Resume KEAMANAN KOMPUTER

“KEAMANAN KOMPUTER”
A. Pengertian keamanan komputer menurut para ahli
:
·
Menurut John D. Howard dalam bukunya “An Analysis of
security incidents on the internet” menyatakan bahwa : “Keamanan komputer
adalah tindakan pencegahan dari serangan pengguna komputer atau pengakses
jaringan yang tidak bertanggung jawab”.
·
Menurut Gollmann pada tahun 1999 dalam bukunya
“Computer Security” menyatakan bahwa :“Keamanan komputer adalah berhubungan dengan
pencegahan diri dan deteksi terhadap tindakan pengganggu yang tidak dikenali
dalam system komputer”.
Keamanan Komputer :
Merupakan
suatu cabang teknologi yang dikenal dengan nama keamanan informasi yang
diterapkan pada komputer.
Pengertian Keamanan Komputer :
Adalah
tindakan pencegahan dari serangan pengguna atau pengakses jaringan yang tidak
bertanggung jawab.
B. Aspek-aspek keamanan komputer
- Privacy, adalah sesuatu yang bersifat rahasia(provate). Intinya adalah pencegahan agar informasi tersebut tidak diakses oleh orang yang tidak berhak. Contohnya adalah email atau file-file lain yang tidak boleh dibaca orang lain meskipun oleh administrator..
- Confidentiality, merupakan data yang diberikan ke pihak lain untuk tujuan khusus tetapi tetap dijaga penyebarannya. Contohnya data yang bersifat pribadi seperti : nama, alamat, no ktp, telpon dan sebagainya.
- Integrity, penekanannya adalah sebuah informasi tidak boleh diubah kecuali oleh pemilik informasi. Terkadang data yang telah terenskripsipun tidak terjaga integritasnya karena ada kemungkinan chpertext dari enkripsi tersebut berubah.
- Autentication, ini akan dilakukan sewaktu user login dengan menggunakan nama user dan passwordnya, apakah cocok atau tidak, jika cocok diterima dan tidak akan ditolak. Ini biasanya berhubungan dengan hak akses seseorang, apakah dia pengakses yang sah atau tidak.
- Availability, aspek ini berkaitan dengan apakah sebuah data tersedia saat dibutuhkan/diperlukan. Apabila sebuah data atau informasi terlalu ketat pengamanannya akan menyulitkan dalam akses data tersebut.
C. Istilah-istilah keamanan komputer
- Hacker
- Cracker
- White Hat
- Black Hat
- Script Kiddies
- Elite
- Vulnerable
- Security Hole
- Bug
- Exploit (Local, Remote)
- Logical Bomb
- Penetration Testing
- Web Deface
D.
langkah-langkah keamanan computer
1. Aset
Perlindungan aset merupakan hal yg
penting dan merupakan langkah awal dari berbagai implementasi keamanan
komputer.
2.Analisa Resiko
Identifikasi akan resiko yg mungkin
terjadi, sebuah even yg potensial yg bisa mengakibatkan suatu sistem dirugikan.
3.Perlindungan
Pada era jaringan, perlu dikwatirkan
tentang keamanan dari sistem komp, baik PC atau yg terkoneksi dgn jaringan.
4.Alat
Tool yg digunakan pd PC memiliki
peran penting dlm hal keamanan krn tool yg digunakan harus benar2 aman.
5.Prioritas
perlindungan PC secara menyeluruh.
E. Ancaman atau serangan yang sering terjadi
pada komputer
- Sniffing:Pembacaan data yang bukan tujuannya ini dikenal sebagai sniff. Program Sniffer yang digunakan adalah Network Monitor dari Distinct Corporation.
- Spoofing: Teknik Spoofing adalah pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar network.
- Finger Exploit: penggunaan finger exploit adalah untuk sharing informasi di antara pengguna dalam sebuah jaringan.
- Brute Force: Brute force adalah salah satu metode dalam penjebolan keamanan yang menggunakan password.
- Password Cracking: Password cracking adalah metoda untuk melawan perlindungan password yang dienkripsi yang berada di dalam system.
- Virus: Virus komputer bisa diartikan sebagai suatu program komputer biasa.
F. Faktor-faktor untuk mencegah terjadinya
serangan pada komputer
1.Desain sistem
Desain sistem yang baik tidak meninggalkan celah-celah yang memungkinkan terjadinya
penyusupan setelah sistem tersebut siap dijalankan.
2. Aplikasi yang Dipakai
Aplikasi yang dipakai sudah
diperiksa dengan seksama untuk mengetahui apakah program yang akan dipakai
dalam sistem tersebut dapat diakses tanpa harus melalui prosedur yang
seharusnya dan apakah aplikasi sudah mendapatkan kepercayaan dari banyak orang.
3. Manajemen
Pada dasarnya untuk membuat suatu
sistem yang secure tidak lepas dari bagaimana mengelola suatu sistem dengan
baik. Dengan demikian persyaratan good practice standard seperti Standard
Operating Procedure (SOP) dan Security Policy haruslah diterapkan di samping
memikirkan hal teknologinya.
4. Manusia (Administrator)
Manusia adalah salah satu fakor
yang sangat penting, tetapi sering kali dilupakan dalam pengembangan
teknologi informasi dan dan sistem keamanan.
G.
Pengertian dari password
Password adalah suatu bentuk
dari data otentikasi rahasia yang digunakan untuk mengontrol akses ke dalam
suatu sumber informasi. Password akan dirahasiakan dari mereka yang tidak
diijinkan untuk mengakses, dan mereka yang ingin mengetahui akses tersebut akan
diuji apakah layak atau tidak untuk memperolehnya.Walaupun demikian, password bukan berarti suatu bentuk
kata-kata, tentu saja password yang
bukan suatu kata yang mempunyai arti akan lebih sulit untuk ditebak.
Komentar
Posting Komentar