Pada tulisan kemarin saya telah membahas tentang Keamanan WWW . Dan pada pertemuan kuliah saya kali ini kami membahas tentang Kemanan E-mail, Oleh karena itu tulisan saya kali ini adalah mengenai apa yang saya pahami mengenai E-mail Security.
Sebagai pengguna internet tidaklah lazim jika kita tidak memiliki E-mail. E-mail sendiri yang berarti Internet Mail atau Pesan Internet,bekerja seperti SMS pada Handphone kita,tetapi dengan fitur yang lebih kompleks dan memerlukan akses internet tentunya.Email merupakan salah satu komponen penting dalam ber-internet ,misalkan untuk dapat log in dalam aplikasi-aplikasi atau jejaring sosial seperti facebook dan twitter kita memerlukan e-mail untuk dapat mengkasesnya.
Tetapi banyak pengguna baru dari jejaring sosial hanya memanfaatkan email untuk kepentingan dari jejaring sosial itu saja, setelah sign up dan sign in, email dan password awalnya sudah terlupakan.
Inilah salah satu pemicu terjadinya pembobolan email ,dan aplikasi-aplikasi yang terhubung didalamnya.
Rujukan saya dalam tulisan ini adalah penjelasan Dosen saya sendiri yaitu Bapak Moh.Sofyan S. Thayf S.T.,M.Cs. dan dari e-book Ir. Budi Rahardjo, MSc., PhD,
Berikut penyebab-penyebab terjadinya pembajakan email:
1.Dikarena-kan sifat email yang terbuka menyebabkan email sangat mudah dibaca dan diketahui oleh siapa saja.
2.Kelalaian,Kemungkinan pembajakan dapat terjadi di setiap titik yang dilalui, misalnya saja pada jejaring sosial seperti yahoo atau facebook terdapat aplikasi pendukung misalnya games, ada beberapa kali saya temui dalam aplikasi-aplikasi pendukung ini yang masih meminta user untuk memasukan email dan password,padahal kita sudah terhubung dengan jejaring sosial itu.
Jika menemukan aplikasi seperti ini maka kita perlu untuk waspada,sebab apabila aplikasi ini milik resmi dari jejaring sosial itu sendiri seharusnya tidak perlu log in lagi, kita hanya akan mendapatkan konfirmasi permisi.
3. Email Dipalsukan,mudah membuat email palsu dengan membuat header sesuka anda. Email palsu ini kemudian dikirimkan via MTA atau langsung via SMTP. Tapi, aktivitas tercatat di server dalam berkas log.
Cara untuk Proteksi terhadap email yang dipalsukan adalah
Lihat header untuk mengetahui asal email. Dapat juga dengan menggunakandigital signature.
Namun kedua cara diatas jarang dilakukan oleh pengguna email
4. Disusupi Virus , email sering dijadikan media yang paling efektif untuk menyebarkan virus ( melalui attachment).
Isi email pada mulanya tidak diperiksa oleh firewall (karena firewall konvensional bukan pada layer aplikasi. Email langsung menuju pengguna yang seringkali teledor. (the weakest link). Email client langsung mengeksekusi program berdasarkan jenis berkas yang diterima untuk kenyamanan pengguna. Kepercayaan ini diabuse oleh virus.
Cara atau Solusi terhadap masalah email diatas adalah
- Menggunakan antivirus dengan data baru
- Tidak memperkenankan email client langsung menjalankan aplikasi
- Melakukan pemeriksaan virus di level mail server.
5. Spamming, adalah mengirim satu email ke banyak orang, hal ini dilakukan untuk promosi (MLM, jualan) agar biaya iklannya lebih murah dan hal ini tidak bisa terfilter oleh anti-virus.
Asal Kata "Spam" dari Skit Monty Python, yang kemudian digunakan untuk menjual layanan greencard.
Cara untuk memproteksi Spamming adalah
1. MTA dipasang proteksi terhadap spamming
- Dengan keyword dan karakteristik khusus
- Dengan Statistik, Bayesian. Tapi email diubah secara dinamik dan mengandung huruf / karakter yang
mengacaukan statistik
- Tools : Spamassasin, Spamd
2. Jumlah sangat banyak sehingga mail server kewalahan
3. Masih merupakan masalah besar
4. CAUSE.ORG ( Coalition Againts Unsolicited Commercial Email )
6. MailBomb,adalah Mengirim banyak email ke satu orang
Cara untuk proteksi Mailbomb adalah
- Membatasi ukuran email
- Quota Disk (Di direktori Spool)
- Menggunakan filter khusus yang mendeteksi duplikasi isi (content) email
7. Mail Relay,adalah Menggunakan server orang lain untuk mengirimkan email.
akibatnya :
- Bandwidth orang lain (pemilik server yang dapat di relay) terpakai untuk mengirimkan email tersebut
(yang biasanya jumlahnya sangat banyak)
- Mengelabui penerima email dengan alamat palsu
- Kena marah (dengan terfilter) karena server kita digunakan untuk melakukan spamming
Cara untuk memproteksi Mail Relay adalah
- Mail Abuse Prevention System (http://mail-abuse.org)
- ORBZ - Open Relay Blackhole Zone (http://www.orbz.org)
- ORDB - Open Relay Database (http://www.ordb.org)
- RBL - Type Services (http://www.ling.helsinki.fi/users/reriksso/rbl/rbl.html)
- SPF
Semoga tulisan saya ini dapat bermanfaat bagi pembaca sekalian.
Demikian, Terima kasih.
Monday, June 24, 2013
WWW Security
Pada pertemuan kali ini dalam kuliah Keamanan Sistem Informasi kami membahas WWW Security.
Maka dari itu saya akan menuliskan yang saya ketahui tentang WWW Security.
Berikut pembahasannya :
*Arsitektur www
- Server (Apache, IIS)
- Client (IE, Firefox, Netscape, Mozilla, Safari, Opera, Galeon, Kfm, Arena, Amaya, Lynx, K-meleon
- Terhubung melalui jaringan
*Asumsi (sisi Pengguna)
- Server dimiliki dan dikendalikan oleh organisasi yang mengaku memiliki server tersebut
- Dokumen yang ditampilkan bebas dari virus atau itikad jahat lainnya
- Server tidak mencatat atau mendistribusikan informasi tentang user (misalnya kebiasaan browser)
*Asumsi (sisi webmaster)
- Pengguna tidak beritikad untuk merusak web server atau mengubah isinya.
- Pengguna hanya mengakses dokumen-dokumen yang diperkenankan di akses
(dimana dia memiliki ijin)- identitas pengguna benar.
*Disisi kedua pihak
- Network dan komputer bebas dari penyadapan pihak ketiga
- Informasi yang disampaikan dari server ke pengguna terjamin keutuhannya dan tidak dimodifikasi
oleh pihak ketiga
Pada pokok security di Web itu :
· User Management
- User adalah suatu komponen yang signifikan dari aplikasinya,
oleh karena tu user menjadi tujuan dari keamanan WEB
- Brutte Force attack pada Basic Authentication (Penggunaan password yang
mudah terdiskripsi )
- Session Hacking : Hacker dapat saja membajak user dengan cookie,
Kemungkinkan hacker dapat mengetahui informasi user dan review informasi
· Authenication dan Authorizing
- Pembentukan identitas user
- Aplikasi web bersifat sessionless ( potensial serangan man – in – the – middle )
· Data Confidentiality dan Integrity
- Hal yang menjadi ancaman yaitu :a.Cryptaanalysisb.Side – channel leakagec.Physical Attack
· Transport Security dan privacy
- Cross site scripting
- Cookies merupakan penyimpanan informasi yang berisi informasi tentang user yang
mengunjungi situs yang bersangkutan
- Saat request dikirim, server meminta apakah ada browser cookies, jika ada web server
dapat meminta web browser untuk mengirimkan cookie ke web server
*Web Application : memungkinkan untuk mengimplementasikan system secara tersentralisasi :
- client hanya memmbutuhkan web browser
- update software bisa dilakukan deserver saja
- browser disisi client dapat ditambah dengan “plungin” untuk menambahkan fitur
- mulai banyak aplikasi yang menggunakan basis web.
*Eksploitasi www
- Tampilan web diubah (deface)
- Data di server berubah
- Masuk ke server dan mengubah secara manual
- Mengubah data melalui C61
- Mengubah data di database (SQL Injection , XSS )
- Informasi bocor
- Penyudupan Informasi
- Dos attack
Berikut cara meng-antisipasinya :
*Antisipasi
- Access control
- Hanya IP Tertentu yang dapat mengakses server (konfigurasi web server / firewall)
- Via user ID dan password
- Menggunakan token
- Secure socket layer
- Menggunakan enkripsi untuk mengamankan transmisi data protocol SSL
Demikian tulisan saya mengenai WWW Security ini, semoga dengan tulisan saya ini
dapat menambah wawasan pembaca sekalian.
Terima Kasih.
*Asumsi (sisi Pengguna)
- Server dimiliki dan dikendalikan oleh organisasi yang mengaku memiliki server tersebut
- Dokumen yang ditampilkan bebas dari virus atau itikad jahat lainnya
- Server tidak mencatat atau mendistribusikan informasi tentang user (misalnya kebiasaan browser)
*Asumsi (sisi webmaster)
- Pengguna tidak beritikad untuk merusak web server atau mengubah isinya.
- Pengguna hanya mengakses dokumen-dokumen yang diperkenankan di akses
(dimana dia memiliki ijin)- identitas pengguna benar.
- Server dimiliki dan dikendalikan oleh organisasi yang mengaku memiliki server tersebut
- Dokumen yang ditampilkan bebas dari virus atau itikad jahat lainnya
- Server tidak mencatat atau mendistribusikan informasi tentang user (misalnya kebiasaan browser)
*Asumsi (sisi webmaster)
- Pengguna tidak beritikad untuk merusak web server atau mengubah isinya.
- Pengguna hanya mengakses dokumen-dokumen yang diperkenankan di akses
(dimana dia memiliki ijin)- identitas pengguna benar.
*Disisi kedua pihak
- Network dan komputer bebas dari penyadapan pihak ketiga
- Informasi yang disampaikan dari server ke pengguna terjamin keutuhannya dan tidak dimodifikasi
oleh pihak ketiga
oleh pihak ketiga
Pada pokok security di Web itu :
· User Management
- User adalah suatu komponen yang signifikan dari aplikasinya,
oleh karena tu user menjadi tujuan dari keamanan WEB
- Brutte Force attack pada Basic Authentication (Penggunaan password yang
mudah terdiskripsi )
- Session Hacking : Hacker dapat saja membajak user dengan cookie,
Kemungkinkan hacker dapat mengetahui informasi user dan review informasi
· Authenication dan Authorizing
- Pembentukan identitas user
- Aplikasi web bersifat sessionless ( potensial serangan man – in – the – middle )
· Data Confidentiality dan Integrity
- Hal yang menjadi ancaman yaitu :a.Cryptaanalysisb.Side – channel leakagec.Physical Attack
· Transport Security dan privacy
- Cross site scripting
- Cookies merupakan penyimpanan informasi yang berisi informasi tentang user yang
mengunjungi situs yang bersangkutan
mengunjungi situs yang bersangkutan
- Saat request dikirim, server meminta apakah ada browser cookies, jika ada web server
dapat meminta web browser untuk mengirimkan cookie ke web server
dapat meminta web browser untuk mengirimkan cookie ke web server
*Web Application : memungkinkan untuk mengimplementasikan system secara tersentralisasi :
- client hanya memmbutuhkan web browser
- update software bisa dilakukan deserver saja
- browser disisi client dapat ditambah dengan “plungin” untuk menambahkan fitur
- mulai banyak aplikasi yang menggunakan basis web.
*Eksploitasi www
- Tampilan web diubah (deface)
- Data di server berubah
- Masuk ke server dan mengubah secara manual
- Mengubah data melalui C61
- Mengubah data di database (SQL Injection , XSS )
- Informasi bocor
- Penyudupan Informasi
- Dos attack
Berikut cara meng-antisipasinya :
*Antisipasi
- Access control
- Hanya IP Tertentu yang dapat mengakses server (konfigurasi web server / firewall)
- Via user ID dan password
- Menggunakan token
- Secure socket layer
- Menggunakan enkripsi untuk mengamankan transmisi data protocol SSL
Demikian tulisan saya mengenai WWW Security ini, semoga dengan tulisan saya ini
dapat menambah wawasan pembaca sekalian.
Terima Kasih.
Demikian tulisan saya mengenai WWW Security ini, semoga dengan tulisan saya ini
dapat menambah wawasan pembaca sekalian.
Terima Kasih.
Sunday, June 23, 2013
HACKTIVISM
Istilah "Hack" sudah sering sekali kita jumpai di era modern ini. Apalagi orang-orang yang sudah tahu menggunakan komputer dan mengakses internet. Seperti halnya di dunia nyata ,pastilah ada pihak-pihak yang mencoba merugikan kita entah untuk iseng saja ataupun untuk tujuan tertentu.
Mereka yang suka mempelajari suatu sistem , mencari celah atau kelemahan dari suatu sistem,kemudian membobolnya. Dalam dunia internet orang yang melakukan tindakan-tindakan ini dikenal dengan sebutan "Hacker". Dalam melakukan tindakannya ini para Hacker tentu saja mempunyai alasan mereka sendiri, berikut beberapa alasan mereka melakukan Hacktivism :
1.Thrill Seekers (Pencari Tantangan)
Ini merupakan alasan yang paling sering terjadi di dunia internet, contohnya saja banyak anak-anak remaja dengan rasa keingintahuan-nya yang tinggi mencoba untuk melakukan tindakan Hacktivsm hanya untuk mendapat rasa puas dan bangga karena dapat menembus suatu sistem tanpa peduli bahwa aktivitas-nya ini telah merugikan orang lain.
2.Organized Crime
Yang ini adalah alasan yang buruk ,dimana para Hacker Profesional yang terorganisasi melakukan tindak kejahatan. Biasanya bentuk kejahatan ini bertujuan dalam bidang ekonomi seperti pembobolan bank atau rekening ,ataupun dalam hal sosial misalkan pencemaran nama baik. Dan para "Hacker" ini akan dibayar mahal oleh pihak-pihak yang merekrut mereka.
3.Terrorist Groups
Dimana para Hacker Profesional melakukan tindak "Terorisme".
Di zaman modern ini,para teroris melihat bahwa internet merupakan media yang cukup efektif untuk melakukan aktivitas teror-nya ,khususnya ditempat-tempat strategis atau tempat-tempat vital bagi suatu negara misalkan : instansi pemerintahan,perusahaan listrik,jaringan perbankan,pusat transportasi publik,dan sebagainya. Mereka menyadari dampak dari melakukan tindakan terorisme melalui internet seperti akan menjadi dampak yang sangat besar.
4.Nation-states
Yang ini adalah hacker yang baik, dimana para Hacker Profesional membantu pihak negara untuk mengamankan arsip-arsip dan kemanan jaringan negara agar tidak dibobol atau diketahui oleh pihak lain.
Biasanya direkrut dan latih oleh pihak negara.
Berikut beberapa tipe-tipe Hacker menurut Richardus Eko Indrajit, yaitu:
1. Black Hats
adalah sekumpulan individu-individu dengan keahlian di bidang keamanan komputer yang bertujuan untuk melakukan tindakan destruktif pada sistem komputer tertentu demi mendapatkan imbalan tertentu atau yang biasa dikenal dengan sebutan crackers
2. White Hats
adalah sekumpulan individu profesional yang memiliki keahlian dalam bidang internet yang bertugas untuk menjaga keamanan suatu sistem komputer agar tidak dapat ditembus atau dirugikan oleh pihak penyerang
3. Gray Hats
adalah kumpulan orang-orang yang terkadang melakukan kegiatan yang bersifat merugikan tetapi di lain waktu melakukan kegiatan yang bersifat melindungi pada keamanan sebuah jaringan komputer
4. Suicide Hackers
adalah orang-orang yang dengan sengaja menyerang objek-objek vital suatu negara untuk tujuan tertentu dan tidak khawatir terhadap ancaman hukuman yang akan diterimanya.
Berikut ini adalah tahap-tahap yang biasanya dilakukan oleh para hacker, yaitu:
1. Mengenali (Reconnaissance)
merupakan tahap persiapan dimana hacker mencari informasi sebanyak mungkin menyangkut sasaran sistem yang ingin diserang.
2. Mencari jalan masuk (Scanning)
merupakan tahap dimana hacker mencari celah untuk memasuki sistem.
3. Menjadi super user (Gaining access)
merupakan tahap dimana hacker mulai melakukan penetrasi ke dalam sistem yang biasanya diserang pada bagian rapuh atau kurang pengamanan. Hal ini dapat dilakukan salah satunya dengan pembajakan hak akses (session hijacking) yang dapat membuat si hacker dapat masuk ke dalam sistem.
4. Meninggalkan kode untuk jalan masuk (Maintaining access)
merupakan tahap dimana hacker yang berhasil masuk ke dalam suatu sistem dapat melakukan berbagai hal, mulai dari hanya menuliskan pesan peringatan kepada pemilik sistem, hingga melakukan hal yang merugikan seperti mencuri data, mengacaukan konfigurasi, dll.
5. Membersihkan jejak (Clearing tracks)
merupakan tahap dimana hacker melakukan penghapusan jejak sehingga rekam jejak tidak dengan mudah mengungkap kegiatan hacking yang telah dilakukan.
Demikian tulisan saya mengenai Hacktivism, semoga tulisan saya ini dapat menambah pengetahuan pembaca sekalian. Bila ada kesalahan dalam penulisan saya mohon maaf.
Terima kasih.
Sumber :
E-Book Fenomena Hactivism dan Permasalahannya oleh Richardus Eko Indrajit
E-Book Mempelajari Cara Hacker Beroperasi oleh Richardus Eko Indrajit
Mereka yang suka mempelajari suatu sistem , mencari celah atau kelemahan dari suatu sistem,kemudian membobolnya. Dalam dunia internet orang yang melakukan tindakan-tindakan ini dikenal dengan sebutan "Hacker". Dalam melakukan tindakannya ini para Hacker tentu saja mempunyai alasan mereka sendiri, berikut beberapa alasan mereka melakukan Hacktivism :
1.Thrill Seekers (Pencari Tantangan)
Ini merupakan alasan yang paling sering terjadi di dunia internet, contohnya saja banyak anak-anak remaja dengan rasa keingintahuan-nya yang tinggi mencoba untuk melakukan tindakan Hacktivsm hanya untuk mendapat rasa puas dan bangga karena dapat menembus suatu sistem tanpa peduli bahwa aktivitas-nya ini telah merugikan orang lain.
2.Organized Crime
Yang ini adalah alasan yang buruk ,dimana para Hacker Profesional yang terorganisasi melakukan tindak kejahatan. Biasanya bentuk kejahatan ini bertujuan dalam bidang ekonomi seperti pembobolan bank atau rekening ,ataupun dalam hal sosial misalkan pencemaran nama baik. Dan para "Hacker" ini akan dibayar mahal oleh pihak-pihak yang merekrut mereka.
3.Terrorist Groups
Dimana para Hacker Profesional melakukan tindak "Terorisme".
Di zaman modern ini,para teroris melihat bahwa internet merupakan media yang cukup efektif untuk melakukan aktivitas teror-nya ,khususnya ditempat-tempat strategis atau tempat-tempat vital bagi suatu negara misalkan : instansi pemerintahan,perusahaan listrik,jaringan perbankan,pusat transportasi publik,dan sebagainya. Mereka menyadari dampak dari melakukan tindakan terorisme melalui internet seperti akan menjadi dampak yang sangat besar.
4.Nation-states
Yang ini adalah hacker yang baik, dimana para Hacker Profesional membantu pihak negara untuk mengamankan arsip-arsip dan kemanan jaringan negara agar tidak dibobol atau diketahui oleh pihak lain.
Biasanya direkrut dan latih oleh pihak negara.
Berikut beberapa tipe-tipe Hacker menurut Richardus Eko Indrajit, yaitu:
1. Black Hats
adalah sekumpulan individu-individu dengan keahlian di bidang keamanan komputer yang bertujuan untuk melakukan tindakan destruktif pada sistem komputer tertentu demi mendapatkan imbalan tertentu atau yang biasa dikenal dengan sebutan crackers
2. White Hats
adalah sekumpulan individu profesional yang memiliki keahlian dalam bidang internet yang bertugas untuk menjaga keamanan suatu sistem komputer agar tidak dapat ditembus atau dirugikan oleh pihak penyerang
3. Gray Hats
adalah kumpulan orang-orang yang terkadang melakukan kegiatan yang bersifat merugikan tetapi di lain waktu melakukan kegiatan yang bersifat melindungi pada keamanan sebuah jaringan komputer
4. Suicide Hackers
adalah orang-orang yang dengan sengaja menyerang objek-objek vital suatu negara untuk tujuan tertentu dan tidak khawatir terhadap ancaman hukuman yang akan diterimanya.
Berikut ini adalah tahap-tahap yang biasanya dilakukan oleh para hacker, yaitu:
1. Mengenali (Reconnaissance)
merupakan tahap persiapan dimana hacker mencari informasi sebanyak mungkin menyangkut sasaran sistem yang ingin diserang.
2. Mencari jalan masuk (Scanning)
merupakan tahap dimana hacker mencari celah untuk memasuki sistem.
3. Menjadi super user (Gaining access)
merupakan tahap dimana hacker mulai melakukan penetrasi ke dalam sistem yang biasanya diserang pada bagian rapuh atau kurang pengamanan. Hal ini dapat dilakukan salah satunya dengan pembajakan hak akses (session hijacking) yang dapat membuat si hacker dapat masuk ke dalam sistem.
4. Meninggalkan kode untuk jalan masuk (Maintaining access)
merupakan tahap dimana hacker yang berhasil masuk ke dalam suatu sistem dapat melakukan berbagai hal, mulai dari hanya menuliskan pesan peringatan kepada pemilik sistem, hingga melakukan hal yang merugikan seperti mencuri data, mengacaukan konfigurasi, dll.
5. Membersihkan jejak (Clearing tracks)
merupakan tahap dimana hacker melakukan penghapusan jejak sehingga rekam jejak tidak dengan mudah mengungkap kegiatan hacking yang telah dilakukan.
Demikian tulisan saya mengenai Hacktivism, semoga tulisan saya ini dapat menambah pengetahuan pembaca sekalian. Bila ada kesalahan dalam penulisan saya mohon maaf.
Terima kasih.
Sumber :
E-Book Fenomena Hactivism dan Permasalahannya oleh Richardus Eko Indrajit
E-Book Mempelajari Cara Hacker Beroperasi oleh Richardus Eko Indrajit
Saturday, May 18, 2013
Ancaman Keamanan pada Layer Session
Session Layer berfungsi dan bertanggung jawab
:
Salah satu bentuk serangan yang bisa terjadi pada layer OSI ini adalah Denial of Service (DoS).
Terdapat beberapa bentuk ancaman lain pada layer session ,tetapi pada materi ini saya akan menerangkan lebih jauh mengenai bentuk serangan paling umum pada layer session, yaitu serangan Denial of Service.
Dalam materi ini saya mengambil referensi dari e-book yang ditulis oleh Rijal Fadilah ,S.Si. dalam e-booknya yang berjudul "Ancaman & Keamanan Jaringan Komputer" .
Dengan begitu banyak bentuk serangan DoS ini,pasti anda bertanya-tanya bagaimanakah cara yang dapat dilakukan untuk mengatasi ancaman serangan ini?
Sebenarnya ada beberapa cara yang dapat kita lakukan untuk mencegah terjadinya DoS attack.
Dalam e-book nya bapak Rijal Fadilah, S.Si juga sudah menerangkan beberapa cara untuk mengatasi serangan pada layer OSI ,dan beberapa penulis terpercaya lainnya. Yang sudah saya rangkumkan sebagai berikut :
1.AutentikasiAuthentication : Aspek ini berhubungan dengan metoda untuk menyatakan bahwa informasi betul-betul asli, orang yang mengakses atau memberikan informasi adalah betul-betul orang yang dimaksud, atau server yang kita hubungi adalah betul-betul server yang asli.
-Proses pengenalan peralatan, sistem operasi, kegiatan, aplikasi dan identitas user
yang terhubung dengan jaringan komputer.
-Autentikasi dimulai pada saat user login ke jaringan dengan cara memasukkan
password.
Tahapan Autentikasi
1.Autentikasi untuk mengetahui lokasi dari peralatan pada suatu simpul jaringan (data
link layer dan network layer)
2.Autentikasi untuk mengenal sistem operasi yang terhubung ke jaringan (transport layer)
3.Autentikasi untuk mengetahui fungsi/proses yang sedang terjadi di suatu simpul jaringan (session dan presentation layer)
4.Autentikasi untuk mengenali user dan
aplikasiyang digunakan (application layer)Resiko Tahapan Autentik
2.Enkripsi
-Teknik pengkodean data yang berguna untuk menjaga data / file baik di dalam komputer maupun pada jalur komunikasi dari pemakai yang tidak dikehendaki.
-Enkripsi diperlukan untuk menjaga kerahasiaan data.
Teknik Enkripsi
-DES (Data Encryption Standard)
-RSA (Rivest Shamir Adelman)
1. Mengkoordinasi jalannya komunikasi antar
sistem
2. Melakukan proses pembentukan, pengelolaan
dan pemutusan session antar system aplikasi
3. Mengendalikan dialog antar device atau
nodes.
Berikut ini adalah beberapa contoh protokol
yang bekerja di session layer:
1. Remote Procedure Call (RPC). Merupakan
protokol yang menyediakan mekanisme client/server pada sistem operasi windows
NT.
2. Network File System (NFS), dibangun oleh
Sun Microsistem dan digunakan oleh workstation TCP/IP dan Unix agar dapat
mengakses remote resource.
Terdapat beberapa bentuk ancaman lain pada layer session ,tetapi pada materi ini saya akan menerangkan lebih jauh mengenai bentuk serangan paling umum pada layer session, yaitu serangan Denial of Service.
Dalam materi ini saya mengambil referensi dari e-book yang ditulis oleh Rijal Fadilah ,S.Si. dalam e-booknya yang berjudul "Ancaman & Keamanan Jaringan Komputer" .
- Denial Of Services (DoS)
Salah
satu ancaman keamanan jaringan yang membuat suatu layanan jaringan jadi macet,
serangan yang membuat jaringan tidak bisa diakses / serangan yang membuat
sistem tidak bisa memproses / merespon terhadap traffic yang legitimasi /
permintaan layanan terhadap object dan resource jaringan.
-Bentuk
umum dari serangan DoS ini adalah dgn cara mengirim paket data dlm jumlah yg
besar terhadap suatu server sehingga server tidak bisa memproses semuanya.
Bentuk lainnya adalah memanfaatkan telah diketahuinya celah yang rentan dari
suatu operating system, layanan atau applikasi. Exploitasi terhadap celah atau
titik lemah system ini bisa menyebabkan system crash / pemakaian 100% CPU.
-Tidak
semua Denial of Services ini adalah merupakan akibat dari serangan keamanan
jaringan. Error dalam coding suatu program bisa saja mengakibatkan kondisi yang
disebut DoS ini
Jenis-Jenis
Denial Of Services (DoS)
-Distributed
Denial of Services (DDoS), terjadi saat penyerang berhasil meng-kompromi
beberapa layanan system dan menggunakannya atau memanfaatkannya sebagai pusat
untuk menyebarkan serangan terhadap korban lain
-Ancaman
keamanan jaringan Distributed refelective Denial of service (DRDoS)
memanfaatkan operasi normal dari layanan Internet, seperti protocol update DNS
dan router. DRDoS ini menyerang fungsi dengan mengirim update, sesi, dalam
jumlah yang sangat besar kepada berbagai macam layanan server atau router
dengan menggunakan address spoofing kepada target korban
-Serangan keamanan jaringan dgn
membanjiri sinyal SYN kepada system yg menggunakan protocol TCP/IP dengan
melakukan inisiasi sesi komunikasi.
-Seperti kita
ketahui, sebuah client mengirim paket SYN kepada server, server akan merespon
dengan paket SYN/ACK kepada client tadi, kemudian client tadi merespon balik
juga dengan paket ACK kepada server. Ini proses terbentuknya sesi komunikasi
yang disebut Three-Way handshake yang dipakai untuk transfer data sampai sesi
tersebut berakhir. Kebanjiran SYN terjadi ketika melimpahnya paket SYN dikirim
ke server, tetapi si pengirim tidak pernah membalas dengan paket akhir ACK
-Ini
proses terbentuknya sesi komunikasi yang disebut Three-Way handshake yang
dipakai untuk transfer data sampai sesi tersebut berakhir. Kebanjiran SYN
terjadi ketika melimpahnya paket SYN dikirim ke server, tetapi si pengirim
tidak pernah membalas dengan paket akhir ACK
-Serangan
keamanan jaringan dalam bentuk Smurf Attack terjadi ketika sebuah server
digunakan untuk membanjiri korban dengan data sampah yang tidak berguna.
-Server
atau jaringan yang dipakai menghasilkan response paket yang banyak seperti ICMP
ECHO paket atau UDP paket dari satu paket yang dikirim.
-Serangan yang umum adalah dengan
jalan mengirimkan broadcast kepada segmen jaringan sehingga semua node dalam
jaringan akan menerima paket broadcast ini, sehingga setiap node akan merespon
balik dengan satu atau lebih paket respon
-Serangan
keamanan jaringan Ping of Death, adalah serangan ping yang oversize. Dengan
menggunakan tool khusus, si penyerang dapat mengirimkan paket ping oversized
yang banyak sekali kepada korbannya. Dalam banyak kasus system yang diserang
mencoba memproses data tersebut, error terjadi yang menyebabkan system crash,
freeze atau reboot. Ping of Death ini semacam serangan Buffer overflow akan
tetapi karena system yang diserang sering jadi down, maka disebut DoS attack
- Stream
Attack terjadi saat banyak jumlah paket yang besar dikirim menuju ke port pada
system korban menggunakan sumber nomor yang random
Sebenarnya ada beberapa cara yang dapat kita lakukan untuk mencegah terjadinya DoS attack.
Dalam e-book nya bapak Rijal Fadilah, S.Si juga sudah menerangkan beberapa cara untuk mengatasi serangan pada layer OSI ,dan beberapa penulis terpercaya lainnya. Yang sudah saya rangkumkan sebagai berikut :
1.AutentikasiAuthentication : Aspek ini berhubungan dengan metoda untuk menyatakan bahwa informasi betul-betul asli, orang yang mengakses atau memberikan informasi adalah betul-betul orang yang dimaksud, atau server yang kita hubungi adalah betul-betul server yang asli.
-Proses pengenalan peralatan, sistem operasi, kegiatan, aplikasi dan identitas user
yang terhubung dengan jaringan komputer.
-Autentikasi dimulai pada saat user login ke jaringan dengan cara memasukkan
password.
Tahapan Autentikasi
1.Autentikasi untuk mengetahui lokasi dari peralatan pada suatu simpul jaringan (data
link layer dan network layer)
2.Autentikasi untuk mengenal sistem operasi yang terhubung ke jaringan (transport layer)
3.Autentikasi untuk mengetahui fungsi/proses yang sedang terjadi di suatu simpul jaringan (session dan presentation layer)
4.Autentikasi untuk mengenali user dan
aplikasiyang digunakan (application layer)Resiko Tahapan Autentik
2.Enkripsi
-Teknik pengkodean data yang berguna untuk menjaga data / file baik di dalam komputer maupun pada jalur komunikasi dari pemakai yang tidak dikehendaki.
-Enkripsi diperlukan untuk menjaga kerahasiaan data.
Teknik Enkripsi
-DES (Data Encryption Standard)
-RSA (Rivest Shamir Adelman)
3.Availability (Ketersediaan) .
Aspek availability atau ketersediaan berhubungan dengan ketersediaan informasi ketika dibutuhkan. Sistem informasi yang diserang atau dijebol dapat menghambat atau meniadakan akses ke informasi. Dapat mencegah bentuk serangan "DoS Attack" dan "Mail Bomb".
4. Firewall pada operating system windowsmembantu mencegah masuknya serangan dari luar komputer kita . Seperti Virus,dan serangan enkripsi kode.
Demikian tulisan saya pada materi ini.
Semoga dengan tulisan saya ini dapat menambah pengetahuan anda sekalian tentang bentuk serangan dan cara mengatasinya pada layer OSI ,terutama pada Session Layer.
Mohon maaf bila terjadi kesalahan dalam tulisan saya ini.
Demikian ,Terima Kasih.
Sumber : http://rijalfadilah.net/wp-content/uploads/2011/09/3_Ancaman_Jarkom.pdf
http://jul1a_indria.staff.ipb.ac.id/2011/11/02/sistem-information-and-network-security/
Aspek availability atau ketersediaan berhubungan dengan ketersediaan informasi ketika dibutuhkan. Sistem informasi yang diserang atau dijebol dapat menghambat atau meniadakan akses ke informasi. Dapat mencegah bentuk serangan "DoS Attack" dan "Mail Bomb".
4. Firewall pada operating system windowsmembantu mencegah masuknya serangan dari luar komputer kita . Seperti Virus,dan serangan enkripsi kode.
Demikian tulisan saya pada materi ini.
Semoga dengan tulisan saya ini dapat menambah pengetahuan anda sekalian tentang bentuk serangan dan cara mengatasinya pada layer OSI ,terutama pada Session Layer.
Mohon maaf bila terjadi kesalahan dalam tulisan saya ini.
Demikian ,Terima Kasih.
Sumber : http://rijalfadilah.net/wp-content/uploads/2011/09/3_Ancaman_Jarkom.pdf
http://jul1a_indria.staff.ipb.ac.id/2011/11/02/sistem-information-and-network-security/
Sunday, April 7, 2013
Meneropong Isu Keamanan Internet
Dari hari ke hari ,pengguna internet semakin bertambah. Berkembangnya dunia internet bisa terbilang sangat cepat,tetapi dengan bertambahnya pengguna internet semakin banyak pula kejahatan yang mengancam.
Seperti yang sudah saya paparkan pada tulisan saya sebelumnya :
http://www.suneda.blogspot.com/2013/03/trend-dan-potensi-kejahatan-komputer_31.html
Seperti yang sudah saya paparkan pada tulisan saya sebelumnya :
http://www.suneda.blogspot.com/2013/03/trend-dan-potensi-kejahatan-komputer_31.html
Penjelasan : Di karenakan meningkatnya pengguna internet, nilai transaksi, frekuensi interaksi,komunitas internet,dan objek penggunaannya,mengakibatkan meningkatnya ketiga unsur kejahatan dalam internet,yaitu Threats,Attack,dan Crimes.
Tetapi bukan hanya kelima faktor diatas yang dapat mengakibatkan terjadinya kejahatan internet ,tetapi terdapat juga aspek-aspek lain ,yaitu ketiga aspek berikut :
Tetapi bukan hanya kelima faktor diatas yang dapat mengakibatkan terjadinya kejahatan internet ,tetapi terdapat juga aspek-aspek lain ,yaitu ketiga aspek berikut :
Aspek Teknis,Aspek Bisnis,Aspek Sosial.
Saya akan menjelaskan mulai dari aspek teknis,
- Standard and Policy Enforcement
Sedangkan Design adalah membuat sistem yang mengharuskan ada jangka waktu pergantian password untuk karyawan dalam menjaga keamanan sistem.
- Reward and PunishmentReward apabila seorang karyawan yang baik dan menaati peraturan ,atau bahkan apabila karyawan melaporkan karyawan lain yang melanggar peraturan akan diberikan hadiah atau imbalan.
Punishment apabila karyawan tersebut tidak mengikuti peraturan yang ada ,dan akan di bina kembali.
- Pressuretekanan adalah proses pendekatan yang lambat tetapi hasilnya efektif , yaitu dengan menekan karyawan untuk melakukan yang pekerjaan untuk mendapatkan hasil yang terbaik.
1) Aspek Teknis
Pada aspek ini serangan-serangannya biasanya seperti:
- Malicious Code
yang berarti program yang dapat menimbulkan efek buruk pada komputer kita bila sudah terinfeksi.
Misalnya saja virus worm , ini merupakan virus yang tak terlihat dan dapat mengacaukan ataupun merusak data kita dari dalam ,dan terus berkembang dan bertambah banyak dalam komputer kita!adapun virus lain seperti , Trojan ,dan lain sebagainya.
- Vulnerablities
mungkin sudah banyak dari kita yang mengetahui tentang penyebab terjadinya hal ini, yaitu orang tidak bertanggung jawab dan suka merusak yang kita sebut HACKER !
dengan adanya vulnerabilites atau celah-celah yang dapat dibobol atau ditembusi ,maka dengan mudah pula seorang hacker dapat masuk dan mengakses komputer kita.
- Spam and Spyware
Spam adalah bentuk kejahatan yang tidak terlalu berbahaya tetapi bisa juga sangat mengganggu bagi kita, biasanya spam dikirim dalam bentuk berita elektronik pada email sehingga dapat memperlambat proses pembukaan email. Isi spam bisa saja berisi tentang iklan,sampai penipuan.
Sedangkan Spyware adalah bentuk kejahatan yang tersembunyi atau bisa dikatakan menyusup. Biasanya spyware yang mudah kita temui adalah Keylogger , ini merupakan program yang digunakan untuk merekan seluruh aktivitas yang terjadi pada keyboard,jadi bayangkan saja bila anda menggunakan komputer orang lain yang sudah terpasangi Keylogger ,maka seluruh aktivitas yang anda lakukan akan diketahui oleh orang lain.
- Phising and Identity Theft
Ini adalah bentuk kejahatan yang menjebak ,misalkan saja kita ingin memasuki suatu situs seperti (www.yahoo.com).Tetapi dalam pengetikannya terjadi kesalahan sehingga kita memasuki situs lain yang mirip (www.yaho.com) ,kita mungkin saja tidak menyadari bahwa kita berada di situs lain yang mirip ,dan memasukan id password ke dalamnya, disini pula dapat terjadi identity theft atau pencurian identitas yang dapat mereka pakai untuk mendapatkan keuntungan.
2) Aspek Bisnis
pada aspek ini terdapat beberapa cara pengamanan :
- Manajemen Resiko (Risk Management Practices).Misalnya saja sebuah perusahaan sangat bergantung dari bisnisnya dengan aplikasi yang terhubung dengan internet.Sehingga dalam analisis resiko terdapat potensi gangguan dan ancaman. Dan demi keamanan perusahaan tersebut,diperlukan pengmanan untuk melindungi sistemnya.
- Analisa Biaya (Cost benefit)Banyak perusahaan yang terlalu ingin menghemat biaya untuk keamanan ,sehingga dengan mudah keamanan itu rusak atau ditembusi,dan kerusakan ini justru lebih membutuhkan banyak biaya daripada biaya keamanan itu sendiri.
- Mematuhi Peraturan (Regulatory compliance)Pengamanan yang berasal dari aturan internal maupun eksternal yang berlaku.Dengan mengikuti peraturan yang berlaku ,maka dapat meminimalkan kemungkinan terjadinya kerusakan atau kebocoran sistem.
- Manajemen aset digitalMisalkan data perusahaan yang berada di komputer yang masih ada kemungkinan bisa saja di akses orang lain,maka dilakukan berbagai macam pengamanan lain ,seperti menyimpan data tersebut di tempat yang lebih aman dan tidak mudah untuk di akses orang lain,misalkan Flash Drive ataupun Hard Disk Eksternal.
- Malicious Code
yang berarti program yang dapat menimbulkan efek buruk pada komputer kita bila sudah terinfeksi.
Misalnya saja virus worm , ini merupakan virus yang tak terlihat dan dapat mengacaukan ataupun merusak data kita dari dalam ,dan terus berkembang dan bertambah banyak dalam komputer kita!adapun virus lain seperti , Trojan ,dan lain sebagainya.
- Vulnerablities
mungkin sudah banyak dari kita yang mengetahui tentang penyebab terjadinya hal ini, yaitu orang tidak bertanggung jawab dan suka merusak yang kita sebut HACKER !
dengan adanya vulnerabilites atau celah-celah yang dapat dibobol atau ditembusi ,maka dengan mudah pula seorang hacker dapat masuk dan mengakses komputer kita.
- Spam and Spyware
Spam adalah bentuk kejahatan yang tidak terlalu berbahaya tetapi bisa juga sangat mengganggu bagi kita, biasanya spam dikirim dalam bentuk berita elektronik pada email sehingga dapat memperlambat proses pembukaan email. Isi spam bisa saja berisi tentang iklan,sampai penipuan.
Sedangkan Spyware adalah bentuk kejahatan yang tersembunyi atau bisa dikatakan menyusup. Biasanya spyware yang mudah kita temui adalah Keylogger , ini merupakan program yang digunakan untuk merekan seluruh aktivitas yang terjadi pada keyboard,jadi bayangkan saja bila anda menggunakan komputer orang lain yang sudah terpasangi Keylogger ,maka seluruh aktivitas yang anda lakukan akan diketahui oleh orang lain.
- Phising and Identity Theft
Ini adalah bentuk kejahatan yang menjebak ,misalkan saja kita ingin memasuki suatu situs seperti (www.yahoo.com).Tetapi dalam pengetikannya terjadi kesalahan sehingga kita memasuki situs lain yang mirip (www.yaho.com) ,kita mungkin saja tidak menyadari bahwa kita berada di situs lain yang mirip ,dan memasukan id password ke dalamnya, disini pula dapat terjadi identity theft atau pencurian identitas yang dapat mereka pakai untuk mendapatkan keuntungan.
2) Aspek Bisnis
pada aspek ini terdapat beberapa cara pengamanan :
- Manajemen Resiko (Risk Management Practices).Misalnya saja sebuah perusahaan sangat bergantung dari bisnisnya dengan aplikasi yang terhubung dengan internet.Sehingga dalam analisis resiko terdapat potensi gangguan dan ancaman. Dan demi keamanan perusahaan tersebut,diperlukan pengmanan untuk melindungi sistemnya.
- Analisa Biaya (Cost benefit)Banyak perusahaan yang terlalu ingin menghemat biaya untuk keamanan ,sehingga dengan mudah keamanan itu rusak atau ditembusi,dan kerusakan ini justru lebih membutuhkan banyak biaya daripada biaya keamanan itu sendiri.
- Mematuhi Peraturan (Regulatory compliance)Pengamanan yang berasal dari aturan internal maupun eksternal yang berlaku.Dengan mengikuti peraturan yang berlaku ,maka dapat meminimalkan kemungkinan terjadinya kerusakan atau kebocoran sistem.
- Manajemen aset digitalMisalkan data perusahaan yang berada di komputer yang masih ada kemungkinan bisa saja di akses orang lain,maka dilakukan berbagai macam pengamanan lain ,seperti menyimpan data tersebut di tempat yang lebih aman dan tidak mudah untuk di akses orang lain,misalkan Flash Drive ataupun Hard Disk Eksternal.
- Standard and Policy Enforcement
3) Aspek Sosial
Dalam dunia internet,tidak ada yang bisa kita percayai sepenuhnya ,bisa saja orang terdekat kita atau bahkan teman kita ingin menjahili ataupun melakukan kejahatan pada kita.
Maka dari itu ada beberapa hal yang dapat kita lakukan ,sebagai berikut :
- Policy and DesignPolicy atau aturan dapat diterapkan dengan membuat kebijakan-kebijakan prosedur aturan yang harus ditaati oleh seluruh karyawan.
- Policy and DesignPolicy atau aturan dapat diterapkan dengan membuat kebijakan-kebijakan prosedur aturan yang harus ditaati oleh seluruh karyawan.
Sedangkan Design adalah membuat sistem yang mengharuskan ada jangka waktu pergantian password untuk karyawan dalam menjaga keamanan sistem.
- Reward and PunishmentReward apabila seorang karyawan yang baik dan menaati peraturan ,atau bahkan apabila karyawan melaporkan karyawan lain yang melanggar peraturan akan diberikan hadiah atau imbalan.
Punishment apabila karyawan tersebut tidak mengikuti peraturan yang ada ,dan akan di bina kembali.
- Pressuretekanan adalah proses pendekatan yang lambat tetapi hasilnya efektif , yaitu dengan menekan karyawan untuk melakukan yang pekerjaan untuk mendapatkan hasil yang terbaik.
Sunday, March 31, 2013
Trend dan Potensi Kejahatan Komputer dan Internet
Pada pertemuan kali ini,pertama-tama Bapak dosen saya menerangkan tentang faktor-faktor apa saja yang mengakibatkan potensi kejahatan di dunia internet.
- Internet Users
- Misconfiguration Attacks
Antara lain :
- Internet Users
Dengan bertambahnya pengguna internet maka dengan sendirinya bertambah pula potensi-potensi kejahatan di internet. Potensi dari kejahatan ini berasal dari user yang dulunya tidak tahu memakai komputer dan akhirnya menggunakan komputer untuk sekedar bersosialisasi melalui jejaring sosial di internet ,misalnya Facebook atau Twitter.
Tetapi bisa juga karena user itu suka mencari perhatian atau kita katakan saja user ini memang sengaja ingin di ganggu. Karena melihat sang user mempunyai sesuatu dan menarik untuk dicuri ataupun diganggu maka penjahat internet pun mengambil kesempatan untuk beraksi.
- Transaction Value
- Transaction Value
Dunia internet bukan hanya di gunakan sebagai media sosialisasi atau sekedar sebagai penambah pengetahuan saja,tetapi juga bagi sebagian orang internet adalah tempat untuk melakukan bisnis. Potensi ancaman ini muncul dari nilai transaksi yang bisa dikatan berjumlah besar.
Misalnya pada bisnis online. Dikarenakan besarnya nilai dari transaksi membuat para penjahat internet tertarik ingin mengambil keuntungan dari transaksi tersebut.
- Interaction Frequency
- Interaction Frequency
Potensi atau ancaman yang muncul karena seringnya berinteraksi dalam internet, karena kita terlalu sering berinteraksi terhadap suatu hal yang sama ,maka orang lain akan mulai membaca gerak-gerik kita dan paling tidak sudah mengetahui aktiftas kita sehari-hari, memang bagi sebagian orang itu tidaklah penting.Tetapi ada pihak-pihak yang ingin mengambil keuntungan dari hal ini.
- Communities Spectrum
Dalam dunia internet terdapat banyak sekali komunitas-komunitas,ada komunitas yang dibangun untuk tujuan yang baik tetapi ada juga komunitas yang dibangun dengan tujuan yang jahat.
Biasanya komunitas yang jahat ini ,tidaklah sepenuhnya jahat ,terkadang anggota-anggota di dalamnya hanya ingin menunjukan kemampuan mereka dalam suatu hal,misalnya komunitas hacker ,mereka hanya ingin "show off" bahwa mereka dapat membobol suatu situs. Meskipun hanya dengan tujuan iseng saja,tetapi tetap saja merugikan sebagian pihak.
Biasanya komunitas yang jahat ini ,tidaklah sepenuhnya jahat ,terkadang anggota-anggota di dalamnya hanya ingin menunjukan kemampuan mereka dalam suatu hal,misalnya komunitas hacker ,mereka hanya ingin "show off" bahwa mereka dapat membobol suatu situs. Meskipun hanya dengan tujuan iseng saja,tetapi tetap saja merugikan sebagian pihak.
- Usage Objectives
Potensi yang muncul karena keragaman dalam penggunaannya.
Ada orang yang menggunakan internet hanya untuk sekedar mencari hiburan,
ada yang menggunakan internet sebagai media sosialisasi,
tetapi bagi sebagian orang internet adalah tempat untuk mencari uang atau berbisnis ,maka dari hal ini pihak-pihak yang tidak bertanggung jawab mencari keuntungan dari kebiasaan ini.
Ada orang yang menggunakan internet hanya untuk sekedar mencari hiburan,
ada yang menggunakan internet sebagai media sosialisasi,
tetapi bagi sebagian orang internet adalah tempat untuk mencari uang atau berbisnis ,maka dari hal ini pihak-pihak yang tidak bertanggung jawab mencari keuntungan dari kebiasaan ini.
Setelah melihat potensi-potensi kejahatan di atas paling tidak kita sudah mengetahui apa saja penyebab mengapa kita menjadi target kejahatan dunia maya,dan bagaimana cara mencegahnya.
Di bawah ini akan saya terangkan mengenai 4 Domain kerawanan cyber crime :
Di bawah ini akan saya terangkan mengenai 4 Domain kerawanan cyber crime :
- Operating System Attacks
Kejahatan pada sistem operasi. Suatu sistem operasi memiliki kelemahan-kelemahan tertentu yang dapat ditembusi oleh seorang hacker atau suatu virus. Sistem operasi windows,virus pada windows lebih banyak daripada virus pada sistem operasi linux di karenakan pengguna windows lebih banyak dari pengguna linux.Pada windows dapat terjadi kebocoran melalui upgrade windows. Parahnya ,Jika sistem operasi lumpuh maka dapat membuat data hilang.
- Application Level Attacks
Kejahatan yang terjadi melalui aplikasi atau program. Sering kali kita mendownload aplikasi-aplikasi illegal yang bukan berasal dari official website yang terpercaya,akibatnya dalam aplikasi-aplikasi itu terdapat virus-virus yang merusak.
- Shrink Wrap Code Attacks
Kejahatan yang terjadi dengan menggunakan aplikasi bantu. Sering kali users pada game online yang bermain di warnet (cyber cafe) mengalami kebobolan ID dan Password ,ini bisa saja disebabkan oleh penggunaan aplikasi keylogger yaitu aplikasi yang merekam aktifitas apa saja yang kita lakukan pada keyboard dan akan menyimpannya,sehingga apapun yang kita tuliskan selama kita menggunakan komputer itu akan diketahui oleh si pihak pemasang keylogger ini,dan akan mengambil keuntungan dari hal ini.
- Misconfiguration Attacks
Pada setiap aplikasi yang ada tentunya terdapat konfigurasinya sendiri ,maka dari itu sering kali juga terjadi kesalahan dalam konfigurasinya,misalnya pada firewall windows terkadang kita mematikan pengamanan firewall itu sendiri dan lupa untuk mengaktifkannya kembali.
Jadi bisa dikatakan kejahatan ini terjadi karena kesalahan kita sendiri.
Jadi bisa dikatakan kejahatan ini terjadi karena kesalahan kita sendiri.
Sekian pelajaran yang saya dapatkan pada minggu itu.
Apabila terjadi kesalahan dalam penulisan atau penjelasannya saya minta maaf.
Semoga bacaan ini dapat berguna bagi orang-orang yang membacanya.
Terima kasih.
Apabila terjadi kesalahan dalam penulisan atau penjelasannya saya minta maaf.
Semoga bacaan ini dapat berguna bagi orang-orang yang membacanya.
Terima kasih.
Monday, March 25, 2013
Pengantar Sistem Keamanan Informasi
Pada minggu sebelumnya ,saya
mendapatkan pelajaran yang sangat bermanfaat ,yaitu mengenai Keamanan Sistem
Informasi.
Berbicara tentang keamanan,di dalam dunia nyata pun kita sering kali melihat terjadinya kejahatan berupa pencurian ,perampokan,pemalsuan ktp ,dan lain-lain sebagainya. Hal ini dapat di kaitkan dengan keamanan pada sistem informasi .
Bapak dosen saya menjelaskan bahwa dalam meningkatkan keamanan ,pertama kita harus mengetahui aspek apa yang membuat kita kecurian ? apa yang membuat sang pencuri tertarik pada kita ? apa yang harus kita lakukan untuk mencegahnya ?
Dan penyebabnya adalah pasti karena ada sesuatu yang menonjol dari diri kita atau sesuatu yang membuat si pencuri tertarik ! (misalnya : kaya atau memakai aksesoris berlebihan).
Berikut di bawah ini akan saya jelaskan apa yang saya dapatkan dari hasil kuliah hari itu :
Computer Security atau Keamanan Komputer adalah upaya mengamankan atau proteksi data / informasi dalam suatu computer atau sistem dari gangguan atau ancaman yang dapat membahayakan atau merugikan pihak yang mengadakan pengamanan.
Aspek persyaratan keamanan,antara lain :
1) Confidentiality
Ancaman jenis ini mengganggu sisi kenyamanan pengguna sistem,
karena dapat terjadi ancaman seperti penggunaan kata sandi oleh orang yang
bukan pemilik asli dari kata sandi tersebut, ancaman ini biasa disebut juga
sebagai Unauthorized Use.
2) Availability
Hal ini menyangkut dengan ketersediaan informasi ketika
dibutuhkan. akibat dari hal ini adalah data hilang
3) Integrity
mengenai valid atau tidaknya suatu informasi atau dengan kata lain informasi dipercayai atau yang tidak
dipercayai. Integrity juga dapat dikatakan sebagai keberadaan informasi itu.
Klasifikasi Computer Security :
- Secrecy adalah pencegahan kebocoran data dan menjamin keaslian data.
- Integrity adalah pencegahan terhadap perubahan tidak sah.
- Necessity adalah pencegahan terhadap keterlambatan pemrosesan data atau kegagalan dalam pelayanan
Berikut aspek-aspek dari keamanan yang harus di jaga :
1) Business Aspects
Aspek ini tertuju kepada pengguna yang dapat mengakses suatu
sistem yang penting.
misalnya dengan penggunaan orang yang belum bisa dipercaya sehingga kerahasiaan dapat kebocoran.
Berbicara tentang keamanan,di dalam dunia nyata pun kita sering kali melihat terjadinya kejahatan berupa pencurian ,perampokan,pemalsuan ktp ,dan lain-lain sebagainya. Hal ini dapat di kaitkan dengan keamanan pada sistem informasi .
Bapak dosen saya menjelaskan bahwa dalam meningkatkan keamanan ,pertama kita harus mengetahui aspek apa yang membuat kita kecurian ? apa yang membuat sang pencuri tertarik pada kita ? apa yang harus kita lakukan untuk mencegahnya ?
Dan penyebabnya adalah pasti karena ada sesuatu yang menonjol dari diri kita atau sesuatu yang membuat si pencuri tertarik ! (misalnya : kaya atau memakai aksesoris berlebihan).
Berikut di bawah ini akan saya jelaskan apa yang saya dapatkan dari hasil kuliah hari itu :
Computer Security atau Keamanan Komputer adalah upaya mengamankan atau proteksi data / informasi dalam suatu computer atau sistem dari gangguan atau ancaman yang dapat membahayakan atau merugikan pihak yang mengadakan pengamanan.
Aspek persyaratan keamanan,antara lain :
1) Confidentiality
2) Availability
3) Integrity
mengenai valid atau tidaknya suatu informasi atau dengan kata lain informasi dipercayai atau yang tidak
dipercayai. Integrity juga dapat dikatakan sebagai keberadaan informasi itu.
Klasifikasi Computer Security :
- Secrecy adalah pencegahan kebocoran data dan menjamin keaslian data.
- Integrity adalah pencegahan terhadap perubahan tidak sah.
- Necessity adalah pencegahan terhadap keterlambatan pemrosesan data atau kegagalan dalam pelayanan
Berikut aspek-aspek dari keamanan yang harus di jaga :
1) Business Aspects
misalnya dengan penggunaan orang yang belum bisa dipercaya sehingga kerahasiaan dapat kebocoran.
2) Social Aspects
3) Technical Aspects
Technology menjadi aspek yang berasal dari ancaman keamanan teknologi misalnya dengan virus,malware, spyware, virus yang benar-benar menyebabkan kerugian yang tidak sedikit pada perusahaan-perusahaan.
Sekian tulisan dari saya, semoga apa yang saya tuliskan disini dapat berguna bagi pembaca sekalian untuk memahami tentang keamanan sistem informasi. Saya mohon maaf apabila terdapat kesalahan tulisan dan kekurangan dari tulisan ini. Terima kasih..
Subscribe to:
Posts (Atom)

