KEAMANAN SISTEM
1 . Convidentiality
(orang yang berhak mengakses layanan)
2. Integrity
(memastikan data yang dikirim sesuai)
3. Availability
(ketersediaan layanan jaringan, sistem komputer dan SDM yang baik)
4. Authenticity +
(memastikan perangkat yang digunakan adalah original)
5. Non repudiation
(memastikan tidak ada pihak ke tiga yang memasuki sistem kita)
cia triad
software
ASET
system people data server
Contoh aset
1. suatu aset bisa berupa apa pun yang menarik bagi penyerang
2. Aset bisa menjadi sumber daya berwujud atau tidak berwujud dari suatu
organisasi dengan nilai yang tinggi dimana penyerang bisa melakukan apasaja
dengan aset itu
Open system Interconnection (OSI)
adalah suatu konsep yang memungkinkan pertukaran
informasi antara berbagai jenis
sistem komunikasi komputer
Ancaman Physical ?
https://dte.telkomuniversity.ac.id/fungsi-osi-layer-sebagai-permodelan-jaringan-terbuka/
https://humas.polri.go.id/2024/03/04/polresta-manado-amankan-empat-terduga-pelaku-pencurian-kabel-fiber-optik/
1. Kendalikan akses fisik
2. Pengamanan kabinet dan perangkat fisik
3. Perlindungan terhadap bencana alam atau cuaca ekstrim 4. Pemantauan lingkungan
5. Prosedur manjemen akses fisik
Keamanan Physical Layer
Ancaman Data Link ?
1. Addres resolution protocol (ARP) spoofing
2. MAC Address Flooding 3. MAC Address Spoofing 4. VLAN Hopping
5. STP (Spanning Tree Protocol) Attack
1. Implementasi VLAN (Virtual LAN) 2. Port Security
3. Monitoring Dan Logging
4. Implementasi NAC (Network Access Control)
Pengamanan Data Link ?
Ancaman Network Layer?
1. Serangan DDoS (Distributed Denial of Service)
2. Serangan Routing Protocol Spoofing
3. Routing Attacks
1. Gunakan layanan DDoS mitigation, load balancing dan rate limiting untuk mengurangi dampak serangan IP Spoofing
2. Menggunakan autentikasi dan enkripsi dalam protocol routing serta memonitor anomali dalam table rute
3. Gunakan Teknik anti-IP spoofing seperti BCP 38, pengaturan ACL (ACCES CONTROL LIST) dan firewall
4. Monitoring dan pengujian rutin untuk mendeteksi dan mengatasi pengulangan rute.
Pengamanan Network Layer ?
Ancaman Transport Layer?
1. SSL Stripping 2. FTP
3. SMTP 4. MYSQL 5. TELNET 6. SIP
1. Menggunakan Teknik SYN cookies, rate limiting atau statefull firewalls 2. SSL Stripping
3. FTPS 4. SMTPS
5. MYSQL OVER TLS 6. SSH