Mendeteksi Security Vulnerability di Aplikasi | Yakin Aplikasi Kalian Aman?

แชร์
ฝัง
  • เผยแพร่เมื่อ 25 พ.ย. 2024

ความคิดเห็น • 46

  • @ahmadsetiadi8509
    @ahmadsetiadi8509 ปีที่แล้ว +4

    Video selanjutnya.. study case analisis data (security issues) dari osv scanner kemudian atasi atau fix security issues tsb jika memungkinkan.. jika tidak memungkinkan lalu apa yg harus dilakukan mas

    • @crushfire2004
      @crushfire2004 ปีที่แล้ว

      Klo di nodejs bisa pake npm audit fix, biasanya solve masalah security (terutama klo major). Klo utk php bisa cek composer audit, utk bahasa lain belum tau apakah ada fitur serupa.
      Klo pake github bisa jg install dependabot di github marketplace yg bakal secara rutin scan source code kita utk vulnerability dan bisa bikin PR utk fix issue-nya

    • @ahmadsetiadi8509
      @ahmadsetiadi8509 ปีที่แล้ว

      @@crushfire2004 kadang kalo langsung npm audit fix suka malah makin banyak lg vulnerability issuenya gitu mas, gmn tuh?

    • @crushfire2004
      @crushfire2004 ปีที่แล้ว

      @@ahmadsetiadi8509 so far selama pake node blm pernah nemu klo vulnerability nambah stlh audit fix, sebetulnya yg perlu buru² di fix itu yg major (merah) krn biasanya terkait remote execution, mungkin bisa dicoba run npm audit fix bbrp kali?
      Skr lebih banyak di php ma golang, jd ga terlalu update sama node hiks²

  • @amonerwintalaksoru4190
    @amonerwintalaksoru4190 ปีที่แล้ว

    Terimakasih Kang Eko untuk edukasi yang sangat informatif ini.

  • @hanswyt
    @hanswyt ปีที่แล้ว

    Semangat kang Eko , Saya suka Kalo video flog kaya gini , ... Di perbanyak kang 👍

  • @muhyidin_dev5863
    @muhyidin_dev5863 ปีที่แล้ว

    mantap pak eko ilmunya, kalau nodejs pakai `npm audit` udah keliahatan semua detail package mana yg tidak aman. kayak packageA tidak aman terinstall dari perent package apa gitu kelihatan

  • @TrikNgonlen
    @TrikNgonlen ปีที่แล้ว +2

    Wow...mantap nih, Pak Eko... 🤩

  • @mang453p
    @mang453p ปีที่แล้ว

    wah, udh mulai menjurumus ke cyber security nih pzn..

  • @argutama
    @argutama ปีที่แล้ว +2

    Lantas habis itu apa pak? Apa kita hapus depedency nya atau tunggu update? Kalau dari video kan cuma 1 depedency, dan itu express js yang banyak dipake, dan ternyata ada security issues, mohon penjelasannua, terimakasih

  • @LaluIbnuHidayatullah
    @LaluIbnuHidayatullah ปีที่แล้ว

    mantabb keren materi topik ini

  • @destafajri_
    @destafajri_ ปีที่แล้ว +1

    Mantap pak ekooo👍👍

  • @FatchanMuhammadHakim-u6e
    @FatchanMuhammadHakim-u6e 3 หลายเดือนก่อน

    cara mengetasi nya seperti apa kalau ada scurity isu nya di setiap codinganya ?

  • @aliif
    @aliif ปีที่แล้ว

    nice share pak terimakasih

  • @anakdewaful
    @anakdewaful ปีที่แล้ว

    kang eko, OOT dari topic ini, tp masih konteks dependency
    ada case di mana dependency yang kita pake itu deprecated, dan bahkan sudah nda bisa diinstall lg (kebetulan waktu itu aplikasi android, dependency nya lupa) setelah di-pull ke laptop lain, ketika dijalankan gradlenya, prosesnya fail terus karna ada 1 dependency yang uda deprecated dan bahkan gak bisa didownload lg. jadinya project androidnya nda bisa pindah tangan.
    untuk kasus2 serupa ada saran gk kang eko?

  • @levihookofficial
    @levihookofficial ปีที่แล้ว

    mantap pak eko

  • @idabagusanommudita4962
    @idabagusanommudita4962 ปีที่แล้ว

    Sangat membantu bang, thanks

  • @hendrikkarsimin8589
    @hendrikkarsimin8589 ปีที่แล้ว +1

    nanya Pak, kalau ternyata lib yang kita pakai terdeteksi security vulnerability, apa yang bisa kita buat?

    • @davidstephen7070
      @davidstephen7070 ปีที่แล้ว +2

      Ya di fix lah, kalau gak bisa fix bearti aplikasi lo itu gak penting2 hanya sekedar hobi. karena kalau yang sudah produktif, pasti menghasilkan uang. Itu artinya sudah bisa bayar orang yang lebih kompeten untuk memperbaiki issue itu. misalnya, langsung menghubungi yang punya package untuk memperbaiki projectnya segera. Tentu ya lo kasih uang lah, sebagai bentuk lo menghargai intelektualnya. Biar issue lo di prioritaskan.

  • @ramdoni3935
    @ramdoni3935 ปีที่แล้ว

    Kang Rambut baru nya model apa 😁 apakah CepLek ( Cepak intelektual )

  • @penulispasif6842
    @penulispasif6842 ปีที่แล้ว

    Mungin klo di anti virus ini tuh database virusnya aja ya? kalo dulu beli anti virus kan kyk cuma beli database virus bonus ui baru.. buat yang pernah pake smadav tinggal tambahin file2 virus dari db antivirus lain udh aman tapi gak berlaku buat internet security entah disimpan di mana database url virusnya.. maap agak oot tapi kurleb sama kan ya?

  • @aindrajaya
    @aindrajaya ปีที่แล้ว

    Mantapp

  • @AqilAzizpondok
    @AqilAzizpondok ปีที่แล้ว

    Mantab

  • @haidaraji2415
    @haidaraji2415 ปีที่แล้ว +10

    Plot twist nya adalah, vulnerability nya malah dateng dari si scanner nya. Hehe

    • @ProgrammerZamanNow
      @ProgrammerZamanNow  ปีที่แล้ว

      duaarrr

    • @bibububi7931
      @bibububi7931 ปีที่แล้ว

      ​@@ProgrammerZamanNow klau plot twist itu terjadi solusinya ap pak eko? apakah pembahasan keamanan program stop d sini atau ada kelanjutan nya?

  • @mang453p
    @mang453p ปีที่แล้ว

    kapan2 talkpod sama pak doy

  • @ferryops
    @ferryops ปีที่แล้ว

    Nonton sambil makan siang

  • @prayuditirtabayu7244
    @prayuditirtabayu7244 ปีที่แล้ว

    hmm menarik, versi opensourcenya dari snyk ya..

  • @samsul_dev
    @samsul_dev ปีที่แล้ว

    Itu kan daftar isu nya diambil dari database ya, berarti klo ada dependecy yang baru dibuat klo pun punya security issue ga bisa kedetek ya?

    • @ProgrammerZamanNow
      @ProgrammerZamanNow  ปีที่แล้ว

      betul, itu beda lati, harus pake static code analysis

  • @twowrld2
    @twowrld2 ปีที่แล้ว +1

    Bahas automation dong pak 😁

    • @ProgrammerZamanNow
      @ProgrammerZamanNow  ปีที่แล้ว

      sudah dibahas di kelas Jenkins

    • @twowrld2
      @twowrld2 ปีที่แล้ว

      @@ProgrammerZamanNow mantap

  • @bejokful
    @bejokful 8 หลายเดือนก่อน

    Tool nya sendiri yakin aman gak pak

  • @deanrizki936
    @deanrizki936 ปีที่แล้ว

    Kalau yg berbayar contoh nya apa pak eko?

  • @samsungseria4357
    @samsungseria4357 ปีที่แล้ว +1

    1

  • @hwijayastories
    @hwijayastories ปีที่แล้ว

    bang, gw udah nyobain install CLI nya, pas jalanin osv-scanner --lockfile=/path/to/your/pubspec.lock, koq gak muncul table2 kaya di video ini ya? cuma muncul Scanned Path_Project_blablabla\pubspec.lock file and found 139 packages doang. ada yg terlewatkan kah? thanks

    • @ProgrammerZamanNow
      @ProgrammerZamanNow  ปีที่แล้ว

      berarti aman, kalo keluar table, artinya ada issue

    • @hwijayastories
      @hwijayastories ปีที่แล้ว

      @@ProgrammerZamanNow ok siap bang.. thank you

  • @guruhrachmat5106
    @guruhrachmat5106 ปีที่แล้ว

    kalau gak ada result nya, apakah artinya aman pak eko