Dek #OpsBedil ni aku tahu ramai yang teruja untuk tahu pasal hacking dan lain-lain. Namun, ramai yang aku perhati suka cari jalan pintas. Jadi a fool with a great tool.
Anda boleh bermula dengan membentuk mentaliti penggodam atau hacker mindset terlebih dahulu.
Seorang penggodam lebih memikirkan WHY dari HOW. Boleh baca Hacker Manifesto, How to ask a smart question oleh Eric Schmidt. Juga How to be a hacker oleh Eric jugak.
Pengaturcaraan boleh mula dengan bahasa Python. Buku saya recommend How to automate boring stuff with Python.
Buku ni disasarkan untuk orang bukan programmer untuk mengekod Python. Boleh jenguk juga Khan Academy lepas khatam buku ni atau buku pengaturcaraan Python yang lain untuk belajar lebih mendalam.
Machine learning, big data dengan AI pun banyak guna Python now, korang dah ada tapak yang kukuh dah untuk pergi jauh.
Untung budak sekolah zaman mutakhir ni ada subjek Asas Sains Komputer. Zaman aku dulu, IT SPM belajar VB6, Word, Excel, Powerpoint.
Korang dah belajar ER diagram, crow feet, UML, dengan SQL time sekolah lagi. Untung sangat-sangat.
Belajar juga OSI layer, TCP/IP, beza IPv4 dengan IPv6, 802.11 a/b/g/n/ac (WiFi 4/5/6). Belajar kenapa Wired Equivalent Privacy(WEP) hampeh dan tidak mencapai hasrat namanya.
Bak kata Naruto kepada Konohamaru, tiada jalan pintas untuk berjaya. Hanya kerja keras.
Nak tanya aku lebih-lebih boleh masuk grup Telegram "OWASP Malaysia" dengan DEVhub Malaysia. Aku selalu lepak situ, skrol-skrol. Tanya dalam grup jangan PM sebab jawapan aku pada soalan korang nanti bukan hanya bermanfaat untuk korang je. Boleh manfaatkan orang lain juga.
Orang lain pun boleh tolong jawab kalau aku takde.
Dalam menuntut ilmu ni, jangan bersikap pentingkan diri. Jangan mudah putus asa. Orang berjaya bukan sebab tak pernah gagal, mereka tak jadikan kegagalan sebagai penghalang untuk bangkit semula dan berjaya.
Aku sebenarnya nak tulis pasal MyDigitalID dulu sebelum PADU. Ramai yang concern pasal isu keselamatan sebab hasil kumpulan >280 pangkalan data agensi-agensi kerajaan sedia ada. Kalau kena godam, bukan boleh dapat holy grail/key of the castle ke?
Kekhuatiran anda tu legit.
🧵 V2
Sebab apa aku buat rajutan v2 ni? Sebab rajutan lama tu dah serabut sangat. V2 ni harap tersusun sedikit apa yang aku nak sampaikan.
Lagipun v2 ni dibuat selepas PADU dilancarkan dan aku pun dah daftar, log masuk dan isi.
eKYC je gagal lagi. Yang lain-lain Alhamdulillah dapat isi. Memang nak kena pergi kaunterlah untuk isu eKYC tu nampak gayanya.
Aplikasi web dalam sektor kerajaan lani ada yang dah semakin baik macam openDOSM.
Namun masih ada yang di takuk lama. Ya faham ada kaitan isu bajet dan sebagainya. Itu sebahagian dari apa yang saya ingin ulas dalam rajutan ini.
🧵🧵🧵🧵🧵
Terlebih dahulu saya ingin memohon maaf sebab lama tak pos di X ni. Sebelum saya cerita panjang lebar mengenai tajuk di atas, pesanan khidmat masyarakat; Tolong buat pemeriksaan kesihatan secara berkala.
Jangan ingat kita kurus kering, kita tak ada risiko penyakit kronik.
Majoriti orang dewasa di Malaysia ni tak perasan yang mereka ada tekanan darah tinggi, kencing manis atau kedua-duanya sekali. Ini merupakan tanda awal sebelum serangan jantung atau strok. Biasanya dah kena strok/sakit jantung baru sedar.
Aku sebenarnya nak tulis pasal MyDigitalID dulu sebelum PADU. Ramai yang concern pasal isu keselamatan sebab hasil kumpulan >280 pangkalan data agensi-agensi kerajaan sedia ada. Kalau kena godam, bukan boleh dapat holy grail/key of the castle ke?
Kekhuatiran anda tu legit.
🧵
Disclaimer terlebih dahulu
Saya bukan staf kementerian ekonomi atau DOSM.
Penglibatan CyberSecurity Malaysia, bos saya yang pergi taklimat untuk testing phase. Jadi saya pun tak boleh nak cerita PADU tu lagu mana.
Rajutan ini lebih kepada menjawab persoalan berikut:
Benarkah centralised database lagi selamat dan mudah dipantau dari pangkalan data yang berasingan. Mengikut kaca mata dan sudut pandang keselamatan siber.