Pengalaman jadi peserta di Black Hat Asia 2024

Jeffry Gunawan
6 min readNov 20, 2024

--

Baru ada mood menulis lagi setelah sekian lama vakum, hehehe.. kaget saja sih, tiba-tiba udah November aja nih. Perasaan kemarin baru awal tahun 2024 .. lah?

Sebuah kebanggaan luar biasa saya dapat berkesempatan untuk mengikuti Cyber Security Conference pertamaku! terlepas dari hanya peserta aja, namun pengalaman tersebut tak terlupakan.

Jadi BlackHat Asia itu apa sih? salah satu event Cyber Security yang digemari oleh pegiat siber. Sebenarnya terdiri dari beberapa cabang, yang ini kebetulan salah satu cabangnya terdekat adalah Asia, dan event tahunan yang diadakan di Marina Bay Sands Singapura.

BlackHat sendiri adalah event internasional yang teknis, informasi dari sebagai wadah akses ke penelitian, perkembangan, dan tren terbaru. Ini Conference kelas dunia bro, jadi jelas nanti exposure nya level Asia. Atau mungkin juga level global karena kamu emang jago(?) tidak ada yang tau.

Gue jadi berkesempatan untuk melihat negara lain sangat antusias, berpassion, bahkan sampai niat bikin riset hanya untuk masuk terdaftar jadi speaker BlackHat Asia, itu sangat gila. Semua orang berlomba-lomba untuk terdaftar menjadi speaker. Dan yang tidak kalah penting adalah ide yang menarik, tool yang sudah cukup mumpuni dan minimal bisa dipakai untuk sesuatu.

Terbagi ada beberapa macam seperti Briefings, yaitu tempat bagi profesional cyber security untuk mempelajari risiko, penelitian, dan tren keamanan informasi terbaru, termasuk paparan tentang kerentanan perangkat hingga ancaman infrastruktur.

Trainings : Pelatihan teknis meliputi topik seperti pengujian penetrasi, eksploitasi aplikasi web, hingga pengembangan dan pertahanan sistem.

Nah, sebelum paper atau penelitian kita masuk ke BlackHat, biasanya akan direview oleh yang namanya Review Board. Semacam tukang review materi dari Black Hat yang terdiri dari lebih dari 100 profesional keamanan siber untuk menilai konten konferensi berdasarkan keunikan, keahlian, dan akurasi, memastikan kualitas setiap materi.

Denger denger, di kampus sebelah kalau tembus papernya ke Black Hat Asia auto A(?) hehehe monggo di confirm sendiri. Bisa juga sih sebenernya jadi ide skripsi yang menarik kalau anda benar benar berminat dan berpassionate untuk tembusin ke BlackHat. Mahasiswa pasti semangat apalagi kalau ada sponsor dari kampus untuk terbang conference ke Singapore ya kan? sama-sama bangga. Tapi ingat ya, mungkin beberapa kampus belum punya aturan terkait itu. Nah tugas kalian adalah meyakinkan dosen kalian supaya bisa jadi topik skripsi yang menarik. Gimana caranya? ya coba tanya-tanya orang yang sudah pernah menjadi pembicara disana (gue belum yaa agak susah bagi waktunya, tapi banyak kok yang bisa).

Coba cek ini deh dari kampus sebelah, kira-kira gokil ga? kapan ya kampus gue kyk gini wkwkwk

https://github.com/KuhakuPixel/AceTheGame

Nah itu lah kurang lebih standar BlackHat Asia. Tertarik ga untuk ikutan?

Pengalaman dimulai saat gue dan temen penasaran event nya. Ya udah karena temen daftar scholarshipnya dan pakai nama kampus, dan akhirnya dia keterima dengan benefit : “Tas BlackHat + makan siang MBS + free akses ke BlackHat Briefing” dah itu doang benefitnya sebenarnya. Untuk benefit transportasi dan penginapan, minta sponsor kantor atau kampus yaak! kalo engga pun juga gapapa, bayar sendiri juga bisa :D tapi kalau ada yang gratis mengapa tidak?

Terus karena gua sangat penasaran, akhirnya beli deh tiket pesawat PP CGK-SIN hahahaha

Tiketnya klo aku ambil yang gratis, karena yang Business Pass.

Yaudah lah sikat sekalian jalan-jalan dan penasaran sama Singapura. Kalau lagu kebangsaannya sih “Majulah Singapura” emang semaju apa? ternyata maju memang gaes SDM nya beda banget sama Indo. Mungkin karena faktor negara kecil juga kali ya?

Ini yang bagian Arsenal Lab. Gratis tinggal ikutin aja.

Chip Off Forensik bersama Captain Calvin

Beberapa orang-orang legend dari negeri Asia datang kemari untuk melakukan workshop. Gile, gak kerja apa ya? wkkwkw ya kali kerja kerja kerja mulu :)

Topiknya tiap hari banyak ya, bisa dicek sendiri di website BlackHat.

Ide topik di BlackHat juga bisa jadi skripsi atau tool yang kamu mau kembangin sendiri. Terserah bebas banget wkwkkw Cuman kalau jadi pembicara Arsenal ini tidak dibayar ya, pure cman dapet eksposure nya aja.

Arsenal ini cukup seharian dari pagi hingga menjelang malam, dan itu gratis breaknya cman bentaran doang, ada terus dan banyak yang jadwalnya bersamaan gitu, tapi ada recordingnya juga. Jujur ya antara penting dan gak penting sih. Cari inspirasi aja dan diskusi untuk mengembangkan sesuatu tools gitu juga oke.

Yang penting mah lo bisa merasakan atmosfernya, pengalamannya, bagaimana anda ber-networking dengan teman yang lain. Banyak kok beberapa dari kalangan orang profesional juga yang bikin tool dan present di Arsenal. Gokil emang. Seniat itu!

Waktu makan siang tuh yang bikin agak dilema, karena di SG cukup mahal kan ya kalau makan. Akhirnya kita inisiatif untuk tukeran nametag wkwkwk biar dapet makan di MBS. Gile gak tuh, MBS lohhhh.. cuman ternyata secara rasa gak terlalu enak malahan enak restoran Indonesia atau bahkan warung pinggir jalan. Lah malah review makanan? haha

Gokil gak si? sepuhhhhh.. Kalian latihan speaking sekaligus listening juga bisa disini. Biar gak kosong-kosong amat wkwkkw

Nah setelah itu baru tau tuh kalian, Oooohh ada teknologi kyk gini loh. bisa gini gitu loh. Oh mikirnya gitu, oh dia terinspirasi tool ini. etc.

Mbak-mbak cakep belajar Chip Off Storage Forensics

Integrasi tool security di BlackHat Asia 2024. Keren!!!!

Gokil gak tu integrasi tools nya. kalian pake brand ini ga?

Kalau sesi training yang beneran di bagian Training / Briefings, itu mahal guys.. mending ke Arsenal aja lah yang gratis-gratis biar tetep bisa cuan dan makan di SG wkoawkawak

Disini bisa sebenarnya untuk memperluas koneksi, tinggal cara kalian aja seperti apa. Gambar dibawah ini adalah gambaran dari Arsenal yang bagian booth vendor.

Banyak vendor dan sponsor juga yang jualan service nya :D

Nah cocok juga buat koleksi merchandise… langsung tanpa malu-malu ane mendatangi booth dan memalak! canda hhahahaha. sebenernya bisa lebih banyak lagi asal mau ngecap dan gak tahu malu WKKWKW direct aja bilang aku mau ini.

Dan yang tidak kalah pentingnya adalah mencari inspirasi Dashboard. Karena sebagai SIEM Enthusiast, gue selalu mencari cara atau best practice Dashboard SIEM yang bagus itu gimana sih biar ada contohnya gitu…

Oke mayan lah dapet dikit. disitu ada yang gabisa tampil atau informasi yang ditampilkan juga gak jelas. Ternyata gak gue doang yang ngekonfig asal kek gitu wkwkwk minimal ada isinya lah dan kalau kosong ada penjelasan yang make sense.

Lock Picking Competition

Nah gambar yang diatas ini paling rame juga. Lomba lock picking. Maling jaman kapan ini wkkwkwkw tapi kalau anda udah bisa nembusin gembok gembok tersebut, bisa saya pastikan anda adalah maling expert!!!

Untuk merchandise menurutku mending cetak sendiri di Indo aja akokwokwk mahal cuy nih gue beli titipan teman dapetnya segini. silahkan rupiahin sendiri :) mending beli course gak siii

So far disini buat latihan speaking and listening aja sih. Sering sering ngobrol. Dan memperluas koneksi tentunya kalau lagi beruntung tiba tiba ada angel investor yang pengen investasi di tool buatan anda lalu anda jadi milyarder? siapa yang tau kan?

Intinya yang bisa ku petik dari event security tersebut adalah mereka se “PASSION” itu untuk mengerjakan cyber security. Kamu rebahan aja? GERAK BUKA LAPTOPMU DAN BELAJARLAH!!!! Karena diluar sana banyak hal yang belum kamu pahami. Kesempatan yang sangat enak ada di luar sana. Terus berkembang, jangan mau kalah.

Siapa tau dapet project an dari sana? tak ada yang pernah tau.

Ya semoga cerita ini bisa menginspirasi teman-teman semua. Info lebih lanjut bisa tanya aja terserah lewat mana.

Tanya-tanya DM aja.

--

--

Jeffry Gunawan
Jeffry Gunawan

Written by Jeffry Gunawan

Cyber Security Consultant | CEH(P), CHFI, ECIH, CSA, CSCU, SC200,400,300,900

Responses (1)