Page 54 - E-Module Cyber Security Final 2
P. 54

menggunakan alat penilaian. Setelah pemindaian selesai, temuan diurutkan berdasarkan

                       prioritasnya. Pada akhir fase ini, kerentanan laporan penilaian kerentanan menunjukkan

                       semua kerentanan yang terdeteksi, cakupannya, dan prioritasnya.

                       c)  Penilaian Risiko
                       Penilaian Risiko mencakup cakupan kerentanan yang teridentifikasi ini dan dampaknya

                       dampaknya terhadap jaringan perusahaan atau organisasi.

                       d)  Remediasi
                       Fase  remediasi  mencakup  tindakan  perbaikan  untuk  kerentanan  yang  terdeteksi

                       kerentanan  yang  terdeteksi  ini.  Kerentanan  dengan  prioritas  tinggi  ditangani  terlebih

                       dahulu karena dapat menyebabkan dampak yang sangat besar.

                       e)  Verifikasi

                       Fase  verifikasi  memastikan  bahwa  semua  kerentanan  dalam  suatu  lingkungan
                       dihilangkan.

                       f)  Pemantauan

                       Fase  pemantauan  mencakup  pemantauan  lalu  lintas  jaringan  dan  system  untuk
                       mengetahui adanya penyusupan lebih lanjut.



                      5)  Solusi Penilaian Kerentanan

                       a)  Pendekatan yang berbeda untuk Penilaian Kerentanan
                       Solusi Berbasis Produk Vs Solusi Berbasis Layanan

                       Solusi  berbasis  produk  digunakan  dalam  jaringan  perusahaan  suatu  organisasi  atau

                       jaringan pribadi. Solusi ini biasanya untuk didedikasikan untuk jaringan internal (pribadi).

                       Solusi berbasis layanan adalah solusi pihak ketiga yang menawarkan keamanan dan audit
                       ke jaringan. Solusi ini dapat menjadi tuan rumah baik di dalam maupun di luar jaringan.

                       Karena  solusi  ini  diizinkan  untuk  jaringan  internal,  maka  risiko  keamanan  yang

                       dikompromikan.
                       Penilaian Berbasis Pohon Vs. Penilaian Berbasis Inferensi

                       Penilaian berbasis pohon adalah pendekatan penilaian di mana auditor mengikuti strategi

                       yang berbeda untuk setiap komponen lingkungan. Untuk Sebagai contoh, pertimbangkan



                                                                 53
   49   50   51   52   53   54   55   56   57   58   59