MERANCANG KEAMANAN JARINGAN

 Jaringan komputer adalah sekumpulan komputer yang saling terhubung melalui media komunikasi dengan menggunakan protokol sebagai identitas setiap komputer yang terhubung pada jaringan tersebut . Manfaat jaringan komputer untuk memakai bersama  atas sumber daya yang ada. Maksud dari Sumber daya ini adalah berupa perangkat keras, perangkat lunak dan data atau informasi. Manfaat lainnya adalah untuk berkomunikasi, meningkatkan kehandalan dan ketersediaan sistem.
mengapa harus aman? Karena jaringan dapat di retas mengakibatkan resiko kerugian finansial, resiko kerugian kerahasiaan data / informasi, resiko kerugian harga diri.

Motif kenapa orang melakukan serangan itu :

- Iseng-iseng

Biasanya orang yang baru mempelajari tentang hacking, karena ingin mencobanya tanpa ada tujuan.

- Politik

- Dendam

- Pekerjaan (hacker, security professional).
Bisa juga tujuan nya nge hack karena pekerjaan, seperti nge test keamanan suatu website, atau sebagai pencari bug ( bug hunter ) biasanya pekerjaan ini memiliki imbalan yang tinggi.

Aspek-aspek Keamanan

- Kerahasiaan.
seperti informasi hanya bisa diakses oleh pihak yang berwenang

-Keutuhan.

Informasi hanya dapat dirubah oleh pihak yang berwenang

Seperti jadwal kuliah oleh petugas TU

nilai kuliah oleh dosen

-Ketersediaan.

Informasi tersedia saat dibutuhkan oleh pihak yang berwenang

Harga barang oleh calon pembeli

-Keaslian.

Pihak yang terlibat dengan pertukaran informasi dapat diidentifikasi dengan benar dan adanya jaminan untuk keaslian identitas tersebut

Contoh nya seperti Pin, sidik jari, pemindai retina.

-Non-repudiation.

Penerima informasi mampu membuktikan bahwa pengirim informasi benar-benar mengirim, bilamana terjadi sesuatu diluar tanggung jawab pengirim, pengirim dapat menyangkal hal tersebut.

Contohnya Data sender disediakan dengan bukti pengiriman data. Hal ini akan dilindungi sebagai upaya untuk penerima yang palsu untuk menyangkal menerima data atau isinya.

 

Aspek-aspek ketidakamanan

-Serangan.

Serangan atau attack adalah serangan terhadap asset dari system computer sehingga menjadi tidak tersedia atau tidak dapat digunakan oleh pihak yang berwenang.

Contohnya dapat merusak perangkat keras : seperti virus yang dapat meningkatkan kinerja kedalam batas yang tidak wajar sehingga computer panas dan rusak

Merusak infrastruktur jaringan : seperti internet terputus tiba-tiba

Merusak layanan yang berjalan : seperti program didalam computer berhenti berjalan

-Penyadapan.

Suatu pihak yang tidak berwenang mendapakan akses terhadap system computer dengan cara menyadap otentifikasi pihak yang berwenang. Contoh nya :

Seperti menjalankan computer A dari jarak jauh tanpa sepengetahuan pihak A.

Menyadap username dan password dengan metode phising ( web palsu )

-Modifikasi.

Suatu pihak yang tidak berwenang dapat melakukan perubahan terhadap suatu asset. Seperti deface website.

-Pemalsuan.

Pihak yang tidak berwenang menyisipkan objek palsu kedalam system.

Contohnya seperti mengirim email palsu, phising, scamming.

 

Keamanan Pada Sistem Komputer

-Keamanan Fisik.

Seperti siapa saja yang boleh mengakses ruangan computer, apakah ruangan computer aman dari bencana alam dan buatan.

-Social Engineering.

-Kemanan Sistem Operasi dan Layanan.

Bios

System operasi yang digunakan

Layanan yang di install

-Keamanan Jaringan.

Menjaga agar sumber daya jaringan computer digunakan sebagaimana mustinya oleh pihak yang berhak.

-Keamanan Aplikasi.

Keamanan pada aplikasi yang di install biasanya sebelum menginstall aplikasi scan dahulu pakai antivirus dan memeriksa perijinan aplikasi tersebut biar tidak mengakses ke data pribadi.

Berhubungan erat dengan secure coding oleh programmer.

-Kriptografi.

Memastikan data yang di transmisikan melalui jaringan computer tidak dapat dibaca oleh pihak yang tidak berhak.

Menjamin privasi

Mendukung verifikasi identitas pengguna

Menjamis keaslian informasi

-Malware.

Program computer yang digunakan untuk menyusup, mengganggu, merusak, mencuri informasi, atau menyebabkan system tidak bekerja sebagaimana mestinya. Biasa tujuan orang melakukan ini untuk memeras orang agar orang yang terkena malware membayar dia untuk menghilangkan virusnya.

Hukum dunia keamanan computer

Keamanan adalah proses, tidak ada sistem yang 100% aman.

Keamanan berbanding terbalik dengan kenyamanan.

 

Istilah-istilah

-        Hacker adalah seseorang yang ahli memanfaatkan pengetahuannya tentang teknis dari teknologi dan komputer untuk menganalisa, memodifikasi, dan membobol masuk ke jaringan atau perangkat untuk suatu tujuan tertentu.

-        Cracker adalah Mampu membuat suatu program bagi kepentingan dirinya sendiri dan bersifat destruktif atau merusak dan menjadikannya suatu keuntungan.

-        Script Kiddies adalah julukan untuk seseorang yang menggunakan skrip atau program yang dikembangkan orang lain untuk menyerang sistem komputer dan jaringan serta merusak situs web

-        White Hat adalah pakar keamanan komputer, yang berspesialisasi dalam pengujian penetrasi dan dalam metodologi pengujian lain yang menjamin keamanan sistem informasi organisasi

-        Black Hat.

se  orang peretas yang melanggar keamanan komputer untuk keuntungan pribadi atau niat jahat Peretas Handal

-        Ethical Hacker.

-        Vulnerabilities.

-        Security Hole.

-        Bug.

-        Exploit.

-        Penetration Testing.

-        Logical Bomb.

-        Spam.

-        Malware.

-        Trojan.

-        Virus.

-        Spyware.

-        Man in the middle attack.

Postingan terkait:

Belum ada tanggapan untuk "MERANCANG KEAMANAN JARINGAN"

Post a Comment