Computer Security

Post on 25-Jan-2016

1 views 0 download

description

Security Computer

Transcript of Computer Security

COMPUTER SECURITYTri Widodo, ST., M.Kom

mas3wdd@gmail.com

3wdd.wordpress.com

Computer Security?

Network Security?Vs

Security Vs Usability

Konsep Keamanan Komputer

Dalam keamanan jaringan, dikenal istilah security triangle, yang dikenal juga dengan istilah CIA, yaitu confidentiality, integrity, dan avaibility. • confidentiality yang berfungsi menjaga kerahasiaan dan

privasi dari suatu informasi. • integrity, yaitu menjaga kebenaran dari suatu informasi.

Kebenaran informasi bukanlah keakuratan dari informasi • availability, yaitu ketika user membutuhkan informasi

ataupun data, informasi tersebut tersedia

Assets• hardware• software• dokumentasi• data• komunikasi• lingkungan• manusia

Threats(ancaman)• pemakai (users)• teroris• kecelakaan (accidents)• crackers• penjahat kriminal• nasib (acts of God)• intel luar negeri (foreign intelligence)

Vulnerabilities(Kelemahan)• software bugs• hardware bugs• radiasi (dari layar, transmisi)• tapping, crosstalk• unauthorized users• cetakan, hardcopy atau print out• keteledoran (oversight)• cracker via telepon• storage media

Usaha Penanggulangan Resiko• usaha untuk mengurangi Threat• usaha untuk mengurangi Vulnerability• usaha untuk mengurangi impak (impact)• mendeteksi kejadian yang tidak bersahabat(hostile event)• kembali (recover) dari kejadian

Tipe-tipe Serangan• Malware (malicious Software, ex. Trojan, virus, spyware)• Security breaches (penerobosan keamanan)• Denial of service (DoS) attacks (membanjiri data)• Web attacks (ex. SQL Injection)• Session hijackingpencurian/pembajakan sesi

• DNS poisoning meredirect ke web tertentu, untuk mencuri data

• Script Kiddies (script yg disisipkan pada aplikasi tertentu, agar dapat menyusupi sistem)

Jenis-jenis Hacker• White hat Hacker

Hacker yang ketika menemukan kelemahan suatu sistem, akan melaporkan pada vendor sistem tersebut.• Black hat Hacker

Hacker yang mencari kelemahan suatu sistem, dengan tujuan merusak atau melakukan kejahatan.• Gray hat Hacker

Warga negara yang taat hukum,tetapi suatu saat melakukan kejahatan

Kontrak Belajar• Presensi : 20%• Tugas : 25%• UTS : 25%• UAS : 30%