Ancaman & Keamanan
Jaringan Komputer
Tujuan Keamanan Jaringan Komputer
Availability / Ketersediaan
User yg mempunyai hak akses / authorized users diberi akses tepat waktu dan tidak terkendala apapun
Reliability / Kehandalan
Object tetap orisinil, tidak diragukan keasliannya, tidak dimodifikasi dalam perjalanannya dari sumber menuju penerimanya
Confidentiality / Kerahasiaan
Cara Pengamanan Jaringan Komputer
Autentikasi
Cara Pengamanan Jaringan Komputer
Autentikasi
Proses
pengenalan
peralatan,
sistem
operasi, kegiatan, aplikasi dan identitas user
yang terhubung dengan jaringan komputer
Tahapan Autentikasi
Autentikasi untuk mengetahui lokasi dari
peralatan pada suatu simpul jaringan (data
link layer dan network layer)
Autentikasi untuk mengenal sistem operasi
yang terhubung ke jaringan (transport layer)
Autentikasi untuk mengetahui fungsi/proses
yang sedang terjadi di suatu simpul jaringan
(session dan presentation layer)
Enkripsi
Teknik pengkodean data yang berguna
untuk menjaga data / file baik di dalam
komputer maupun pada jalur komunikasi
dari pemakai yang tidak dikehendaki
Teknik Enkripsi
DES (Data Encryption Standard)
Resiko Jaringan Komputer
Faktor Penyebab Terjadinya
Resiko Jaringan Komputer
Kelemahan manusia (human error)
Kelemahan perangkat keras komputer
Kelemahan sistem operasi jaringan
Ancaman Jaringan Komputer
Fisik
Pencurian perangkat keras komputer atau
perangkat jaringan
Kerusakan pada komputer dan perangkat
komunikasi jaringan
Wiretapping
Ancaman Jaringan Komputer
Logik
Kerusakan pada sistem operasi atau aplikasi
Virus
Beberapa Bentuk
Ancaman Jaringan Komputer
Sniffer
Peralatan yang dapat memonitor proses
yang sedang berlangsung
Spoofing
Penggunaan komputer untuk meniru (dengan cara menimpa identitas atau alamat IP).
Remote Attack
Beberapa Bentuk
Ancaman Jaringan Komputer
Hole
Kondisi dari software atau hardware yang
bisa diakses oleh pemakai yang tidak
memiliki
otoritas
atau
meningkatnya
tingkat pengaksesan tanpa melalui proses
otorisasi
Phreaking
Beberapa Bentuk
Ancaman Jaringan Komputer
Hacker
Kondisi dari software atau hardware yang
bisa diakses oleh pemakai yang tidak
memiliki otoritas atau meningkatnya tingkat
pengaksesan tanpa melalui proses otorisasi
Hacker tidak merusak sistem
Cracker
Orang yang secara diam-diam mempelajari
sistem dengan maksud jahat
Beberapa Bentuk
Ancaman Jaringan Komputer
Memaksa masuk dan kamus password
Beberapa Bentuk
Ancaman Jaringan Komputer
Memaksa masuk dan kamus password
Untuk mengatasinya, seharusnya mempunyai suatu policy pemakaian password yang kuat diantaranya untuk tidak memakai password yang dekat dengan kita misal nama, nama anak, tanggal lahir dan sebagainya. Semakin panjang suatu password dan kombinasinya semakin sulit untuk diketemukan. Akan tetapi dengan waktu
yang cukup, semua password dapat
Beberapa Bentuk
Ancaman Jaringan Komputer
Denial Of Services (DoS)
Beberapa Bentuk
Ancaman Jaringan Komputer
Denial Of Services (DoS)
Beberapa Bentuk
Ancaman Jaringan Komputer
Denial Of Services (DoS)
Beberapa Bentuk
Ancaman Jaringan Komputer
Jenis-Jenis Denial Of Services (DoS)
Distributed Denial of Services (DDoS), terjadi
saat penyerang berhasil meng-kompromi
beberapa layanan system dan
menggunakannya atau memanfaatkannya
Beberapa Bentuk
Ancaman Jaringan Komputer
Jenis-Jenis Denial Of Services (DoS)
Ancaman keamanan jaringan Distributed
refelective Denial of service (DRDoS)
Beberapa Bentuk
Ancaman Jaringan Komputer
Jenis-Jenis Denial Of Services (DoS)
Beberapa Bentuk
Ancaman Jaringan Komputer
Jenis-Jenis Denial Of Services (DoS)
Beberapa Bentuk
Ancaman Jaringan Komputer
Jenis-Jenis Denial Of Services (DoS)
Beberapa Bentuk
Ancaman Jaringan Komputer
Jenis-Jenis Denial Of Services (DoS)
Serangan keamanan jaringan dalam bentuk
Beberapa Bentuk
Ancaman Jaringan Komputer
Jenis-Jenis Denial Of Services (DoS)
Beberapa Bentuk
Ancaman Jaringan Komputer
Jenis-Jenis Denial Of Services (DoS)
Serangan yang umum adalah dengan jalan
mengirimkan broadcast kepada segmen
Beberapa Bentuk
Ancaman Jaringan Komputer
Jenis-Jenis Denial Of Services (DoS)
Beberapa Bentuk
Ancaman Jaringan Komputer
Jenis-Jenis Denial Of Services (DoS)
Manajemen Resiko
Pengumpulan Informasi
Analisis
Pengumpulan Informasi
Identifikasi Aset
Perangkat Keras
Perangkat Lunak (Sistem Operasi dan
Aplikasi)
Perangkat Jaringan dan Komunikasi Data
Pengguna Jaringan
Lingkungan
Pengumpulan Informasi
Penilaian terhadap segala bentuk ancaman
(threat)
Fisik
Hardware
Perangkat Jaringan
Perangkat Komunikasi Data
Logik
Aplikasi
Sistem Operasi
Pengumpulan Informasi
Hardware
Perangkat Jaringan
Perangkat Komunikasi Data
Pencurian
Kerusakan Fisik
Wiretapping
Bencana Alam
Pengumpulan Informasi
Aplikasi
Sistem Operasi
Data dan Informasi
Kerusakan Logik
Virus
Sniffing
Denial Of Services
Pengumpulan Informasi
Penilaian terhadap bagian yang berpotensi
terkena gangguan (vulnerability)
Penilaian terhadap perlindungan yang efektif
(safeguard)
Keamanan fasilitas fisik jaringan
Keamanan perangkat lunak
Keamanan pengguna jaringan
Keamanan komunikasi data