SALAM TKJ!!!
Kali ini Saya Akan Menjelaskan
beberapa Ancaman Jaringan Komputer...Check This Out!!
Keamanan Jaringan adalah suatu cara atau suatu system yang digunakan untuk
memproteksi atau melindungi sebuah jaringan agar terhindar dari berbagai
ancaman luar yang mampu merusak jaringan.
Tujuan keamanan jaringan
a) Availability /
ketersediaan
User yang mempunyai hak akses / authorized users diberi akses tepat waktu dan tidak
terkendala apapun.
b) Reliability /
kehandalan
Object tetap orisinil, tidak diragukan keasliannya,
tidak dimodifikasi dalam perjalanannya dari sumber menuju penerimanya.
c) Confidentiality /
kerahasiaan
Object tidak diumbar /
dibocorkan kepada subject yang tidak seharusnya berhak terhadap object
tersebut, lazim disebut tidak authorize.
Cara pengamanan jaringan komputer
a) Autentikasi
Ø Proses pengenalan
peralatan, system operasi, kegiatan, aplikasi dan identitas user yang yang
terhubung dengan jaringan computer.
Ø Autentikasi, dimulai
pada saat user login ke jaringan dengan cara memasukkan password.
Ø Autemtikasi untuk
mengetahui lokasi dari peralatan pada suatu simpul jaringan.
Ø Autentikasi untuk
mengenal system operasi yang terhubung ke jaringan (transport layer)
Ø Autentikasi untuk
mengetahui fungsi/proses yang sedang…
b) Enkripsi
Ø Teknik pengkodean data yang
berguna untuk menjaga data / file baik di dalam komputer maupun pada jalur
komunikasi dari pemakai yang tidak dikehendaki.
Ø Enkripsi diperlukan
untuk menjaga kerahasiaan data.
c) Teknik Enkripsi
Ø DES (Data Encryption
Standart)
Ø RSA (Rivest Shamir
Adelman)
Resiko Jaringan Komputer
v Segala bentuk ancaman
baik fisik maupun logic yang langsung atau tidak langsung mengganggu kegiatan
yang sedang berlangsung dalam jaringan.
Faktor Penyebab Terjadinya Resiko Jaringan
Komputer
a) Kelemahan manusia
(human error)
b) Kelemahan perangkat
keras komputer
c) Kelemahan system
operasi jaringan
d) Kelemahan system
jaringan komunikasi
Ancaman Jaringan Komputer
a) Fisik
Ø Pencurian perangkat
keras komputer atau perangkat jaringan
Ø Kerusakan pada komputer
dan perangkat komunikasi jaringan
Ø Wiretapping
Ø Bencana alam
b) Logik
Ø Kerusakan pada system
operasi atau aplikasi
Ø Virus
Ø Sniffing
Beberapa bentuk ancaman jaringan computer
1. Sniffer
adalah
program yang membaca dan menganalisa setiap protokol yang melewati mesin di
mana program tersebut diinstal. Secara default, sebuah komputer dalam jaringan
(workstation) hanya mendengarkan dan merespon paket-paket yang dikirimkan
kepada mereka. Namun demikian, kartu jaringan (network card) dapat diset oleh
beberapa program tertentu, sehingga dapat memonitor dan menangkap semua lalu
lintas jaringan yang lewat tanpa peduli kepada siapa paket tersebut dikirimkan.
Aktifitasnya biasa disebut dengan sniffing.
2.
Spoofing
Spoofing
adalah “ Teknik yang digunakan untuk memperoleh akses yang tidak sah ke
suatu komputer atau informasi, dimana penyerang berhubungan dengan pengguna
dengan berpura-pura memalsukan bahwa mereka adalah host yang dapat
dipercaya” hal ini biasanya dilakukan oleh seorang hacker/ cracker.
3 .
Remote Attack
Remote attack yaitu segala bentuk
serangan terhadap suatu mesin dimana penyerangnya tidak memiliki kendali
terhadap mesin tersebut karena dilakukan dari jarak jaruh di luar sistem
jaringan atau media transmisi.
4. Hole
Hole yaitu kondisi dari software
atau hardware yang bisa diakses oleh pemakai yang tidak memiliki otoritas atau
meningkatnya tingkat pengaksesan tanpa melalui proses autorisasi.
5. Phreaking
Preaking
adalah istilah yg diciptakan untuk menggambarkan aktivitas dari subkultur orang
yang mempelajari, melakukan eksperimen dengan, atau menjelajahi sistem
telekomunikasi.
6. Hacker
Hacker adalah orang yang
mempelajari, menganalisa, dan selanjutnya bila menginginkan, bisa membuat,
memodifikasi, atau bahkan mengeksploitasi sistem yang terdapat di sebuah
perangkat seperti perangkat lunak komputer dan perangkat keras komputer seperti
program komputer, administrasi dan hal-hal lainnya, terutama keamanan.
7.Cracker
Cracker
adalah sebutan untuk mereka yang masuk ke sistem orang lain dan cracker lebih
bersifat destruktif, biasanya di jaringan komputer, secara sengaja melawan
keamanan komputer, men-deface (merubah halaman muka web) milik orang lain
bahkan hingga men-delete data orang lain, mencuri data dan umumnya melakukan
cracking untuk keuntungan sendiri, maksud jahat, atau karena sebab lainnya
karena ada tantangan.
Beberapa proses pembobolan dilakukan untuk menunjukan kelemahan keamanan sistem.
Beberapa proses pembobolan dilakukan untuk menunjukan kelemahan keamanan sistem.
8.SQL Injection
SQL
Injection adalah salah satu jenis penyerangan yang mengijinkan user tidak
sah(penyerang)untuk mengakses database server. Pada dasarnya,serangan ini
difasilitasi oleh kode program anda sendiri. Teknik nya, penyerang mencoba
memasukkan Query (melalui field atau URL) yang akan menyebabkan database server
men-generate query SQL yang tidak valid.
9.Traffic flooding
adalah
membanjiri suatu jaringan server dengan banyak data sehingga pengguna yang
terdaftar tidak dapat masuk karena jaringan penuh.
10.Request flooding
adalah
membanjiri jaringan server dengan banyak request yang disediakan oleh suatu
host sehingga pengguna yang terdaftar tak bisa masuk. Akibat banyak request
atau permintaan mengakibatkan jaringan down sehingga biasa nya hanya ada
tulisan connection server time out.
11. Social
Engineering
Sebuah metode yang digunakan untuk
menipu orang lain agar melakukan hal tertentu yang mana orang tersebut tidak
akan mau melakukannya apabila mengetahui identitas dan niat sesungguhnya.
Social engineering dapat terjadi dalam beberapa bentuk, misalnya phishing,
email hoax, atau juga melalui jalur offline.
12.Deface
Deface adalah
teknik mengganti atau menyisipkan file pada server, teknik ini dapat dilakukan
karena terdapat lubang pada sistem security yang ada di dalam sebuah aplikasi.
Hal ini bertujuan untuk melakukan perubahan tampilan pada website korban dengan
tampilan yang dimiliki oleh si defacer. Deface merupakan sebuah serangan
yang dilakukan untuk mengganti visual dari sebuah website. Para hacker biasanya
meninggalkan pesan dan nickname mereka agar hasil kerjanya diketahui oleh
khalayak hacker.
12.Packet Sniffer
Sebuah
sniffer paket merupakan perangkat atau program yang memungkinkan menguping pada
lalu lintas perjalanan antar komputer jaringan. The packet sniffer akan
menangkap data yang ditujukan ke mesin lain, menyimpannya untuk analisis nanti.
Semua informasi yang bergerak di seluruh jaringan dikirimkan dalam
"paket."
13. Deniel Of
Service
Denial of Service (DoS) merupakan serangan
dimana suatu pihak mengekploitasi aspek dari suite Internet Protocol untuk
menghalangi akses pihak yang berhak atas informasi atau sistem yang
diserang. Hole yang memungkinkan DoS
berada dalam kategori C, yang berada dalam prioritas rendah. Serangan ini biasanya didasarkan pada sistem operasi yang
dipergunakan. Artinya, hole ini berada di dalam bagian jaringan dari sistem operasi itu sendiri.
Ketika hole macam ini muncul, hole ini harus diperbaiki oleh pemilik software tersebut atau di-patch oleh
vendor yang mengeluarkan sistem operasi tersebut.
Thanks
Telah Berkunjung Ke Blog Saya.Semoga Bermanfaat 😊
Have
A Nice Day
Sumber:
http://rohmancahtkj.blogspot.com/2013/07/sniffer-adalah-program-yang-membaca-dan.html
http://febifebriani09.blogspot.com/2017/04/pengertian-spoofing.html
http://evaelkana.blogspot.com/2014/09/istilah-keamanan-jaringan.html
http://yudiafrandwitadewi.blogspot.com/2013/08/pengertian-hacker-cracker-carder.html
http://cybercamp-ku.blogspot.com/2010/07/pengertian-sql-injection.html
https://kharisma-adzana.blogspot.com/2014/10/pengertian-ddos.html
https://apriyandis.wordpress.com/2013/11/20/pengertian-deface-dan-contoh-kasus-di-indonesia/
Tidak ada komentar:
Posting Komentar