Postingan

Menampilkan postingan dari Juli, 2021

SNIFFING

 Langsung simak aja guisss, pahami dan ramein kolom komentar untuk saran resume mata kuliah lainnya. SNIFFING DAN FORENSIK DIGITAL A. SNIFFING 1. PENGERTIAN Sniffing adalah tindak kejahatan penyadapan yang dilakukan menggunakan jaringan internet dengan tujuan utama untuk mengambil data dan informasi sensitive secara illegal. Cara kerja sniffing adalah ketika Anda terhubung ke jaringan yang bersifat public, saat Anda melakukan proses transfer data dari client server dan sebaliknya. Karena data yang mengalir pada client dan server yang bersifat bolak-balik, sniffing ini akan menangkap paket-paket yang dikirimkan dengan cara illegal menggunakan tools pembantu. Sniffing bekerja pada segmen data di layer transport dengan cara menyisipkan program jahat pada computer korban, dimana nanti program jakat tersebut akan melakukan proses sniffing sehingga data-data sensitive yang ada pada koputer korban dapat terbaca oleh sniffer. 2. JENIS-JENIS SNIFFING Sniffing diklasifikasikan menjadi 2 jeni...

STENOGRAFI

  Udah mau penghujung materi nih, ayo ramein kolom komentar dan bakalan ada resume mata kuliah apa lagi. SIMAK DAN PAHAMI YA GUISSS!! STEGANOGRAFI 1. PENGERTIAN  Steganografi adalah seni dan ilmu menulis pesan tersembunyi atau menyembunyikan pesan dengan suatu cara sehingga selain si pengirim dan si penerima, tidak ada seorangpun yang mengetahui atau menyadari bahwa ada suatu pesan rahasia.  Kini, istilah steganografi termasuk penyembunyian data digital dalam berkas-berkas (file) komputer. Contohnya, si pengirim mulai dengan berkas gambar biasa, lalu mengatur warna setiap pixel ke-100 untuk menyesuaikan suatu huruf dalam alfabet (perubahannya begitu halus sehingga tidak ada seorangpun yang menyadarinya jika ia tidak benar-benar memperhatikannya). Pada umumnya, pesan steganografi muncul dengan rupa lain seperti gambar, artikel, daftar belanjaan, atau pesan-pesan lainnya. Pesan yang tertulis ini merupakan tulisan yang menyelubungi atau menutupi. Contohnya, suatu pesan bisa ...

DATA BACKUP

  Kayaknya kurang beberapa pertemuan lagi udah finish ya untuk mata kuliah Keamanan Informasi. Ada saran untuk resume mata kuliah lagi nggak nih. Wajib komen ya biar rame. Oke kita lanjut ke pembahasan kali ini, SIMAK BAIK-BAIK DAN PAHAMI !! DATA BACKUP DAN DISASTER RECOVERY Disaster recovery tetap menjadi tantangan bagi para profesional dalam hal penyimpanan data. Karena, tidak seperti banyak area lain di luar IT, Disaster Recovery menjadi semakin kompleks dan sulit untuk ditangani dalam beberapa tahun terakhir. Pertama, definisi “disaster” makin meluas hingga hampir mencakup semua layanan. Kedua, penyebab disaster sangat banyak. Ada bencana alam seperti gempa bumi, banjir, angin topan dan ada bencana buatan manusia seperti serangan dunia maya, ransomware, kesalahan di pihak pelanggan yang tidak disengaja atau sabotase perusahaan. Ketiga, jumlah data yang harus kita pertimbangkan jika terjadi bencana telah tumbuh secara eksponensial. Dan, keempat, meningkatnya harapan pelanggan un...

AUDIT KEAMANAN

  Ada yang salah tebak gak nih ? Ada yang komen keamanan sosmed loh. Padahal kan sudah kita bahas pada blog sebelumnya, duh kira-kira pada nyimak nggak ya waktu baca Blog Resume Mata Kuliah. Nggak apa-apa deh dimaafin, kali ini simak baik-baik ya, kali ini bakalan bahas apa. Langsung BACA DAN JANGAN SKIP !! AUDIT KEAMANAN INFORMASI 1. PENGERTIAN Audit keamanan adalah sutu proses atau kejadian yang memiliki basis pada kebijakan atau standar keamanan untuk menentukan semua keadaan dari perlindungan yang ada, dan untuk memverifikasi apakah perlindungan yang ada berjalan dengan baik. Target dari audit ini adalah untuk mencari tau apakah lingkungan yang ada sekarang telah aman dilindungi sesuai dengan kebijakkan keamanan yang ditetapkan. Untuk menjaga independensi hasil audit, audit keamanan informasi harus dilaksanakan oleh pihak ketiga yang terpercaya dan independen. 2. TUJUAN AUDIT KEAMANAN INFORMASI Tujuan utama dari audit keamanan, diantaranya adalah: • Memeriksa kesesuaian dari mu...

KEAMANAN JARINGAN

Setelah kita mempelajari keamanan platform kita akan membahas keamanan yang lain yaitu, keamanan jaringan. Adakah persamaannya ? Seperti biasa langsung simak dan scroll penjelasan berikut.  KEAMANAN JARINGAN Keamanan jaringan terdiri dari kebijakan dan praktik yang diterapkan untuk mencegah dan memantau akses yang tidak sah, penyalahgunaan, modifikasi, atau penolakan jaringan komputer dan sumber daya yang dapat diakses jaringan. Keamanan jaringan melibatkan otorisasi akses ke data dalam jaringan, yang dikendalikan oleh administrator jaringan. Pengguna memilih atau diberi ID dan kata sandi atau informasi otentikasi lainnya yang memungkinkan mereka mengakses informasi dan program dalam otoritas mereka. Keamanan jaringan mencakup berbagai jaringan komputer, baik publik maupun swasta, yang digunakan dalam pekerjaan sehari-hari: melakukan transaksi dan komunikasi antara bisnis, lembaga pemerintah, dan individu. Jaringan dapat bersifat pribadi, seperti di dalam perusahaan, dan lainnya ya...

KEAMANAN PLATFORM

 Setelah kita pelajari bagaimana keamanan sosmed berlangsung, di blog ini kita akan membahas keamanan platform yang biasa digunakan para teman-teman online. Simak penjelasannya. KEAMANAN PLATFORM SMARTPHONE Dengan perkembangan teknologi yang semakin canggih, kini orang-orang lebih memilih melakukan segala aktivitasnya menggunakan perangkat yang dapat dibawa kemana saja seperti smartphone. Saat ini smartphone menjadi perangkat yang penting dan hampir setiap orang memiliki smartphone dalam genggaman mereka dengan fitur dan aplikasi yang berbeda-beda. Dengan fitur dan aplikasi tersebut maka smartphone saat ini memiliki kapabilitas yang hampir sama seperti komputer. Aktivitas yang biasa orang-orang lakukan menggunakan perangkat tersebut yaitu untuk menelepon, mengirimkan SMS, mengirimkan e-mail, chatting, internet browsing, games, GPS, menyimpan gambar atau video ataupun menjalankan aplikasi lainnya. Dengan melakukan segala aktivitas tersebut maka pada perangkat tersebut terdapat berba...

KEAMANAN SOSMED

  Hayooo siapa disini yang akun sosmednya pernah di ambil orang ? Dihackinglah ya istilahnya, atau malah belum tahu sistem keamanan sosmed. Seperti biasa simak dan scroll blog berikut. PENGAMANAN KOMUNIKASI SOSMED DAN E-MAIL Standar Operasional Prosedur Pengamanan Akun E-mail dan Sosial Media disusun sebagai tanggapan aktif dari berbagai fenomena peretasan dan suspend account sosial media serta e-mail dari organisasi-organisasi di lingkungan kerja, afiliasi, dan kerjasama PPI Dunia. Dalam hal ini, Pusat Media dan Komunikasi (Pusmedkom) ingin memberikan wawasan berupa standar operasional prosedur teknis pengamanan akun e-mail dan sosial media yang dapat digunakan seluas-luasnya oleh seluruh Pusat beserta Komisi, juga Badan Otonom PPI Dunia, serta PPI Kawasan maupun PPI Negara yang terafiliasi dengan PPI Dunia. Demi terciptanya atmosfer sosial media yang lebih aman, nyaman, terkendali, dan dapat dipertanggung jawabkan keberadaannya. Keamanan Internet: Privasi Jejaring Sosial 1. Memah...

IDS

Kalau IDS ini apasih ? Langsung aja simak penjelasan berikut teman-teman online ku. Cekidotttt  INTRUSION DETECTION SYSTEM (IDS) 1. PENGERTIAN Intrusion Detection System (IDS) adalah sebuah sistem yang dapat mendeteksi aktivitas yang mencurigakan dalam sebuah sistem atau jaringan. Jika ditemukan kegiatan-kegiatan yang mencurigakan berhubungan dengan traffic jaringan, maka IDS akan memberikan peringatan kepada sistem atau administrator jaringan.Beberapa alasan untuk memperoleh dan menggunakan IDS (Intrusion Detection System), diantaranya adalah: 1. Mencegah resiko keamanan yang terus meningkat, karena banyak ditemukan kegiatan ilegal yang diperbuat oleh orang-orang yang tidak bertanggung jawab dan hukuman yang diberikan atas kegiatan tersebut. 2. Mendeteksi serangan dan pelanggaran keamanan sistem jaringan yang tidak bisa dicegah oleh sistem umum pakai seperti firewall, sehingga banyak menyebabkan adanya begitu banyak lubang keamanan, seperti: a. Banyak dari legacy sistem, sistem op...

FIREWALL

  Ternyata selain malware ada juga loh didunia hacking yang disebut firewall. untuk penjelasannya bisa kita simak artikel berikut. FIREWALL 1. PENGERTIAN Di tengah perkembangan teknologi yang semakin pesat seperti sekarang, semua orang dapat mengakses internet dengan sangat mudah. Penggunaan internet kini sangat sulit dipisahkan dari kehidupan manusia. Internet menyediakan banyak informasi dan menjadi media komunikasi yang tak terbatas jarak. Namun ibarat internet adalah rumah kita, maka sangat menakutkan bila tidak memiliki kunci untuk melindungi apa yang tersimpan di dalamnya. Oleh karena itulah kita membutuhkan apa yang disebut dengan firewall. Firewall merupakan sistem keamanan jaringan komputer yang berfungsi untuk melindungi komputer dari berbagai macam serangan komputer luar. Dengan adanya firewall, dapat dipastikan bahwa data pada komputer atau server web yang terhubung tidak akan dapat diakses oleh siapa pun di Internet. Jika terjadi kejanggalan seperti pihak lain yang men...

MALWARE

  Pada blog kali ini kita sudah memasuki fenomena hacking, nah salah satunya ya malware ini. Bagi yang belum tahu atau bahkan yang sudah tahu tapi belum begitu paham apa itu malware, kita simak penjelasan berikut ya. MALWARE 1. PENGERTIAN Fenomena hacker memang kerap terjadi dalam beberapa waktu terakhir ini. Dalam hal ini, hacker atau seseorang berusaha memasuki sistem informasi atau data untuk mengambil atau merusak informasi yang ada secara tersembunyi. Tidak jarang, fenomena ini kerap menyerang berbagai instansi atau lembaga, perusahaan, hingga bank. Dalam fenomena hacking, terdapat istilah-istilah yang sering digunakan salah satunya adalah istilah malware. Malware adalah suatu program atau perangkat lunak yang bersifat berbahaya yang digunakan untuk meretas atau merusak akses ke informasi sensitif. Malware ini dapat berupa virus, worm, trojan, dan program komputer lainnya yang dirancang untuk menimbulkan kerusakan.  Meskipun teknologi berkembang ke arah yang semakin maju,...

SERANGAN TERHADAP KEAMANAN JARINGAN

Alhamdulillah masih dipertemukan di blog ini, setelah kita membahas kriptografi pada blog sebelumnya, kali ini saya akan membahas beberap jenis serangan pada keamanan jaringan. Apa sajakah itu? seperti biasa langsung scroll bawah ya teman-teman online๐Ÿค—  JENIS SERANGAN TERHADAP KEAMANAN JARINGAN KOMPUTER A. JENIS SERANGAN Menurut jenisnya, serangan terhadap suatu data dalam suatu jaringan dapat dikategorikan menjadi 2, yaitu: 1. Serangan Pasif (Passive Attacks). Serangan pasif adalah serangan pada sistem autentikasi yang tidak menyisipkan data pada aliran data (data stream), tetapi hanya mengamati atau memonitor pengiriman informasi ke tujuan. Informasi ini dapat digunakan di lain waktu oleh pihak yang tidak bertanggung jawab. Serangan pasif yang mengambil satu unit data dan kemudian menggunakannya untuk memasuki sesi autentikasi dengan berpura-pura menjadi user autentik atau asli disebut dengan reply attack. Serangan pasif ini sulit untuk dideteksi karena penyerang tidak melakukan...

KRIPTOGRAFI

 Apasih kriptografi itu ? Kita simak dulu ya teman-teman online agar paham, langsung scroll ๐Ÿ˜ 1. PENGERTIAN Kriptografi adalah suatu ilmu yang mempelajari bagaimana cara menjaga agar data atau pesan tetap aman saat dikirimkan, dari pengirim ke penerima tanpa mengalamia gangguan dari pihak ketiga. Menurut Bruce Scheiner dalam bukunya "Appliedr Cyptography", kriptografi adalah ilmu pengetahuan dan seni menjaga message agar tetap aman (secure).  Konsep kriptografi sendiri telah lama digunakan oleh manusia misalnya pada peradaban Mesir dan Romawi walau masih sangat sederhana. Prinsip-prinsip yang mendasari kriptografi yakni: 1. Confidelity (kerahasiaan) yaitu layanan agar isi pesan yang dikirimkan tetap rahasia dan tidak diketahui oleh pihak lain (kecuali pihak pengirim, pihak penerima / pihak-pihak memiliki ijin). Umumnya hal ini dilakukan dengan cara membuat suatu algoritma matematis yang mampu mengubah data hingga menjadi sulit untuk dibaca dan dipahami. 2. Data integrity (ke...