Jumat, 30 Mei 2008

Sertifikasi IT

Dalam ketatnya persaingan di dunia kerja, sertifikat keahlian sangatlah penting sebagai bukti kepada orang yang belum mengenal diri kita bahwa kita mampu. Memang sertifikat keahlian belum menjamin bahwa orang yang punya sertifikat itu lebih jago dibandingkan dengan orang yang tidak memilikinya. Jika kita tidak memiliki sertifikat, bagaimana seorang recruiter bisa tahu kalo kita mampu. Dalam mencari kerja, paling tidak kita mendapatkan kesempatan yang lebih besar untuk dipanggil. Selanjutnya tergantung dengan hasil test yang kita kerjakan. Selain dari itu, pemegang sertifikat juga memiliki kekuatan negosiasi gaji yang lebih besar dibandingkan dengan orang yang tidak memiliki. Hal ini dikarenakan perusahaan yang memiliki karyawan dengan sertifikat akan memiliki nilai jual lebih mahal kepada client. Beberapa sertifikasi IT diantaranya:
Microsoft: Microsoft's MCAD .NET (Microsoft Certified Application Developer). Microsoft's MCDBA (Microsoft Certified Database Administrator). Microsoft Certified Desktop Support Technician (MCDST). Microsoft Certified IT Professional: Database Administrator (MCITP: Database Administrator). Microsoft Certified IT Professional: Database Developer (MCITP: Database Developer). The Microsoft Certified Professional Developer: Web Developer (MCPD: Web Developer). The Microsoft Certified Professional Developer: Windows Developer (MCPD: Windows Developer). Microsoft's Windows 2000 MCSA (Microsoft Certified Systems Administrator). Microsoft's Windows 2003 MCSA (Microsoft Certified Systems Administrator). Microsoft's MCSD .NET (Microsoft Certified Solution Developer) Microsoft's Windows 2000 MCSE (Microsoft Certified Systems Engineer). Microsoft's Windows Server 2003 MCSE certification (Microsoft Certified Systems Engineer). MCTS (Microsoft Certified Technology Specialist) .NET 2.0 Web MCTS (Microsoft Certified Technology Specialist) .NET 2.0 Windows MCTS (Microsoft Certified Technology Specialist) Configuring Windows Vista MCTS (Microsoft Certified Technology Specialist) Deploying Vista and Office 2007 Desktops MCTS (Microsoft Certified Technology Specialist) SQL Server 2005 Microsoft's MOS (Microsoft Office Specialist)

Cisco: Cisco's CCDA (Cisco Certified Design Associate). Cisco's CCDP (Cisco Certified Design Professional). Cisco's CCIE (Cisco Certified Internetwork Expert). Cisco's CCIP (Cisco Certified Internetwork Professional). Cisco's CCNA certification (Cisco Certified Network Associate). Cisco's CCNP (Cisco Certified Network Professional). Cisco's CCSP (Cisco Certified Security Professional). Cisco's CCVP (Cisco Certified Voice Professional).

Oracle: Oracle 10g OCA (Oracle Certified Associate). Oracle 10g OCP (Oracle Certified Professional). Oracle 8i DBA OCP (Database Administrator, Oracle Certified Professional). Oracle 9i DBA OCA (Database Administrator, Oracle Certified Associate). Oracle 9i DBA OCP (Database Administrator, Oracle Certified Professional). Oracle 9i OCM (Oracle Certified Master). Dan masih banyak lagi yang lainnya. Untuk mendapatkan sertifikat keahlian di atas, dibutuhkan dana yang tidak sedikit. Selain yang telah disebutkan di atas, ada juga yang memberikan test dan sertifikat gratis. Salah satunya adalah> brainbench (www.brainbench.com). Kita bisa mendapatkan transkrip gratis namun untuk mendapatkan transkrip cetak harus membayar beberapa dolar. Walaupun tidak bisa mendapatkan transkrip cetak, kita diperbolehkan mencantumkan sertifikat dan logo kita di web pribadi atau CV, salah satu contoh Transkrip dapat dilihat di http://www.brainbench.com/xml/bb/transcript/public/viewtranscript.xml ?pid=6724122 Dengan mengikuti test di brainbench paling tidak bisa dijadikan tolok ukur kemampuan dalam bidangnya. Dengan mencantumkan transkrip dan logo, kita bisa lebih diakui dibandingkan tidak sama sekali. Semoga ini bisa bermanfaat bagi semua.

Ten RICH in IT

Sekian tahun berlalu, Bill Gates masih saja dikenal orang sebagai orang terkaya di dunia. Tetapi, hal tersebut akan berubah karena seorang Meksiko mengalahkan kekayaannya kurang lebih sebanyak US$8 milyar. Untuk urutan dan informasi lainnya, lihat di bawah ini: 1. Carlos Slim Helu
Pemilik beberapa perusahaan seperti Telmex, America Movil, dan Grupo Carso ini memiliki kekayaan bersih mencapai US$67,8 milyar. Mungkin nama ini masih agak asing bagi masyarakat dunia. Kekayaannya melonjak jauh sejak saham perusahaan miliknya melonjak 27% pada kuartal kedua tahun 2007 ini. 2. William H. Gates III
Kekayaan terakhir gates adalah sebesar US$59,2 milyar. Mungkinkah akibat sumbangan yang dilakukan membuatnya turun ke posisi dua? Sepertinya Gates sudah tidak mempedulikan hal itu setelah sekian lama berdiri di puncak kekayaan dunia. Sekarang saatnya untuk beramal. 3. Lawrence Ellison
Pemilik Oracle ini bertengger di posisi ketiga dengan kekayaan US$21,5 milyar. Tampaknya, ia masih akan lama mempertahankan posisinya ini karena database akan selalu digunakan. 4. Paul Allen
Dengan kekayaan US$18 milyar, Allen berada di urutan keempat orang IT terkaya dan urutan ke 19 untuk orang terkaya di dunia. Walaupun telah menjual 68 juta sahamnya di Microsoft, ia masih menyisakan sebesar 138 juta saham. Ia juga dikenal sebagai orang yang gemar melakukan investasi di segala bidang, seperti: properti, olah raga, bahkan program luar angkasa. Kapal yacht terbesar nomor 5 pun ia miliki. 5 & 6 Sergey Brin & Larry Page
Kedua raja internet ini, masing-masing memiliki kekayaan US$16,6 milyar yang jika digabungkan bisa membawa para pendiri Google ini ke posisi 3. Sudah merupakan fakta, kalau kedua konglomerat ini hanya beranjak dari sebuah halaman situs hitam putih dengan sebuah logo warna-warni. 7. Michael Dell
Jika melihat berbagai macam masalah yang dialami Dell, tentu saja sungguh menakjubkan kalau perusahaan ini masi menjadi perusahaan hardware nomor satu di dunia. Walaupun begitu, para analis agak pesimis kalau Michael bisa mempertahankan posisinya ini. 8. Steven Ballmer
Lagi-lagi orang dari Microsoft. Walaupun ukuran kantornya lebih kecil dari ukuran kamar mandi biasa, kekayaan yang sejumlah US$15 milyar itu membawanya ke posisi 8. 9. Naguib Sawiris
Sawiris merupakan dewan direksi dan CEO dari Orascom Telecom Mesir, yaitu sebuah operator jaringan GSM multinasional untuk pasar Timur Tengah, Afrika, dan Asia Selatan. Padahal, tahun lalu ia hanya berada pada urutan ke-278 untuk edisi Forbes. Kekayaannya sebesar US$10 milyar 10. Sunil Mittal
Sudah merupakan bukti, jika anda ingin menjadi konglomerat, bukalah perusahaan telekomunikasi. Mittal merupakan dewan direksi dan managing director dari Bharti Group, yang menjalankan jasa GSM terbesar di India. Ia memiliki kekayaan sebesar US$9,5 milyar dan hanya menduduki orang India terkaya keenam. Dengan bukti-bukti di atas, masih tidak tertarikkah dengan dunia IT?

Security Tools

VOIPER - VoIP Exploit Research ToolVoIPER is a security toolkit that aims to allow developers and securityresearchers to easily, extensively and automatically test VoIP devicesfor security vulnerabilties. It incorporates a fuzzing suite built onthe Sulley fuzzing framework, a SIP torturer tool based on RFC 4475 anda variety of auxilliary modules to assist in crash detection and debuggingIt is cross platform and usable via a command line interface on Linux,Windows and OS X or a GUI on Windows. The primary goal of VoIPER is tocreate a toolkit with all required testing functionality built in and tominimise the amount of effort an auditor has to put into testing thesecurity of a VoIP code base.For the moment the fuzzer incorporates tests forSIP INVITE (3 different test suites)SIP ACKSIP CANCELSIP request structureSDP over SIPThis translates to well over 200,000 generated tests covering all SIPattributes specified in RFC 3261 for the given messages.Download: http://sourceforge.net/project/showfiles.php?group_id=208579---------------------------------------------------------------------fgdump versi 2.0fgdump is a password hash dumper for Windows 2000 and later systems. Itis capable of dumping LanMan and NTLM hashes as well as password hashhistories.Major changes that come with this release 2.0:fgdump will now detect 64-bit targets and report them as such64-bit pwdump and cachedump will be used when the target is detected as64-bitFixed a problem when connecting to some Samba servers whereRegQueryValueEx would not behave as expectedfgdump will now generate a session ID during each run - used tocorrelate failed logs and regular logsDownload: http://www.foofus.net/fizzgig/fgdump---------------------------------------------------------------------BlueMaho Bluetooth Security Testing Suite v.080422 betaBlueMaho is GUI-shell (interface) for suite of tools for testingsecurity of bluetooth devices. It is freeware, opensource, written onpython, uses wxPyhon. It can be used for testing BT-devices for knownvulnerabilities and major thing to do - testing to find unknownvulnerabilities.Featuresscan for devices, show advanced info, SDP records, vendor etcloop scan - it can scan all time, showing you online devicesalerts with sound if new device foundon_new_device - you can specify what command should it run when itfounds new deviceit can use separate dongles - one for scanning (loop scan) and one forrunning tools or exploitssend fileschange name, class, mode, BD_ADDR of local HCI devicessave results in databasetracking - it can show when remote device was seen first and how manytimesposition feature - it can write to database WHERE scanned device wasfound (you specify location by yourself)test remote device for known vulnerabilities (see exploits for moredetails)test remote device for unknown vulnerabilities (see tools for moredetails)themes! you can customize ittools:atshell.c by Bastian Ballmann (modified attest.c by Marcel Holtmann)bccmd by Marcel Holtmannbdaddr.c by Marcel Holtmannbluetracker.py by smileypsm_scan and rfcomm_scan from bt_audit-0.1.1 by Collin R. MullinerBSS (Bluetooth Stack Smasher) v0.8 by Pierre Betouinbtftp v0.1 by Marcel Holtmannbtobex v0.1 by Marcel Holtmanngreenplaque v1.5 by digitalmunition.comL2CAP packetgenerator by Bastian Ballmannredfang v2.50 by Ollie Whitehouseussp-push v0.10 by Davide Libenziexploits:Bluebugger v0.1 by Martin J. MuenchbluePIMp by Kevin FinisterreBlueZ hcidump v1.29 DoS PoC by Pierre Betouinhelomoto by Adam Lauriehidattack v0.1 by Collin R. MullinerNokia N70 l2cap packet DoS PoC Pierre BetouinSony-Ericsson reset display PoC by Pierre BetouinDownload:http://wiki.thc.org/BlueMaho?action=AttachFile&do=get&target=bluemaho_v080422_be\ta.tar.gz

Gildas Deograt, CISSP