Computer Security

11
COMPUTER SECURITY Tri Widodo, ST., M.Kom [email protected] 3wdd.wordpress.com

description

Security Computer

Transcript of Computer Security

Page 1: Computer Security

COMPUTER SECURITYTri Widodo, ST., M.Kom

[email protected]

3wdd.wordpress.com

Page 2: Computer Security

Computer Security?

Network Security?Vs

Page 3: Computer Security

Security Vs Usability

Page 4: Computer Security

Konsep Keamanan Komputer

Dalam keamanan jaringan, dikenal istilah security triangle, yang dikenal juga dengan istilah CIA, yaitu confidentiality, integrity, dan avaibility. • confidentiality yang berfungsi menjaga kerahasiaan dan

privasi dari suatu informasi. • integrity, yaitu menjaga kebenaran dari suatu informasi.

Kebenaran informasi bukanlah keakuratan dari informasi • availability, yaitu ketika user membutuhkan informasi

ataupun data, informasi tersebut tersedia

Page 5: Computer Security

Assets• hardware• software• dokumentasi• data• komunikasi• lingkungan• manusia

Page 6: Computer Security

Threats(ancaman)• pemakai (users)• teroris• kecelakaan (accidents)• crackers• penjahat kriminal• nasib (acts of God)• intel luar negeri (foreign intelligence)

Page 7: Computer Security

Vulnerabilities(Kelemahan)• software bugs• hardware bugs• radiasi (dari layar, transmisi)• tapping, crosstalk• unauthorized users• cetakan, hardcopy atau print out• keteledoran (oversight)• cracker via telepon• storage media

Page 8: Computer Security

Usaha Penanggulangan Resiko• usaha untuk mengurangi Threat• usaha untuk mengurangi Vulnerability• usaha untuk mengurangi impak (impact)• mendeteksi kejadian yang tidak bersahabat(hostile event)• kembali (recover) dari kejadian

Page 9: Computer Security

Tipe-tipe Serangan• Malware (malicious Software, ex. Trojan, virus, spyware)• Security breaches (penerobosan keamanan)• Denial of service (DoS) attacks (membanjiri data)• Web attacks (ex. SQL Injection)• Session hijackingpencurian/pembajakan sesi

• DNS poisoning meredirect ke web tertentu, untuk mencuri data

• Script Kiddies (script yg disisipkan pada aplikasi tertentu, agar dapat menyusupi sistem)

Page 10: Computer Security

Jenis-jenis Hacker• White hat Hacker

Hacker yang ketika menemukan kelemahan suatu sistem, akan melaporkan pada vendor sistem tersebut.• Black hat Hacker

Hacker yang mencari kelemahan suatu sistem, dengan tujuan merusak atau melakukan kejahatan.• Gray hat Hacker

Warga negara yang taat hukum,tetapi suatu saat melakukan kejahatan

Page 11: Computer Security

Kontrak Belajar• Presensi : 20%• Tugas : 25%• UTS : 25%• UAS : 30%