Keamanan Sistem Komputer_perkuliahan 3

 KEAMANAN SISTEM KOMPUTER

Perkuliahan 3 (28september-4oktober 2020)


1. Sistem Keamanan Jaringan Komputer
        ialah  suatu sistem yang memiliki tugas untuk melakukan pencegahan dan identifikasi kepada pengguna yang tidak sah dalam jaringan komputer. 
Hubungan nya dengan Sistem Keamanan komputer ialah Sistem Keamanan Komputer mempunyai arti sendiri yaitu upaya yang dilakukan untuk mengamankan kinerja dan proses komputer yang mempunyai tujuan yang sama dengan Sistem Keamanan Jaringan Komputer itu sendiri yaitu, mengamankan atau menjaga sesuatu yang buruk terjadi kepada jaringan atau komputer itu sendiri.

2. Yang dimaksud dengan gangguan yang didapat dari Wikipedia
        adalah  suatu hal, getaran, atau gelombang yang mendistorsi pengiriman pesan dalam proses komunikasi ataupun bisa diartikan sebagai usaha dari luar yang bertujuan melemahkan atau menghalangi secara tidak konsepsional
Beberapa metode yang dapat melakukan serangan pada sistem jaringan ialah, 

a. Spoofing
        Teknik serangan yang dilakukan penyerang dengan cara memalsukan data sehingga penyerang dapat terlihat seperti host yang tidak dapat dipercaya. 

b. DDoS (Penolakan Layanan Terdistribusi)
     DOS (Denial of Service) Merupakan jenis serangan terhadap server pada suatu jaringan dengan metode menghabiskan sumber daya yang dimiliki server sampai server tersebut tidak dapat menjalankan fungsinya untuk memberikan akses layananya. 

c. Paket Sniffing
        Paket Sniffing merupakan teknik perampokan data dengan cara memonitoring dan menganalisis setiap paket data yang ditransmisikan dari klien ke server. biasanya penyerang melakukan serangan ini menggunakan alat wireshark dan netcut untuk mengisi kata sandi dan mengambil data-data penting lainya. 

d. Keracunan DNS
        Merupakan Jenis serangan dengan cara memberikan informasi alamat IP yang palsu untuk mengalihkan trafik pada paket data dari tujuan yang sebenarnya. biasanya cara dipakai penyerang untuk menyerang situs-situs ecommerce dan banking. penyerang juga dapat membuat server palsu yang memiliki tampilan yang sama dengan situ yg sebenarnya. oleh karena itu diperlukan adanya sertifikat digital untuk menyimpanya agar server palsu tersebut dapat dibedakan dengan server yang memiliki sertifikat digital

e. Kuda Troya
       Merupakan salah satu jenis perangkat lunak berbahaya / malware yang dapat merusak sebuah sistem. Trojan ini dapat digunakan untuk memperoleh informasi dari target seperti password, system log dll, dan dapat memperoleh hak akses dari target. Trojan merupakan software yang berbeda dengan virus atau worm karena trojan ini bersifat stealth dan seolah-olah seperti program biasa yang tidak mencurigakan dan trojan juga bisa dikendalikan dari komputer lain (attacker)

6. Injeksi SQL
        Sebuah Teknik serangan yang memanfaatkan celah keamanan dimana situs web mengijinkan pengguna untuk menginput data tetapi tanpa adanya filter terhadap karakter jahat sehingga penyerang bisa mendapatkan akses kedalam basis data sebuah aplikasi. inputan tersebut biasanya dimasukan kedalam bagian-bagian tertentu pada situs web yang berhubungan dengan database dari situs tersebut. attacker biasanya memasukan data link yang mengarahkan korban menuju website yang digunakan penyerang untuk mengambil informasi / data pribadi dari korban.

3. Upaya dan langkah yang dapat menjaga Sistem Keamanan Komputer ialah, 
            a. Kunci Jalur Akses Ke Jaringan
            Langkah pertama yang harus diambil adalah kunci jalur akses ke jaringan. Hal ini dikarenakan Ada banyak             cara untuk mengakses jaringan Anda. Apa yang dimaksud dengan mengunci jalur akses 
            Meliputi :

Konfigurasikan firewall dengan benar. Hal ini bertujuan untuk membatasi informasi yang masuk ke jaringan Anda.
Selanjutnya, mencegah orang menggunakan perangkat eksternal yang tidak sah di jaringan milik Anda. Hal ini dapat menghindarkan Anda dari ancaman virus maupun pelanggaran data.
Terakhir, membatasi orang-orang mengakses jaringan Anda dari jarak jauh melalui VPN maupun perangkat lunak akses jarak jauh lainnya.

b. Penilaian Keamanan Jaringan
Langkah kedua adalah melakukan penilaian keamanan jaringan. Namun sebelum itu, identifikasi terlebih dulu yang membentuk jaringan Anda seperti server, router, komputer, firewall, switches, dan lain-lainnya.

c. Dokumentasikan Kebijakan Keamanan Jaringan
Anda perlu membuat kebijakan yang mendokumentasikan persyaratan keamanan jaringan teknis maupun non-teknis. Hal ini termasuk kontrol kualitas yang terkait dengan perangkat keras jaringan, persyaratan yang berkaitan dengan pengguna yang berwenang dan akses jarak jauh.

d. Atur dan Konfigurasikan Perangkat Jaringan
Langkah berikutnya adalah atur dan konfigurasikan perangkat jaringan dengan benar. Hal ini bertujuan untuk menjaga keamanan. Jika tidak dilakukan dengan baik, resiko keamanan akan muncul seperti port pada firewall membuka jaringan ke dunia luar yang dibiarkan terbuka. Tidak hanya itu saja, perangkat jaringan seperti router dan switches juga dapat menjadi resiko keamanan jika tidak dikonfigurasikan dengan benar.

e. Tetap Monitoring Jaringan Anda
Langkah terakhir berikut merupakan solusi yang tepat untuk masalah keamanan jaringan. Dengan langkah terakhir ini, Anda dapat memonitoring jaringan selama 24 jam sehingga Anda tidak perlu khawatir lagi akan masalah keamanan seperti ancaman peretas dan sejenisnya.

4. Level - level Sistem Keamanan Komputer ialah, 

a. Keamanan Level 0, merupakan keamanan fisik (Physical Security) atau keamanan tingkat awal. Apabila keamanan fisik sudah terjaga maka keamanan di dalam computer juga akan terjaga.

b. Keamanan Level 1, terdiri dari database security, data security, dan device security. Pertama dari pembuatan database dilihat apakah menggunakan aplikasi yang sudah diakui keamanannya. Selanjutnya adalah memperhatikan data security yaitu pendesainan database, karena pendesain database harus memikirkan kemungkinan keamanan dari database. Terakhir adalah device security yaitu adalah yang dipakai untuk keamanan dari database tersebut.

c. Keamanan Level 2, yaitu keamanan dari segi keamanan jaringan. Keamanan ini sebagai tindak lanjut dari keamanan level 1.

d. Keamanan Level 3, merupakan information security. Informasi – informasi seperti kata sandi yang dikirimkan kepada teman atau file – file yang penting, karena takut ada orang yang tidak sah mengetahui informasi tersebut.

e.Keamanan Level 4, keamanan ini adalah keseluruhan dari keamanan level 1 sampai level 3. Apabila ada satu dari keamanan itu tidak terpenuhi maka keamanan level 4 juga tidak terpenuhi.

Komentar

Postingan populer dari blog ini

keamanan Sistem Komputer Minggu ke-13

perkuliahan2 Kemanan Sistem Komputer

KEAMANAN SISTEM KOMPUTER