130 likes | 349 Views
Keamanan Komputer. Apa. Keamanan komputer adalah suatu cabang teknologi yang dikenal dengan nama keamanan informasi yang diterapkan pada komputer. (wikipedia)
E N D
Apa • Keamanan komputer adalah suatu cabang teknologi yang dikenal dengan nama keamanan informasi yang diterapkan pada komputer. (wikipedia) • Keamanan komputer adalah tindakan pencegahan dari serangan pengguna komputer atau pengakses jaringan yang tidak bertanggung jawab. (John D. Howard) • Keamanan komputer adalah berhubungan dengan pencegahan diri dan deteksi terhadap tindakan pengganggu yang tidak dikenali dalam system komputer. (Gollmann)
Mengapa • The Internet is a dangerous place • Internet berkembang cepat, keamananya masih tertinggal. • Memproteksi data/informasi • Meningkatnyakemampuanpemakaidibidangkomputer • Mudahnyadiperoleh software untukmenyerangkomputerdanjaringankomputer • PerangkatHukum yang kurangakomodatif • Semakinkompleksnyasistem yang digunakan • Dll..
Kasus • Situs Presiden SBY oleh Jemberhacker Team • Sony Didenda $400,000 Karena Kasus Hacking PlayStation Network • Situs Unsyiah di-deface dgn teknik brute force • situs milik (KPU) menyebabkan nama menjadi Partai Jambu, Partai Kelereng, Partai Cucak Rowo, Partai Si Yoyo,Partai Mbah Jambon, Partai Kolor Ijo menggunakan teknik SQL Injection • dll
Tujuan/Syarat Aman • Kerahasiaan (Secrecy).berhubungandenganhakaksesuntukmembaca data atauinformasidarisuatusistemkomputer. Dalamhalinisuatusistemkomputerdapatdikatakanamanjikasuatu data atauinformasihanyadapatdibacaolehpihak yang telahdiberihakatauwewenang. • Integritas (Integrity).berhubungandenganhakaksesuntukmengubah data atauinformasidarisuatusistemkomputer. Dalamhalinisuatusistemkomputerdapatdikatakanamanjikasuatu data atauinformasihanyadapatdiubaholehpihak yang telahdiberihak. • Ketersediaan (Availability).berhubungandenganketersediaan data atauinformasipadasaat yang dibutuhkan. Dalamhalinisuatusistemkomputerdapatdikatakanamanjikasuatu data atauinformasi yang terdapatpadasistemkomputerdapatdiaksesdandimanfaatkanolehpihak yang berhak.
Aspek Keamanan • Authentication, yaitu agar penerimainformasidapatmemastikankeaslianpesantersebutdatangdariorang yang dimintaiinformasi. • Integrity, yaitukeaslianpesan yang dikirimmelaluisebuahjaringandandapatdipastikanbahwainformasi yang dikirimtidakdimodifikasiolehorang yang tidakberhakdalamperjalananinformasitersebut. • Nonrepudiation,yaitumerupakanhal yang yangbersangkutandengansipengirim, sipengirimtidakdapatmengelakbahwadialah yang mengiriminformasitersebut. • Authority,yaituInformasi yang beradapadasistemjaringantidakdapatdimodifikasiolehpihak yang tidakberhakatasaksestersebut. • Confidentiality, yaitumerupakanusahauntukmenjagainformasidariorang yang tidakberhakmengakses. • Privacy, yaitumerupakanlebihkearah data-data yang sifatnyaprivat (pribadi). • Availability, yaituAspek availability atauketersediaanberhubungandenganketersediaaninformasiketikadibutuhkan. • Access Control, yaituAspekiniberhubungandengancarapengaturanakseskepadainformasi.
Lingkup Pengamanan • PengamananSecaraFisik. Komputersecarafisikadalahwujudkomputer yang bisadilihatdandiraba, seperti monitor, CPU, keybord, dan lain-lain. • PengamananAkses. Inidilakukanuntukkomputer PC yang menggunakansistemoperasi lagging (penguncian) dansistemoperasijaringan. • Pengamanan Data. Pengamanan data dilakukandenganmenerapkansistemtingkatanatauhirarkiaksesdimanaseseoranghanyadapatmengakses data tertentusaja yang menjadihaknya. • PengamananKomunikasiJaringan. Jaringandisiniberkaitaneratdenganpemanfaatanjaringanbaikprivatmaupunpublikseperti internet.
Ancaman • Interruptionmerupakansuatubentukancamanterhadapavailability • Interceptionmerupakansuatubentukancamanterhadapsecrecy • Modification merupakansuatubentukancamanterhadapintegrity • Fabricationjugamerupakansuatubentukancamanterhadapintegrity
Serangan • Local Attack • Hacker Attack (Hacking is Art)
Local Attack (console hacking) • Usahauntukmengakses data secaratidaksahyang dapatmengakseskomputersecarafisikdanberusahamasukkedalampenyimpanan data. Apabilakomputerkitatidakdiproteksidengan password, maka data yang adadidalamnyadapatdilihatolehsiapasaja. • Adabeberapa lapis pengamananterhadapconsole hackingmisalnya Men-set BIOS password, Men-set screen saver password, Men-set password pada folder, Men-enkripsidokumen-dokumenpenting.
Hacker Attack • Footprinting. • Google Hacking • Scanning • Enumeration. • System Hacking. • Viruses and Worm. • Sniffing. • Creating Backdoors. • Denial of Service. • Phishing • SQL injection • Social Engineering • Dll
Bacaan • Computer Security, Art and Design. • Certified Ethical Hacker • Hacking The Art of Exploitation