum. Sehingga, proyek anda dapat selesai lebih cepat dengan hasil yang lebih berkualitas. Maka dari itu, metode ini banyak digemari oleh perusahaan. Termasuk penyedia layanan hosting dan VPS terbaik di Indonesia yaitu https://www.jagoanhosting.com/.


Kelebihan Metode Agile 

  • Menambah produktivitas tim, Kualitas dari perangkat lunak, dan Kepuasan dari Client.
  • Dapat melakukan review Pelanggan mengenai software yang dibuat lebih awal.
  • Pembangunan system dibuat lebih cepat, sehingga dapat menghemat biaya.

  • Mengurangi resiko kegagalan implementasi software dalam segi non-teknis.
  • Jika pada saat pembangunan system terjadi kegagalan, kerugian dari segi materi relatif kecil.


Kekurangan Metode Agile 

  • Pengembang harus selalu siap dengan perubahan, karena perubahan akan selalu diterima.
  • Agile tidak akan berjalan dengan baik, dan terjadi kemunduran, jika tim tidak bisa komunikasi dengan baik.

  • Tidak cocok dalam skala tim yang besar (>20 orang).
  • Hasil akan kurang maksimal, apabila tim sulit menyesuaikan dengan waktu pekerjaan yang cepat.
  • Rencana awal dapat berubah sewaktu-waktu (Jadwal yang tak menentu). 


Implementasi Perusahaan yang menerapkan Metode Agile 


IBM menjadi salah satu perusahaan yang terbuka mengatakan bahwa mereka menggunakan metode agile dalam pengembangan perangkat lunaknya. Menurut IBM, dengan menggunakan metode agile berarti perusahaan mengijinkan perubahaan organisasi yang signifikan. Dengan menggunakan metode agile, perusahaan percaya bahwa akan banyak tim software developer yang berpotensi meraih kesuksesan. Mereka akan membantu klien menerapkan strategi pengembangan software untuk proyek mereka. Tim software developer juga akan memberikan bantuan penting yang membantu tim pengembang untuk menghindari ekspansi, adopsi umum dan implementasi perangkap.


Sumber : 

https://www.ekrut.com/media/metode-agile-adalah 

https://www.jagoanhosting.com/blog/apa-itu-agile-development-method/

https://fittechinova.com/blog/detail/metode-pengembangan-agile-pengertian-tahapan-dan-keuntungan

Senin, 04 Oktober 2021

Sistem Informasi pada Jasa Pengiriman (J&T Express)


Dalam sebuah perusahaan, sistem informasi memiliki peran yang sangat penting dalam hal menunjang kegiatan bisnis, pengambilan keputusan. Dengan adanya sistem infomasi ini, dapat membantu para manajer membuat keputusan yang lebih baik, lebih tepat, dan lebih bermakna, sehingga dapat mencapai keunggulan strategis yang kompetitif pada perusahaan tersebut.

PT. Global Jet Express (J&T Express) didirikan sejak 20 Agustus 2015, oleh founder sekaligus owner nya yaitu Jet Lee. Ia mengatakan huruf J&T merupakan singkatan dari Jet & Tony. Berbekal pengalamannya sebagai CEO selama 3 tahun dan bekerjasama dengan Tony Chen, yang merupakan founder dari Oppo Indonesia. Mereka mulai membangun ekspedisi  dengan dana awal kurang lebih 400 Miliar. Perusahaan yang bergerak di bidang ekspedisi berbasis teknologi dan pengembangan internet ini, memiliki kantor pusat di Pluit, Jakarta Utara, juga memiliki jaringan luas yang mendukung kegiatan pengiriman dalam kota, antar kota, antar provinsi, bahkan antar negara. Contohnya yaitu  Malaysia, Vietnam, Filipina, Thailand, Singapura, Kamboja dan China. Di Indonesia sendiri sudah memiliki 100 pusat kantor cabang dan lebih dari 4.000 titik lokasi yang beroperasi.

J&T Express berkomitmen untuk memanfaatkan sistem IT yang canggih untuk meningkatkan efisiensi dan kualitas layanan ekspres kepada pelanggan. Mengusung slogan “Express Your Online Business”, J&T Express fokus mendukung bisnis online pelanggannya menjadi lebih mudah dan efisien, juga mendorong ekspansi bisnis yang lebih besar di dalam platform e-commerce. Pada saat yang sama, dibangun tugas, berbagi, layanan, tanggung jawab dan berorientasi pada hasil sebagai nilai-nilai perusahaan, J&T Express akan mengejar sikap terbaik dalam menciptakan perusahaan ekspres berbasis teknologi terbaik di Asia Tenggara.

Sistem Informasi yang digunakan ialah E3 system J&T Express. Bisa disebut Transaction Processing System (TPS), System ini terintegrasi dan dimanfaatkan oleh J&T express, sebagai layanan pengelolaan berbagai aspek dari proses bisnis dalam hal logistic, mencakup didalamnya Transaction Processing System dengan system barcode sprinter. Untuk mencari seperti tarif, wilayah, hardware, software dan kemudian akan terhubung ke database melalu internet. System akan terus update setiap detiknya. Dimulai dengan user memasukkan pencarian berdasarkan tarif atau wilayah kemudian akan mencari ke database melalui web browser. 

Sedangkan sistem yang bertujuan untuk meningkatkan komunikasi, koordinasi dan kolaborasi antar anggota tim bisnis dan kelompok kerja dalam sebuah Perusahaan merupakan Enterprise Collaboration System (ECS). Semua karyawan J&T ini memiliki chat room nya tersendiri. Jadi, data dan informasi mengenai tingkat performansi komunikasi, koordinasi, dan kolaborasi tersebut dapat menjadi sebuah sumber daya strategis untuk memajukan kinerja bisnis dan pencapaian tujuan tertentu dari suatu organisasi.

Serta sistem informasi yang melakukan pengambilan keputusan rutin untuk memantau dan mengontrol proses-proses operasi ialah Procces Control System (PCS). Keputusan rutin ini dilakukan secara otomatis oleh computer tanpa menunggu pertimbangan dari pengguna. Oleh karena itu, J&T menggunakan sistem ini, untuk mengembangkan system E3 atau system spinter barcode, manfaatnya agar dapat memantau pergerakan barang kiriman, dapat mengetahui status barangnya. Setiap tahapan dapat dipantau melalui https://www.jet.co.id/ dengan memasukkan nomer resi yang tertera pada kwitansi pengiriman paket tersebut.


Untuk mendukung management Sistem Informasi tersebut, J&T Express juga menggunakan SIA (System Informasi Akutansi), dengan teknologi informasi dalam pemrosesan data, pengendalian intern, dan peningkatan jumlah dan ualitas informasi dalam pelaporan keuangan. Dan menggunakan IRS (Information Reporting System) System ini, mampu mempercepat proses kerja pada perusahaan. Dan system ini tidak perlu menginput data kiriman yang jumlahnya jutaan paket tiap bulan. System ini juga mampu memberikan status yang jelas setiap kali barang berpidah, selalu ada proses pemindahan dan pencatatan nya.

Terakhir, untuk memasarkan jasa pengiriman ini, agar tetap unggul dari jasa pengiriman lain. J&T Express melakukan promosi dengan cara bekerja sama dengan E-Commerce yang ada di Indonesia, dan mencari brand ambassador tambahan yang memiliki panggung seperti Dedy Cobuzer, agar selalu di ingat oleh masyarakat, terutama masyarakat awam. 


Sumber : 

https://jurnal.mdp.ac.id/index.php/jtsi/article/view/1374/352
http://noviasindi.mahasiswa.unimus.ac.id/wp-content/uploads/sites/820/2018/05/SISTEM-INFORMASI-MANAJEMEN-JASA-PENGIRIMAN-JT.pdf


Sabtu, 17 Juli 2021

Security Event Management

Kesimpulan

Setelah membahas tentang Information security pada halaman sebelumnya, disini saya akan membahas tentang Apa itu Security Event? Apa saja contoh dan kekurangan dalam teknologi ini? Definisi Security Information and Event Management (SIEM) ialah sistem yang membantu anda untuk memonitor lalu lintas jaringan dan memberikan analisa secara real-time dari log yang dihasilkan oleh aplikasi ataupun perangkat keamanan. Juga merupakan sistem manajemen log yang mengumpulkan log dari berbagai aplikasi dan perangkat keamanan seperti server, network, database, firewall. 

Dalam SIEM ini, ada 2 contoh teknologi yaitu SIEM tradisional dan Modern. Dari kedua teknologi tersebut memiliki fungsi yang sama yaitu untuk menjadi solusi keamanan yang diandalkan perusahaan untuk melakukan deteksi dini terhadap serangan siber. ataupun kekurangan. Berikut ini ialah Kekurangan SIEM Tradisional : 
  1. Tidak dapat menganalisa dan memantau seluruh data secara efektif.
  2. Hasil investigasi cenderung lambat dan tidak menyeluruh.
  3. Masalah skalabilitas.
  4. Pilihan deployment tidak fleksibel.
Berbeda dengan SIEM tradisional, SIEM modern memberikan nilai keuntungan maksimal untuk perusahaan dalam mengatasi tantangan atau masalah keamanan siber yang semakin canggih. Solusi ini dapat menganalisa data dalam jumlah besar dan menemukan aktivitas yang berpotensi mengakibatkan serangan hanya dalam hitungan detik saja. Sistem SIEM mengumpulkan data dari berbagai sumber dalam infrastruktur jaringan perusahaan, termasuk server, sistem, perangkat, dan aplikasi untuk mengidentifikasi potensi ancaman, baik yang berasal dari eksternal ataupun internal. Berikut ini Kekurangan SIEM Modern :
  1. Banyaknya informasi negatif.
  2. Membuat kita cenderung malas karena terbiasa dengan informasi instan.
  3. Maraknya penipuan online (biasanya terjadi pada pebisnis online).
Solusi SIEM modern dapat mengalisa berbagai sumber data yang berasal dari : Aplikasi apa pun yang digunakan perusahaan, Perangkat jaringan seperti routers, switches, bridge, wireless access point, modem, line driver, dan hubs, Server seperti web, proxy, mail, dan file transfer protocol, dan Perangkat keamanan seperti IDP/IPS, firewall, antivirus software, dan content filter.

Sumber :

Apa itu SIEM ? Apa saja Kekurangannya ?


Definisi SIEM

SIEM adalah singkatan dari Security Information and Event Management. Teknologi ini digunakan untuk mengumpulkan informasi keamanan yang berasal dari data log pada jaringan, aplikasi, dan hardware dan mengkorelasikan informasi tersebut menjadi suatu output. Security Information and Event Management (SIEM) telah menjadi solusi keamanan yang diandalkan perusahaan untuk melakukan deteksi dini terhadap serangan siber. Walaupun sudah banyak perusahaan yang menggunakan solusi SIEM, khususnya SIEM tradisional, perusahaan masih perlu memastikan tentang efektivitas solusi SIEM yang digunakan saat ini, karena besar kemungkinan bahwa SIEM yang saat ini sudah digunakan belum berperan maksimal untuk melindungi perusahaan dari serangan siber yang semakin kompleks.


Kekurangan dari Teknologi SIEM Tradisional

  • Tidak dapat Menganalisa dan Memantau Data Secara Efektif

SIEM tradisional biasanya hanya dapat mengumpulkan informasi keamanan yang berasal dari data-data yang sudah didefinisikan sebelumnya. Kekurangan ini menyebabkan informasi keamanan yang dihasilkan tidak lengkap. Berbeda dengan SIEM modern, semua jenis data dari berbagai sumber dapat dianalisa oleh SIEM modern untuk menghasilkan informasi keamanan yang lengkap.

  • Hasil Investigasi Cenderung Lambat dan Tidak Menyeluruh

SIEM tradisional tidak dibangun untuk menghasilkan investigasi yang detail dan menyeluruh terhadap semua komponen.

  • Masalah Skalabilitas

Karena volume, kompleksitas, variasi, dan kecepatan data terus meningkat, SIEM tradisional tidak dapat mengimbanginya. Malware, data breaches, dan jenis serangan siber lainnya kini semakin kompleks, sehingga pendekatan yang lebih proaktif dan gesit terhadap infrastruktur keamanan sangat dibutuhkan. Kebutuhan akan solusi yang proaktif tidak bisa didapatkan dari SIEM tradisional.

  • Pilihan Deployment Tidak Fleksibel

Dari sisi deployment, kebanyakan SIEM tradisional hanya tersedia dalam appliance atau software deployment saja. Hal ini berbeda dengan SIEM modern. Dari sisi deployment, SIEM modern tersedia dalam software dan juga cloud deployment.

Kekurangan dari Teknologi SIEM Modern

Berbeda dengan SIEM tradisional, SIEM modern memberikan nilai keuntungan maksimal untuk perusahaan dalam mengatasi tantangan atau masalah keamanan siber yang semakin canggih. Solusi SIEM modern menawarkan visibilitas penuh terhadap seluruh aktivitas dalam jaringan, aplikasi, dan hardware. Solusi ini dapat menganalisa data dalam jumlah besar dan menemukan aktivitas yang berpotensi mengakibatkan serangan hanya dalam hitungan detik saja. Tentunya, kemampuan ini tidak dimiliki oleh SIEM tradisional. Sistem SIEM mengumpulkan data dari berbagai sumber dalam infrastruktur jaringan perusahaan, termasuk server, sistem, perangkat, dan aplikasi untuk mengidentifikasi potensi ancaman, baik yang berasal dari eksternal ataupun internal. Solusi SIEM modern menawarkan “centralized view” yang menggabungkan informasi kontekstual tentang user, aset perusahaan, dan lain-lain.

Solusi SIEM modern dapat mengalisa berbagai sumber data yang berasal dari :
  • Aplikasi apa pun yang digunakan perusahaan.
  • Perangkat jaringan seperti router, switch, bridge, wireless access point, modem, line driver, dan hubs.
  • Server seperti web, proxy, mail, dan file transfer protocol.
  • Perangkat keamanan seperti IDP/IPS, firewall, antivirus software, dan content filter.
Karena semakin bertambahnya tahun maka semakin canggih pula teknologi yang diterapkan. Tidak terlepas dari itu, SIEM Modern pun masih memiliki kekurangan diantaranya yaitu : 
  • Banyaknya informasi negatif (kekerasan, pembuhan) yang dapat di akses dengan mudah.
  • Membuat kita cenderung malas karena terbiasa dengan informasi instan.
  • Berkurangnya quality time (misalnya jika waktu senggang dapat diisi dengan kegiatan lain. tapi dengan teknologi yang kurang terkontrol, kita dapat menghabiskan banyak waktu sia-sia karena game/hiburan lain).
  • Maraknya penipuan online (biasanya terjadi pada pebisnis online).

Jumat, 16 Juli 2021

Security Information Management


Kesimpulan 

Information security menjadi hal yang penting terutama jika sering berhubungan dengan internet. Keamanan dari sisi ini mungkin akan jadi hal yang menakutkan jika tidak dianggap sebagai sesuatu yang serius. Maka dari itu, penting bagi kita untuk mengetahui apa itu Security Information Management? apa saja jenis dan ancaman yang ada? Jika kita mengetahui semua itu, maka akan mengurangi kekhawatiran kita dalam hal keamanan informasi, serta kita dapat melindungi diri dari ancaman tersebut. 

Hal pertama yang harus kita ketahui ialah : Apa itu Information Security? Bisa diartikan sebagai perlindungan kepada informasi atau sistem informasi dari akses yang tidak diizinkan. Terkadang, banyak orang yang tidak bisa membedakan information security dengan cybersecurity. InfoSec adalah bagian krusial dari cybersecurity yang merupakan proses yang didesain khusus untuk keamanan data. Sedangkan Cybersecurity merupakan istilah yang lebih general. Terkadang ada pekerjaan untuk menangani information security. Jenisnya bisa beragam, terlepas dari itu, menurut Infosec Institute, beberapa pekerjaan ini membutuhkan latar belakang programmer yang kuat. Lalu, apa sajayang termasuk jenis Infosec? Berikut ini Jenis-jenisnya : 

  1. Kemanan pada Aplikasi web dan mobile, programming interfaces (APIs).
  2. Keamanan cloud, Pembuatan hosting aplikasi yang aman. 
  3. Kriptografi, contohnya Advanced Encryption Standard (AES).
  4. Keamanan infrastruktur, Laboratorium, server, desktop.
  5. Respons insiden.
  6. Manajemen kerentanan.
Setelah mengetahui Definisi dan jenis2 information Security, maka kita akan ke hal selanjutnya yaitu Ancaman apa saja yang ada dalam Infosec, serta bagaimana solusinya? Dalam information security, ancaman dapat berupa serangan pada software, pencurian identitas, sabotase, bahkan penghancuran informasi. Ancaman ini akan berusaha mengambil keuntungan dari kerentanan keamanan. Selain itu, software juga rentan terkena virus, worms, Trojan horses, dan lain-lain. Banyak yang menganggap ancaman tersebut pada umumnya sama. Namun, geeks for geeks menyebut bahwa kesamaan yang mereka miliki hanya samasama ancaman bagi software. Di luar itu, mereka memiliki perilaku serta butuh penanganan yang berbeda. Setelah mengetahui beberapa jenis InfoSec, waktunya mengetahui macam ancaman untuk kamu antisipasi.
  1. Malware (virus, worms, spyware).
  2. Pencurian kekayaan intelektual (Pelanggaran HAKI).
  3. Pencurian identitas (Informasi Pribadi).
  4. Pencurian perangkat dan informasi, seperti mobile dan cloud.
  5. Sabotase, contohnya menghancurkan situs web.
  6. Pemerasan informasi, contohnya mengunci file dan tidak dapat diakses.
  7. Serangan media sosial (cyber criminal).
  8. Mobile malware.
Lalu, apa saja solusi yang bisa membantu kita dari ancaman tersebut? Solusinya ialah Harus lebih berhati-hati lagi dalam menggunakan internet, jangan mudah tergiur jika Anda mendapat link hadiah karena bisa saja link tersebut membawa malware (virus) pada perangkat seluler, yang lebih parah Informasi Pribadi Anda dicuri. Harus lebih teliti serta mengecek kebenaran dari link atau aplikasi tersebut dahulu, jika tidak ada yang mencurigakan baru Anda gunakan lin atau aplikasi tersebut. Maka dari itu, kita harus bijak dalam menggunakan Internet agar tidak menjadi ancaman yang besar bagi diri kita sendiri. 

Mengenal Jenis dan Ancaman pada Information Security


Definisi Security Information Management

Menurut CISCO, information security (InfoSec) adalah proses dan perangkat yang didesain untuk melindungi informasi penting dan rahasia suatu bisnis dari terjadinya modifikasi dan kerusakan. Selain itu, InfoSec bisa diartikan sebagai perlindungan kepada informasi atau sistem informasi dari akses, penggunaan, gangguan, modifikasi, dan perusakan yang tidak diizinkan. InfoSec ialah bagian krusial dari cybersecurity yang merupakan proses yang didesain khusus untuk keamanan data. Sedangkan Cybersecurity ialah istilah yang lebih general dibandingkan InfoSec. Secara khusus, terkadang ada pekerjaan untuk menangani information security. Jenisnya bisa beragam, terlepas dari itu, menurut Infosec Institute, beberapa pekerjaan ini membutuhkan latar belakang programmer yang kuat.

Jenis-Jenis Information Security

  • Application security atau kemanan aplikasi mencakup kerentanan software di aplikasi web dan mobile serta programming interfaces (APIs). Kerentanan ini biasa ditemukan di otentikasi atau otorisasi pengguna. Selain itu, bisa pula ditemukan di integritas kode dan konfigurasi, serta kebijakan dan prosedur. Kerentanan aplikasi mengakibatkan rentannya terjadi pelanggaran information security yang signifikan. Application security merupakan salah satu perimeter penting dalam InfoSec.
  • Cloud security atau keamanan cloud berfokus pada pembuatan hosting aplikasi yang aman. Hal ini termasuk saat berhubungan dengan aplikasi cloud pihak ketiga. “Cloud” sendiri artinya adalah aplikasi beroperasi dengan sistem berbagi atau shared environment. Perusahaan dan bisnis perlu memastikan bahwa terdapat batasan dan isolasi yang aman di antara proses pembagian ketika menggunakan cloud.
  • Kriptografi, Enkripsi data saat sedang diproses membantu memastikan kerahasiaan dan integritas data. Tanda tangan digital biasanya digunakan dalam kasus kriptografi untuk memvalidasi keaslian data. Oleh karena itu, kriptografi dan enkripsi menjadi sangat penting. Salah satu contoh dari kriptografi adalah Advanced Encryption Standard (AES).
  • Keamanan infrastruktur berkaitan dengan perlindungan jaringan internal dan ekstranet seperti laboratorium, pusat data, server, desktop, dan perangkat seluler.
  • Respons insiden berfungsi memantau dan menyelidiki perilaku serta aktivitas yang berbahaya atau mencurigakan. Untuk mencegah pelanggaran, staf IT harus memiliki rencana insiden untuk mengatasi ancaman yang ada dan memulihkan jaringan. Selain itu, rencana tersebut perlu meliputi menciptakan sistem yang dapat menyimpan data untuk digunakan dalam analisis forensik dan penuntutan yang mungkin terjadi. Data ini dapat juga digunakan untuk membantu mencegah pelanggaran lebih lanjut dan menemukan penyerang.
  • Manajemen kerentanan adalah proses pemindaian lingkungan untuk menemukan titik-titik lemah dan memprioritaskan perbaikan berdasarkan risiko. Banyak jaringan, bisnis terus menambahkan aplikasi, pengguna, infrastruktur, dan lain-lain. Oleh karena itu, penting untuk selalu memindai jaringan secara konstan sehingga dapat mengetahui jika ada potensi terjadinya kerentanan. Menemukan kerentanan di awal dapat menghemat biaya besar dikeluarkan ketika pelanggaran sudah terjadi.

Ancaman bagi Information Security

  • Malware

Malware terdiri dari dua kata yaitu malicious dan software. Pada dasarnya, malware berarti software berbahaya yang dapat berupa kode program yang mengganggu atau apa pun yang dirancang untuk melakukan aktivitas jahat pada sistem. Malware terbagi menjadi 2 yaitu : infection methods, malware actions. Malware berdasarkan infection methods antara lain adalah virus, worms, trojan, dan bots. Sementara itu, malware berdasarkan aksi adalah adware, spyware, scareware, rootkits, dan zombies.

  • Pencurian kekayaan intelektual

Pencurian kekayaan intelektual berarti pelanggaran terhadap hak kekayaan intelektual suatu pihak seperti hak cipta atau paten.

  • Pencurian identitas

Pencurian identitas artinya ketika seseorang bertindak sebagai orang lain untuk mendapatkan informasi pribadi seseorang atau mengakses informasi penting. Contohnya, seperti mengakses akun media sosial seseorang dengan menggunakan kredensial milik mereka.

  • Pencurian perangkat dan informasi

Ancaman ini semakin meningkat karena sistem perangkat mobile dan informasi yang telah tersebar melalui mobile dan cloud.

  • Sabotase 

Yang berarti menghancurkan situs web suatu perusahaan untuk menghilangkan kepercayaan pelanggan pada perusahaan tersebut.

  • Pemerasan informasi

Pemerasan informasi adalah pencurian informasi perusahaan untuk menerima pembayaran sebagai imbalannya. Contohnya, mengunci file korban sehingga tidak dapat diakses. Umumnya, ini dilakukan untuk memaksa korban membayar sebagai syarat membuka kunci tersebut.

  • Serangan media sosial

Kini, serangan media sosial marak terjadi. Istilah cyber criminal bahkan muncul di mana mereka dapat mengidentifikasi sekelompok situs web dan media sosial yang ramai dikunjungi untuk mencuri informasi.

  • Mobile malware

Banyak yang mengatakan bahwa ketika kita terhubung dengan internet, maka bahaya keamanan akan terjadi. Begitu pula dengan telepon seluler yang di mana aplikasi game dirancang untuk menarik perhatian pelanggan. Sayangnya, pelanggan bisa secara tidak sengaja memasang virus diperangkat mereka.

Rabu, 14 Juli 2021

Google Analytics


Kesimpulan 

Google Analytics (GA) sendiri ialah tool berbasis analitik yang dikembangkan untuk menampilkan data trafik web secara berkala dengan berbagai metrik yang ada. Memiliki beberapa fungsi serta manfaat untuk menunjang kampanye bisnis dan peningkatan revenue perusahaan secara optimal, fungsinya yaitu : Reporting, Menyajikan Analisis Akurat yang tinggi, Memvisualisasikan Data secara Terstruktur, dapat Monitoring Data Collection and Management. Setelah memahami pengertian dan fungsi dari GA, selanjutnya kita harus mengetahui fitur dan istilah pentingnya juga. Berikut fitur yang ada dalam Google Analytics : 
  1. Overview (Organizations),  dapat berupa website, web app, ataupun mobile apps. 
  2. Audience, berguna untuk melihat jumlah sesi per pengguna, bounce rate.
  3. Acquisition, misalnya organic search (melakukan pencarian langsung di Google).
  4. Behavior, berkaitan dengan halaman web seperti exit page, average time per page.
  5. Conversions, seperti organic search, medium, dan media sosial.
Setelah mengenal beberapa hal terkait fitur pada Google Analytics, selanjutnya kita harus mengetahui cara kerja dari software tersebut agar dapat mencapai tujuan bisnis dan target output serta outcome yang dicapai untuk kepentingan bisnis perusahaan.

  • Realtime

Langkah pertama, jika anda ingin mengetahui terkait informasi trafik pengunjung secara realtime maka anda dapat masuk pada menu ini. Fitur ini telah menyediakan berbagai pilihan seperti data pageview per menit dan detik, jumlah user yang membuka web secara realtime, top keyword, hingga top locations.

  • Audience

Kemudian, anda juga dapat mengakses menu audience untuk mendapatkan data secara lengkap terkait personal data visitor website anda. Mulai dari demografi, perangkat, gender, usia, hingga geografi dari tiap user.

  • Behavior

Setelah itu, anda dapat beralih menuju menu yang berikutnya, yaitu Behavior yang memaparkan data berupa persentase jumlah pengunjung baru (new visitor) dan pengunjung lama (return visitor). Selain itu, anda juga dapat memilih data terkait jumlah rata-rata bounce rate serta durasi per sesi tiap halaman.

  • Overall & Source Traffic

Matriks penting yang menjadi objective utama setiap pengembang website adalah peningkatan jumlah rata-rata pengunjung setiap harinya. Dengan bantuan Google Analytics, dapat mengetahui lebih detail mengenai persentase jumlah pengunjung yang datang melalui berbagai sumber seperti organic, social media, atau other channel. Sehingga, untuk kedepannya anda dapat menentukan channel marketing yang paling efektif bagi bisnis atau usaha anda.

  • Website Speed

Setelah anda mengetahui data terkait trafik pengunjung, juga perlu melakukan optimasi dan monitoring terkait pagespeed dari setiap halaman website anda. Hal ini sangatlah penting, mengingat algoritma update dari Google pada tahun 2021 ini menjelaskan bahwa untuk dapat mencapai halaman pertama di mesin pencarian harus memperhatikan faktor mobile friendly dan kecepatan website.


Quantum Computing

Sebutkan dan jelaskan Konsep Quantum Computation! Quantum Computation adalah paradigma komputasi yang menggunakan prinsip-prinsip fisika ku...