Pengikut


Custom Search

IKLAN TEKS (Serendah RM0.35 Sehari)

PERINGATAN !!!

Bhai/DeeDee Sekalian.

Sila baca slow-slow dan fahamkan betul-betul artikel dan komentar gua dalam blog nih...... Tolong jangan baca skali lalu... Sebab kat sini gua banyak menulis secara indirect.... gua banyak berkias... gua banyak bermetafora... ayat gua bukan ayat skema SPM ker STPM ker... jadi tolong guna kapla... jangan membaca guna kapla lutut aaa..

Dan kalu lu bengap sangat tak paham aper yang gua citerkan... sila bertanya ... jangan main terjah sembrono jer... hahaha... karang tak pasai-pasai lu gak yang malu... hahaha .. Tolong jangan jadi bodoh... cukup la dah ramai pemimpin politik yang bodoh... lu jangan menambahkan korum... hahaha

Err... gua takder masalah nak lepaskan komen lu orang kat sini... tapi gua tak bertanggung jawab atas komen lu orang.... ader paham ka???

Lagi satu... kat sini gua takder menghasut atau memfitnah serta mendajai sesiapa... jadi kalu lu orang terhasut ker, terfitnah ker, terdajai ker mender... itu masalah lu orang... hahaha... bukan masalah gua...... Hahaha... Untuk geng-geng Cawangan Khas... tak payah la buang masa baca blog gua... baik lu folo jer Anwar Ibrahim tue... hahaha... ader gak pekdah...
Showing posts with label MyCert. Show all posts
Showing posts with label MyCert. Show all posts

29 December 2021

Tak Tahu Nak Kata Apa Dah...

Bhai/DeeDee semua...

Penat dah nak nasihat... bukan takder agensi Kerajaan macam MAMPU dan NISER atau MyCERT dan sebagainya... tapi semua masih lagi tak cakna... tak amik berat.. tak amik port kalu bab keselamatan sistem dan data pengguna...

Adoilah... banyak kali dah nasihat memang tak masuk punya...

Siapa la vendor yang buat sistem nih semua... audit nih semua... awat boleh lepas camtue ja.. macam mana la sistem cybersecurity, firewall, Intrution Detection System, SSL, Intrution Prevention System depa buat nih...




30 September 2021

Tiada Kebocoran Data

Bhai/DeeDee semua ...

Kita berharap apa yang berlaku pada Lembaga Hasil Dalam Negeri (LHDN) berkaitan dengan kes kebocoran data (data breach) melibatkan lebih 4 juta data peribadi pembayar cukai dibocorkan dan dijual pihak ketiga pada harga 0.2 BTC (sekitar RM35 ribu) tidak pula berlaku kepada pangkalan data Angkatan Tentera Malaysia (ATM).. Sebab kalu kena ngan Angkatan Tentera Malaysia... risiko keselamatan akan jadi lebih teruk.

Biarlah apa yang berlaku pada Lembaga Hasil Dalam Negeri (LHDN) dan Jabatan Pendaftaran Negara (JPN) yang terkait dengan system MyIdentity adalah terhad pada kes mereka sahaja.. Cukuplah. Janganlah sampai terlibat dengan pihak lain.

Kelemahan dalam sistem keselamatan aplikasi web yang melibatkan exploit menggunakan arahan JSON adalah satu kelemahan yang kritikal. Sepatutnya aplikasi web milik Kerajaan mestilah dipasang dengan Web Application Firewall (WAF) yang bagoosh... Kalu tak mampu nak bangunkan sendiri...  apa salahnya menggunakan khidmat pihak ketiga seperti Incapsula Imperva atau Cloudflare WAF yang menyediakan khidmat Web Application Firewall (WAF) pada harga yang mampu milik.

Janganlah ambil mudah tentang sistem security pada sesuatu laman web (web portal) sama ada yang dibangunkan menggunakan sistem sendiri ataupun menggunakan sistem perisian sumber terbuka (open source software). Ini semua perlu dikemaskini dan diselenggara dengan baik. Database MySQL, MariaDB dan sebagainya perlulah up to date. Sistem PHP yang digunakan perlukan disemak codenya dari masa ke semasa terutamanya yang menggunakan framework Laravel dan sebagainya.

Setiap kebocoran data bukan sahaja akan melibatkan integrity malah juga boleh melibatkan risiko privacy... tambah lagi dengan adanya "Personal Data Protection Act" (PDPA). Kalu ader guna perisian Antivirus ... update la selalu... dan jangan buat kerja sambil lewa.

ATM Sentiasa Cakna


02 July 2013

Bangla Balas Dendam

Bhai/DeeDee sekalian.... Skarang nih Malaysia sudah kena... Malaysia sudah jadi sasaran... Hahaha.... banyak server kat Malaysia yang menggunakan domain .com.my sudah kena hack oleh hackers Bangla.... Ini gua rasa ader kena mengena dengan elaun yang kakitangan SPR dapat pada PRU13 sebanyak RM200 juta lebih... sebab itu lar Bangla hack server Malaysia..


Bangla sudah marah.... Bangla sudah mau balas dendam... Bangla sudah mengamuk.... hahaha

Sebab Bangla la yang kasi banyak menang kat dalam Malaysia pada PRU13 baru nih... depa dapat sikit jer... tue yang diorang marah biler dapat tau kakitangan SPR dapat elaun sampai RM200 juta lebih... patutnya... diorang yang dapat nilaian banyak tue... Hahaha

Itu belum lagi geng Indon dan Myanmar hack server Malaysia nih... semua pasai tak puas hati dengan pembayaran pada PRU13... hahahaha...

Aper nak jadi aaaa ngan Malaysia nih... buat malu MyCERT dan CyberSecurity jer.... hahahaha.... lawak aaa.... tak pasai-pasai gua kena kerja lebih pi sana sini ..... aiyark... nak kasi setel banyak server nih.... hahahaha... Wei SPR... pi la bayar jer itu Bangla punya tuntutan...


The hacker identified himself as Tigerm@te who claimed to be a Bangladeshi.

The provocative message left was "Hello Malaysia, you think you are more advanced than us? Respect our workers, we will respect you! Running it since 2007". - July 1, 2013.

27 September 2012

Hack In The Box (HITB 2012)

Bhai.... lu orang tau dak event nih... event yang dah 10 tahun dianjurkan kat dalam Malaysia... event yang menarik minat ramai pakar komputer, hackers, security expert dan segala macam mak nenek orang yang akan hadir... hahaha.... tapi biasanyer yang terlibat aderlah dikalangan white hat hackers jer... grey hat dan black hat biasa takmo nak join....event Hack In The Box atau lebih dikenali sebagai HITB.

Ader member gua tanya ... gua pegi ker tidak tahun nih punya event.... hahahaha... gua jawab... mmmm ... maybe tak pegi kot.... atau kalu gua pegi lar... maybe gua akan guna nama ID lain.... hehehe....

HITB 2002 yang pertama dulu gua ader pegi... best gak... masa tue benda security nih belum common kat Malaysia... tak ramai yang terlibat... grey hat dan black hat hackers semua datang... tapi menyamar jadi white hat hackers.... hahaha.... macam la gua tak tau..... hahaha la nih dah HITB 2012 ...

First event yang gua pegi aderlah DEFCON dulu ... memang best...International standard... ramai otai security yang datang... geng-geng satu batch ngan gua amik CISSP pada tahun 1997 pon ramai yang hadir.... masa tue geng CISSP dari Malaysia ader beberapa kerat jer... boleh kira dengan jari...

Skrang nih bebudak berhinggus pon dah dapat CISSP... mudah sangat kot... depa jenis stadi untuk exam dier jer... tapi in reality.. out... kerja out... macam mana nak defend sistem keselamatan komputer kalu jenis hafal jer... hahaha....  Oh yer... masa gua ami CISSP tue... bos  MYCERT dan NISER sebelum bertukar jadi CyberSecurity kat Malaysia tue (si Husin Jazri) pon tak amik exam tue lagi....  Gua batch pertama CISSP.... hahaha...

So.. event 8 - 10 Oktober nih nak pegi ker idak aaa.... hahaha.... kalu pegi nak guna ID yang mana satu aaa..... hahaha... banyak bebenor ID gua nih... sampaikan password pon ada yang dah lupa.... hahahaha.... Patut ker gua tak pergi.... aper komen lu orang.... ????

Popular Posts

YouTube CipanTapirTenuk

Carta Rasuah

Carta Rasuah
Malaysia Nombor 1