Hari kedua dari rangkaian acara The Amazing Trace dilanjutkan dengan aktivitas perlombaan Cyber Scene Investigationnya. Buat yang belum baca, silahkan baca The Amazing Trace - Cyber Scene Investigation hari pertama disini. Sesuai arahan kemarin, semua peserta berkumpul di meeting point jam 7.30 pagi dan motor disarankan untuk diparkirkan saja di hotel. Akhirnya karena jarak antara meeting point di Taman Sari dengan hotel ada sekitar 15 menit jalan kaki, kami putuskan jam 7 pagi sudah sampai hotel. Hasilnya saya harus bangun jam 5 pagi dan jam 6 berangkat ke lokasi. Hahahaha. Akhirnya sepanjang perjalanan diatas motor mengantuk dan sempat berhenti untuk minum kopi sebagai suplemen untuk mata. Jam 7 sesuai janji akhirnya sampai di lokasi dan kebetulan seluruh teman-teman sekelas UII sudah sampai dilokasi juga. Akhirnya foto-foto dulu lagi. Ow ya seluruh peserta juga diharapkan menggunakan baju yang telah dibagikan sebelumnya oleh panitia.
* Berfoto sebelum melanjutkan perjalan ke meeting point
Akhirnya jam 7.30 sampai di meeting point dengan keringat bercucuran setelah berjalan kaki. Kebanyakan peserta berjalan dari hotel ke meeting point. Alhasil sampai dilokasi semua tepar minta waktu untuk istirahat. Kebetulan hal itu didukung oleh snack yang dibagikan oleh panitia. Lumayan sarapan pagi.
Beberapa menit beristirahat, akhirnya seluruh peserta disuruh berkumpul dan berbaris menurut kelompok masing-masing yang telah dibagi dihari sebelumnya. Keberangkatan kelompok untuk memulai The Amazing Trace ini sendiri dibagi kedalam 4 kloter. Akhirnya yang mendapat keberangkatan kloter pertama adalah kelompok yang duluan lengkap. Sayangnya kelompok saya waktu itu masih menunggu teman, jadi menunggu kloter selanjutnya. Hehehe.
Setelah beberapa menit menunggu akhirnya tiba saatnya kloter dua berangkat, namun untuk kloter kedua, ada permainan yang diberikan oleh panitia. Yaitu permainan siapa yang bisa menggunakan 5 peralatan yang ada ditubuhnya untuk disambung-sambung menjadi satu. Untuk permainan ini lumayan lucu, semua berlomba, ada yang sampai bela-belain buka tali sepatu, buka tali pinggang, bahkan ada yang sampai orangnya sendiri diletakkin biar panjang. Kelompok saya juga kalah, akhirnya menunggu kloter tiga.
Kemudian kamipun semua menunggu beberapa menit lagi dan tiba saatnya kloter tiga berangkat, namun masih ada games lagi. Games kali ini yaitu menggunakan 11 paku yang disediakan panitia untuk bagaimana caranya bisa membuat seluruh paku tergabung menjadi satu namun hanya boleh satu paku yang menyentuh lantai, 10 paku lagi harus saling menempel tapi tidak boleh menempel lantai. Akhirnya seluruh peserta berpikir keras, bagaimana caranya. Lagi-lagi kelompok saya kalah karena selesai menyusun keduluan sedikit oleh kelompok lain.
Akhirnya kelompok kami ikut kloter 4, namun sebelum berangkat masih ada games juga, yaitu menyusun potongan puzzle yang setelah disusun akan membentuk barcode untuk kemudian discan dan akan muncul dimana lokasi site 1. Ya lomba pasang puzzle. Hahaha. Setelah kelompok saya menyelesaikannya, kamipun berangkat ke site 1 untuk memulai tantangan The Amazing Trace ini.
Setelah tiba di site 1, kami dikasih password .rar dari soal 1 dan disuruh mengerjakannya. Adapun soal di site 1 yaitu disuruh menganalisis malware yang terdapat dalam file pdf dan menganalisis website phishing yang ada untuk dicari informasi terkait ip website phishing, pemilik ip phishing (dari whois yang telah disediakan panitia), kemudian disuruh menganalisis malware pdf tersebut untuk menemukan informasi tentang IP Address CNC Malware (Remote Host) nya, pemilik IP Address tersebut, port number malware, versi CVE Exploitnya, dan apa yang di running oleh malware tersebut. Sayangnya kelompok saya kekurangan waktu sehingga tidak menyelesaikan semua pertanyaan. Karena memang ini pengalaman saya pertama menganalisis malware, jadi waktu yang tersedia sangat tidak cukup.
Setelah menyelesaikan di site 1, kami berangkat menuju ke site 2, namun sebelum sampai di site 2, ada pos budaya 1 terlebih dahulu, dimana kami disuruh untuk mengirim utusan kelompok melakukan tantangan membatik. Hehehe, akhirnya 2 teman saya mencoba untuk belajar membatik, sayang saya tidak sempat memfoto karena tangan penuh megang tas, laptop, jadi malas untuk fotonya. Setelah selesai membatik, kami mencari site 2, sempat tersasar juga akhirnya sampai.
Di site 2, lokasi cukup panas karena berada di lantai bawah tanah dan tertutup. Di site 2 kami disuruh mengerjakan soal untuk melakukan analisis terhadap log web server dari website phishing tadi. Ya setelah bersusah payah untuk masuk ke server karena sepertinya trafiknya cukup padat, jadi ketika sudah masuk, keluar, masuk keluar lagi. Setelah berhasil mendownload lognya, baru mencoba menganalisis dan mencari informasi tentang kapan waktu korban mengakses web phishing, kapan pelaku mengupload website phishing, berapa IP Address yang digunakan pelaku untuk mengupload websitenya, dan siapa pemilik IP tersebut. Kelompok saya sendiri lagi-lagi tidak berhasil menjawab keseluruhan karena ya waktu terlalu singkat.
Setelah dari site 2, kami berangkat menuju site 3, yang ternyata jaraknya jauh. Setelah keringatan di dalam site 2 karena panas, semakin berkeringat dibawah terik matahari berjalan menuju site 3. Akhirnya sampai site 3, tepar lagi, terpaksa istirahat dulu dan dari kejauhan terlihat seperti ada es teh yang menyegarkan, berlari-lari bersama teman-teman mau minum es teh, ketika sudah diambil eh ternyata jamu. Ahh tertipu. Hahahha. Ow ya di site 3 juga ada tantangan budaya 2, yaitu disuruh belajar menari. . Saya sendiri tidak sanggup lagi ikut menari karena sudah lelah.
Selesai menari, barulah kami diperbolehkan mengerjakan soal site 3. Nah di site 3 ini, tantangannya yaitu melakukan analisis terhadap trafik jaringan. Jadi ada 2 file, satu file .pcap, dan satu file log dari router, setelah dianalisis, maka harus didapatkan informasi diantaranya MAC Address pelaku, IP Addressnya, nama komputer yang digunakan, jenis sistem operasi yang digunakan, identitas pelaku, bahkan soal terakhir yaitu berdasarkan semua informasi tersebut, disuruh mencari pelaku dan melakukan penggerebekkan dengan menyertakan foto selfie dengan pelaku. Hahaha. Ini yang susah, mutar-mutar nyari pelaku yang bernama mas Subhi, akhirnya ketangkap dan berfoto.
Setelah menyelesaikan site 3, akhirnya istirahat dan makan siang. Tapi tantangan belum selesai sampai disini, karena masih ada site 4. Perjalanan menuju site 4 cukup jauh karena dari area taman sari ke kantor pos daerah maliobor, tapi panitia sudah menyiapkan transportasi yaitu naik Andong. Hahaha. Selama di Yogya ini pengalaman pertama saya naik andong karena selama di Yogya saya tidak pernah mau naik, soalnya tidak pernah tega melihat kuda nya disuruh kerja seperti itu .
Akhirnya sampai di site 4 dan disini kita disuruh untuk membuat laporan final dari keseluruhan hasil analisis terhadap barang bukti yang telah dikerjakan dan ditemukan lalu membuat kesimpulan yang didapat. Suasana nya sendiri cukup ramai dan sudah seperti barak pengungsian. Hahaha. Setelah menyelesaikan laporan final barulah seluruh peserta kembali ke hotel Neo dengan menggunakan bus yang telah disediakan panitia.
Sesampainya di hotel kita beristirahat sebentar sambil menunggu teman-teman yang lain dalam perjalanan, perjalanan dari site 4 menuju hotel dibagi dalam 2 kloter karena hanya tersedia 1 bus yang bisa mengangkut 30 orang, akhirnya kita istirahat dengan nyaman. Setelah semua peserta sampai, akhirnya acara penutupan dimulai dan pengumuman juara hasil The Amazing Trace ini. Sayang sih kelompok saya tidak mendapat juara. Hahaha. Karena memang banyak tidak selesainya, sibuk kekurangan waktu saja. Tapi yang cukup membanggakan, kelompoknya kak Nora mendapat juara 1. Wah banggalah karena teman satu kelas dari UII bisa mendapat juara 1. Apalagi ketika kak Nora maju dan ditanya oleh panitia dari instansi mana, dengan mantap kak Nora menjawab "Dari Magister Forensika Digital UII", sontak tanggapan peserta lainnya berdecak kagum, saya sendiri tersenyum lebar dalam hati dan berbangga atas hal ini. Selamat ya untuk kak Nora. Hadiah pemenang juara 1 lumayan menggiurkan, dapat televisi 32 inchi dan voucher belanja senilai Rp 500.000,-
Setelah pengumuman juara selesai, ternyata masih ada acara selanjutnya yaitu bagi-bagi doorprize yang telah disiapkan panitia dan banyak banget doorprize yang tersedia. Doorprize pertama yang dibagikan yaitu sepertinya sih dari kotaknya seperti Smartphone. Hahaha. Yang mendapat doorprize cukup mudah, hanya maju ke depan dan menyampaikan kesan-kesannya terhadap acara ini. Wah smartphone baru mas nya. Hahahha.
Saya sendiri melihat sudah banyak yang mendapatkan doorprize jadi bersemangat juga untuk bisa mendapatkannya, akhirnya saya juga kebagian doorprize yang sangat membahagiakan saya. Oke cerita sedikit bagaimana saya mendapat doorprize ini, jadi ketika panitia mengumumkan doorprize selanjutnya yaitu voucher sertifikasi dan pelatihan dari salah satu sponsor, saya sudah siap-siap pasang kuda-kuda untuk maju ke depan, dan begitu panitia mempersilahkan, saya langsung lari menjadi orang pertama. Hahahaha. Tantangan yang saya dapatkan juga tidak susah, hanya melihat apakah saya mempunyai uang dengan nomor seri uang ada angka 9, setelah bongkar dompet, kantong, eh ketemu, ada uang 2000 saya yang ada nomor seri 9 nya [uangnya sendiri sekarang saya museumkan di dompet sebagai kenang-kenangan]. Setelah menyelesaikan tantangan lucu tersebut saya mendapat vouchernya. Alhamdulilah.
Saya coba-coba cari informasi mengenai pelatihan dan sertifikasi tersebut, ternyata harga pelatihan dan sertifikasinya hampir mencapai 5juta. Wah beruntung banget saya memang mendapatkan voucher ini. Hahahaha.
Setelah pembagian doorprize yang membahagiakan selesai, akhirnya acara resmi ditutup. Acara kali ini sangat-sangat berkesan bagi saya. Terima kasih banyak pihak IDSIRTII yang telah melaksanakan acara ini. Saya mendapat begitu banyak pelajaran berharga dalam kegiatan ini. Saya mendapat ilmu baru, teman-teman baru, dan tentunya sertifikasi baru. Hahaha. Akhir yang bahagia. Akhirnya selesai pula 2 hari acara yang sangat berharga bagi saya. Pengalaman ini tidak akan pernah terlupakan untuk saya. Oke saya tutup postingan ini dengan foto terakhir saya di acara ini ketika acara berakhir.
* Peserta sedang beristirahat sejenak di meeting point (Taman Sari)
Beberapa menit beristirahat, akhirnya seluruh peserta disuruh berkumpul dan berbaris menurut kelompok masing-masing yang telah dibagi dihari sebelumnya. Keberangkatan kelompok untuk memulai The Amazing Trace ini sendiri dibagi kedalam 4 kloter. Akhirnya yang mendapat keberangkatan kloter pertama adalah kelompok yang duluan lengkap. Sayangnya kelompok saya waktu itu masih menunggu teman, jadi menunggu kloter selanjutnya. Hehehe.
Setelah beberapa menit menunggu akhirnya tiba saatnya kloter dua berangkat, namun untuk kloter kedua, ada permainan yang diberikan oleh panitia. Yaitu permainan siapa yang bisa menggunakan 5 peralatan yang ada ditubuhnya untuk disambung-sambung menjadi satu. Untuk permainan ini lumayan lucu, semua berlomba, ada yang sampai bela-belain buka tali sepatu, buka tali pinggang, bahkan ada yang sampai orangnya sendiri diletakkin biar panjang. Kelompok saya juga kalah, akhirnya menunggu kloter tiga.
* Seluruh peserta begitu semangat menjadi yang terpanjang
Kemudian kamipun semua menunggu beberapa menit lagi dan tiba saatnya kloter tiga berangkat, namun masih ada games lagi. Games kali ini yaitu menggunakan 11 paku yang disediakan panitia untuk bagaimana caranya bisa membuat seluruh paku tergabung menjadi satu namun hanya boleh satu paku yang menyentuh lantai, 10 paku lagi harus saling menempel tapi tidak boleh menempel lantai. Akhirnya seluruh peserta berpikir keras, bagaimana caranya. Lagi-lagi kelompok saya kalah karena selesai menyusun keduluan sedikit oleh kelompok lain.
* Menyusun 11 paku saling bersentuhan
Akhirnya kelompok kami ikut kloter 4, namun sebelum berangkat masih ada games juga, yaitu menyusun potongan puzzle yang setelah disusun akan membentuk barcode untuk kemudian discan dan akan muncul dimana lokasi site 1. Ya lomba pasang puzzle. Hahaha. Setelah kelompok saya menyelesaikannya, kamipun berangkat ke site 1 untuk memulai tantangan The Amazing Trace ini.
Setelah tiba di site 1, kami dikasih password .rar dari soal 1 dan disuruh mengerjakannya. Adapun soal di site 1 yaitu disuruh menganalisis malware yang terdapat dalam file pdf dan menganalisis website phishing yang ada untuk dicari informasi terkait ip website phishing, pemilik ip phishing (dari whois yang telah disediakan panitia), kemudian disuruh menganalisis malware pdf tersebut untuk menemukan informasi tentang IP Address CNC Malware (Remote Host) nya, pemilik IP Address tersebut, port number malware, versi CVE Exploitnya, dan apa yang di running oleh malware tersebut. Sayangnya kelompok saya kekurangan waktu sehingga tidak menyelesaikan semua pertanyaan. Karena memang ini pengalaman saya pertama menganalisis malware, jadi waktu yang tersedia sangat tidak cukup.
* Kelompok saya sampai di site 1 [sayang teman saya satu terpotong fotonya]
Setelah menyelesaikan di site 1, kami berangkat menuju ke site 2, namun sebelum sampai di site 2, ada pos budaya 1 terlebih dahulu, dimana kami disuruh untuk mengirim utusan kelompok melakukan tantangan membatik. Hehehe, akhirnya 2 teman saya mencoba untuk belajar membatik, sayang saya tidak sempat memfoto karena tangan penuh megang tas, laptop, jadi malas untuk fotonya. Setelah selesai membatik, kami mencari site 2, sempat tersasar juga akhirnya sampai.
Di site 2, lokasi cukup panas karena berada di lantai bawah tanah dan tertutup. Di site 2 kami disuruh mengerjakan soal untuk melakukan analisis terhadap log web server dari website phishing tadi. Ya setelah bersusah payah untuk masuk ke server karena sepertinya trafiknya cukup padat, jadi ketika sudah masuk, keluar, masuk keluar lagi. Setelah berhasil mendownload lognya, baru mencoba menganalisis dan mencari informasi tentang kapan waktu korban mengakses web phishing, kapan pelaku mengupload website phishing, berapa IP Address yang digunakan pelaku untuk mengupload websitenya, dan siapa pemilik IP tersebut. Kelompok saya sendiri lagi-lagi tidak berhasil menjawab keseluruhan karena ya waktu terlalu singkat.
Setelah dari site 2, kami berangkat menuju site 3, yang ternyata jaraknya jauh. Setelah keringatan di dalam site 2 karena panas, semakin berkeringat dibawah terik matahari berjalan menuju site 3. Akhirnya sampai site 3, tepar lagi, terpaksa istirahat dulu dan dari kejauhan terlihat seperti ada es teh yang menyegarkan, berlari-lari bersama teman-teman mau minum es teh, ketika sudah diambil eh ternyata jamu. Ahh tertipu. Hahahha. Ow ya di site 3 juga ada tantangan budaya 2, yaitu disuruh belajar menari. . Saya sendiri tidak sanggup lagi ikut menari karena sudah lelah.
Selesai menari, barulah kami diperbolehkan mengerjakan soal site 3. Nah di site 3 ini, tantangannya yaitu melakukan analisis terhadap trafik jaringan. Jadi ada 2 file, satu file .pcap, dan satu file log dari router, setelah dianalisis, maka harus didapatkan informasi diantaranya MAC Address pelaku, IP Addressnya, nama komputer yang digunakan, jenis sistem operasi yang digunakan, identitas pelaku, bahkan soal terakhir yaitu berdasarkan semua informasi tersebut, disuruh mencari pelaku dan melakukan penggerebekkan dengan menyertakan foto selfie dengan pelaku. Hahaha. Ini yang susah, mutar-mutar nyari pelaku yang bernama mas Subhi, akhirnya ketangkap dan berfoto.
Setelah menyelesaikan site 3, akhirnya istirahat dan makan siang. Tapi tantangan belum selesai sampai disini, karena masih ada site 4. Perjalanan menuju site 4 cukup jauh karena dari area taman sari ke kantor pos daerah maliobor, tapi panitia sudah menyiapkan transportasi yaitu naik Andong. Hahaha. Selama di Yogya ini pengalaman pertama saya naik andong karena selama di Yogya saya tidak pernah mau naik, soalnya tidak pernah tega melihat kuda nya disuruh kerja seperti itu .
Akhirnya sampai di site 4 dan disini kita disuruh untuk membuat laporan final dari keseluruhan hasil analisis terhadap barang bukti yang telah dikerjakan dan ditemukan lalu membuat kesimpulan yang didapat. Suasana nya sendiri cukup ramai dan sudah seperti barak pengungsian. Hahaha. Setelah menyelesaikan laporan final barulah seluruh peserta kembali ke hotel Neo dengan menggunakan bus yang telah disediakan panitia.
* Suasana di site 4
Sesampainya di hotel kita beristirahat sebentar sambil menunggu teman-teman yang lain dalam perjalanan, perjalanan dari site 4 menuju hotel dibagi dalam 2 kloter karena hanya tersedia 1 bus yang bisa mengangkut 30 orang, akhirnya kita istirahat dengan nyaman. Setelah semua peserta sampai, akhirnya acara penutupan dimulai dan pengumuman juara hasil The Amazing Trace ini. Sayang sih kelompok saya tidak mendapat juara. Hahaha. Karena memang banyak tidak selesainya, sibuk kekurangan waktu saja. Tapi yang cukup membanggakan, kelompoknya kak Nora mendapat juara 1. Wah banggalah karena teman satu kelas dari UII bisa mendapat juara 1. Apalagi ketika kak Nora maju dan ditanya oleh panitia dari instansi mana, dengan mantap kak Nora menjawab "Dari Magister Forensika Digital UII", sontak tanggapan peserta lainnya berdecak kagum, saya sendiri tersenyum lebar dalam hati dan berbangga atas hal ini. Selamat ya untuk kak Nora. Hadiah pemenang juara 1 lumayan menggiurkan, dapat televisi 32 inchi dan voucher belanja senilai Rp 500.000,-
* Kelompok yang mendapatkan juara 1 [kak oya senyumannya bahagia banget]
Setelah pengumuman juara selesai, ternyata masih ada acara selanjutnya yaitu bagi-bagi doorprize yang telah disiapkan panitia dan banyak banget doorprize yang tersedia. Doorprize pertama yang dibagikan yaitu sepertinya sih dari kotaknya seperti Smartphone. Hahaha. Yang mendapat doorprize cukup mudah, hanya maju ke depan dan menyampaikan kesan-kesannya terhadap acara ini. Wah smartphone baru mas nya. Hahahha.
Saya sendiri melihat sudah banyak yang mendapatkan doorprize jadi bersemangat juga untuk bisa mendapatkannya, akhirnya saya juga kebagian doorprize yang sangat membahagiakan saya. Oke cerita sedikit bagaimana saya mendapat doorprize ini, jadi ketika panitia mengumumkan doorprize selanjutnya yaitu voucher sertifikasi dan pelatihan dari salah satu sponsor, saya sudah siap-siap pasang kuda-kuda untuk maju ke depan, dan begitu panitia mempersilahkan, saya langsung lari menjadi orang pertama. Hahahaha. Tantangan yang saya dapatkan juga tidak susah, hanya melihat apakah saya mempunyai uang dengan nomor seri uang ada angka 9, setelah bongkar dompet, kantong, eh ketemu, ada uang 2000 saya yang ada nomor seri 9 nya [uangnya sendiri sekarang saya museumkan di dompet sebagai kenang-kenangan]. Setelah menyelesaikan tantangan lucu tersebut saya mendapat vouchernya. Alhamdulilah.
* doorprize voucher yang saya dapatkan [sayang foto saya ketika maju kedepan mengambil doorprizenya tidak ada]
Saya coba-coba cari informasi mengenai pelatihan dan sertifikasi tersebut, ternyata harga pelatihan dan sertifikasinya hampir mencapai 5juta. Wah beruntung banget saya memang mendapatkan voucher ini. Hahahaha.
Setelah pembagian doorprize yang membahagiakan selesai, akhirnya acara resmi ditutup. Acara kali ini sangat-sangat berkesan bagi saya. Terima kasih banyak pihak IDSIRTII yang telah melaksanakan acara ini. Saya mendapat begitu banyak pelajaran berharga dalam kegiatan ini. Saya mendapat ilmu baru, teman-teman baru, dan tentunya sertifikasi baru. Hahaha. Akhir yang bahagia. Akhirnya selesai pula 2 hari acara yang sangat berharga bagi saya. Pengalaman ini tidak akan pernah terlupakan untuk saya. Oke saya tutup postingan ini dengan foto terakhir saya di acara ini ketika acara berakhir.
* Foto terakhir event ini dengan pamer sertifikat kegiatan
Yogyakarta, 21 Mei 2016
Sign up here with your email