Senin, 28 September 2020

Keamanan Sistem Jaringan Komputer

 Perkuliahan ke-3 (28 September - 4 Oktober 2020)

Matakuliah : Sistem Keamanan Komputer C31040319 

 

 

Keamanan Sistem Jaringan Komputer

 

    Sistem Keamanan Jaringan adalah proses untuk mencegah dan mengidentifikasi pengguna yang tidak sah (penyusup) dari jaringan komputer.Tujuannya adalah untuk mengantisipasi resiko jaringan komputer yang dapat berupa ancaman fisik maupun logik. Yang dimaksud ancaman fisik itu adalah yang merusak bagian fisik komputer atau hardware komputer sedangkan ancaman logik yaitu berupa pencurian data atau penyusup yang membobol akun seseorang.

    Hubungan Keamanan sistem jaringan komputer dengan sistem keamanan komputer adalah sama-sama ingin melindungi para pengguna agar tidak diserang oleh orang yang tidak bertanggung jawab. Baik dari kerusakan fisik yakni kerusakan hardisk dll, maupun pencurian informasi pribadi pengguna yang ini disalahgunakan.

 

Ganguan keamanan jaringan adalah hal yang menyebabkan ketidaklanjaran dalam menggunakan komputer atau serangan pada akses jaringan dan penyalahgunaan sumber daya jaringan yang tidak sah.


Metode Melakukan Serangan Pada Sistem Keamanan Jaringan

 

1. Spoofing

Teknik serangan yang dilakukan attcker dengan cara memalsukan data sehingga attacker dapat terlihat seperti host yang dapat dipercaya. terdapat 3 jenis spoofing:

  • IP Spoofing adalah teknik yang digunakan dengan cara memalsukan source IP address sehingga IP address aslinya tidak dapat dilacak ketika pengiriman paket.
  • DNS Spoofing adalah teknik yang digunakan untuk mengambil alih DNS server sehingga DNS dan IP address sebuah situs akan dialihkan ke server sang pelaku.
  • Identity Spoofing adalah teknik penyusupan menggunakan identitas secara resmi untuk mengakses segala seusatu dalam jaringan secara ilegal.

2. DDoS ( Distributed Denial of Service)

Merupakan jenis serangan DOS (Denial of Service) yang menggunakan banyak host sekaligus untuk menyerang satu server sehingga dapat mengakibatkan server tidak dapat berfungsi bagi klien.

    DOS(Denial of Service) adalah jenis serangan terhadap server pada suatu jaringan dengan metode menghabiskan resource yang dimiliki server sampai server tersebut tidak dapat menjalankan fungsinya untuk memberikan akses layanannya.

3. Packet Sniffing

Merupakan teknik pencurian data dengan cara memonotoring dan menganalisis setiap paket yang ditrasmisikan dari klien ke server. Biasanya attacker melakukan ini untuk mencuri password dan pengambilan data-data penting.

4. DNS Poisoning

Merupakan jenis serangan dengan cara memberikan informasi IP addres yang palsu untuk mengalihkan trafik pada paket data dari tujuan yang sebenarnya. Biasanya cara ini dipakai attacker untuk menyerang situs-situs ecommerce dan banking.

5. Trojan House

Merupakan salah satu jenis malware yang dapat merusak sebuah sistem. Trojan ini dapat digunalan untuk memperoleh informasi dari target seperti password, system log, dll. dan dapat memperoleh hak akses terget. ada beberapa jenis trojan:

  • Pencuri Password : jenis trojan ini dapat mencuri password yang disimpan dalam sistem dengan cara membuat tampilan seolah-olah tampilan login dengan menunggu host memasukkan paaswordnya pada saat login kemudia password terbesut terkirim ke attacker.
  • Keylogger : jenis trojan ini akan merekam semua yang diketikan oleh host dan mengirimkannya ke attacker.
  • RAT(Remote Administrasion Tools) : Jenis trojan ini mampu mengambil alih kontrol secara penuh terhadap sistem dan dapat melakukan apapun yang attacker mau dari jarak jauh seperti memformat hardisk, mengedit, dan menghapud data dll.

6. SQL Injection

Teknik penyerangan yang memanfaatkan celah keamanan diaman website mengijinkan user untuk menginout data tetapi adanya filter terhadap malicious character sehingga attacer nisa mendapatkan akses kedalam basis data sebuah aplikasi. Attacer biasanya memasukkan data link yang mengarahkan korban menuju website yang digunakan attaker untuk mengambil informasi atau data pribadi korban.


Langkah atau Upaya untuk menjagan Keamanan Jaringan

  • Gunakan Enkripsi pada Akses  Nirkabel
  • Ganti Alamat SIID
  • Matikan Fitur Antarmuka Router
  • Gunakan Antivirus
  • Lakukan Backup
  • Update Komputer

Level Keamanan Sistem Komputer
 
  • Keamanan Level 0
Merupakan Keamanan fisik (Physical Security) atau keamanan tingkat awal. Apabila keamanan fisik sudah terjaga maka keamanan dikomputer juga akan terjaga.
  • Keamanan Level 1
Terdiri atas data base security dan divice security. Pertama dari pembuatan database dilihat apakah menggunakan aplikasi yang sudah diakui keamanannya, selanjutnya adalah memperhatikan data security yaitu pendesainan database, karena pendesain data base harus memikirkan kemungkinan keamanan dari database. Terakhir adalah device security yaitu yang dipakai untuk keamanan dari database tersebut.
  • Keamanan Level 2
Keamanan dari segi keamanan jaringan. Keamanan ini sebagai tindak lanjut dari keamanan level 1.
  • Keamanan Level 3
Merupakan information security. Informasi-informasi seperti kata sandi dikirimkan kepada teman atau file-file yang penting, karena takut ada orang yang tidak sah mengetahui informasi tersebut.
  • Keamanan Level 4   
Keamanan ini adalah Keseluruhan dari keamanan level 1 sampai level 3. Apabila ada satu dari keamanan itu tidak terpenuhi maka keamanan level 4 juga tidak terpenuhi.

Minggu, 20 September 2020

Sejarah Komputer & Keamanan Sistem Komputer

Pertemuan 2(21-27 September)

Matakuliah : Keamanan Sistem Komputer C31040319

 

 

Sejarah Komputer

 

Generasi Pertama (1946-1959)

    Awalnya pada tahun 1941, Konrad Zuse, seorang insinyur jerman Membangun sebuah komputer, Z3 untuk mendisain pesawat terbang dan peluru kendali (dalam perang dunia kedua). Tahin 1943, terciptanya komputer Colossus untuk memecahkan kode rahasia.Sejarah komputer generasi pertama ini menjadi digital elektronik yang dipakai untuk kebutuhan paling umum. Program ENIAC ini sudah di rancang pada tahun 1942 namun dimulai baru di tahun 1943 dan selesai pada tahun 1946 . Komputer Generasi pertama dikarakteristik dengan fakta bahwa instruksi operasi dibuat secara spesifik untuk suatu tugas tertentu. Setiap komputer memiliki program kode biner yang berbeda yang disebut "bahasa mesin" (machine language). Hal ini menyebabkan komputer sulit untuk diprogram dan membatasi kecepatannya. Ciri lain komputer generasi pertama adalah penggunaan tube vakum (yang membuat komputer pada masa tersebut berukuran sangat besar) dan silinder magnetik untuk penyimpanan data.

 

Generasi Kedua (1959- 1965)

    Tahun 1959 komponen untuk merancang komputer ialah teknologi transistor,
Sejarah komputer dan perkembangannya dengan menggunakan dasar transistor mempunyai ukuran lebih kecil dibandingkan tabung vakum daya listrik yang diperlukan lebih kecil untuk pengoperasiannya. Biaya pembuatan komputer generasi kedua juga  jauh lebih terjangkau dibanding menggunakan tabung vakum di genarasi pertama. Bahasa pemrogaman juga telah di kembangkan. Jika pada generasi pertama menggunakan bahasa mesin, untuk generasi kedua diganti menggunakan bahasa Assembly dan bahasa simbolik. 

 

 Generasi Ketiga (1965 - 1971)

    Generasi Komputer ketiga dimulai pada tahun 1965, dimana pada masa itu komputer ini dibuat menggunakan Integrated Circuit (ICs). Namun transistor masih digunakan akantetapi ukurannya diperkecil. Komputer generasi ketiga ini menjadi komputer pertama, yang dapat membuat operator berinteraksi menggunakan keyboard dan monitor dengan tampilan sistem operasi. Selain itu, komputer ini menghabiskan biaya yang lebih murah, sehingga dapat di jangkau masyarakat umum.

 

Generasi Kempat (1971 - Sekarang)

    Komputer yang kita pakai pada saat ini merupakan komputer generasi keempat, dimana generasi keempat ini dibuat dengan menggunakan komponen dasar bernaman Microprosesor. Chip microprosesor memiliki ribuan transistor dan beberapa macam elemen sirkuit yang mana saling terhubung menjadi satu. Intel menjadi sebuah perusahaan yang paling berpengaruh terhadap perkembangan chip microprosesor. Pada tahun 1971 IBM menciptakan komputer yang didesain khusus untuk kalangan rumahan. Sedangkan Apple mempublikasikan Macinthos pertama kali pada tahun 1984, sebuah sistem operasi untuk dapat dijalankan dari perangkat komputer. Banyak sekali kemajuan pesat yang terjadi pada generasi ke empat ini seperti di ciptakannya mouse, graphical user interface atua GUI hingga komputer jinjing yang disebut sebagai laptop. Procecsor atau yang di sebut CPU selalu mengalami perkembangan dari waktu ke waktu hingga sekarang.

 

Generasi Kelima (Sekarang - Masa depan)

    Pada generasi kelima ini sebenarnya masih tahap pembangunan. Dimana generasi ini akan mempunyai teknologi yang dibuat dengan berdasarkan kecerdasan buatan (artificial intelligence). Pengembangan komputer generasi kelima ini bertujuan untuk dapat menghasilkan perangkat komputer yang dapat merespon, menggunakan bahasa yang digunakan manusia. Tidak cukup sampai disitu komputer generasi ini diharapkan dapat mempelajari lingkungan di sekitarnya serta dapat menyesuaikan dirinya sendiri.

 

  Sejarah Keamanan Komputer

    Pada saat komputer diperkenalkan untuk pertama kali, ukuran komputer sangat besar, langka, dan mahal. Oleh karena itu organisasi atau perusahaan yang cukup beruntung memiliki komputer akan mencoba untuk melindungi komputer tersebut. Keamanan difokuskan pada fisik pembobolan, pencurian peralatan komputer, dan pencurian atau perusakan kemasan disk, gulungan pita, dan media lainnya. Karena hanya sedikit orang yang tau mengugunakan komputer, dan dengan demikian pengguna harus dengan hati-hati dipilih. Saat itu komputer tidak terhubung dengan jaringa internet sehingga memang masalah keamanan hanya berfokus pada fisik dan lingkungan saja.

    Pada tahun 1970-an, teknologi komunikasi berubah,dan dengan itu cara-cara berkomunikasi juga berubah, pengguna yang berhubungan dengan komputer dan data dapat bertukar informasi dengan menggunakan jaringan telepon. Selain itu multi-programming, time-sharing, dan jaringan mengubah semua aturan dalam berkomunikasi. Dengan terkoneksinya komputer pada jaringan telepon maka pengguna berkemampuan untuk mengakses komputer dari lokasi terpencil. Dengan kemanpuan itu mengubah penggunaan komputer. Komputer merambah ke bidang bisnis dan dengan mulai menyimpan informasi secara online dan terkoneksi dengan jaringan secara bersama- sama dan dengan mainframe yang berisi database.

    Dengan dimulainya komputer dan jaringan untuk keperluan bisinis dan lainlain, makasa muncul masalah keamanan komputer terutama menyangkut pencurian data dan informasi. Sehingga masalah kemanan komputer tidak lagi berfokus pada fisik dan lokasi, tetapi ditambah masalah keamanan data dan infirmasi yang ada didalamnya.

 

Motif penyusup melakukan penyerangan

  •  Intrusion : Penyerangan jenis ini menginginkan akses sebagaimana halnya pengguna yang memiliki hak untuk mengakses sistem.
  • Denial of service : Penyerangan jenis ini dimana pengguna yang sah tidak dapat mengakses sistem karena terjadinya kemacetan sistem.
  • Joyrider : penyerangan jenis ini disebabkan orang yang merasa iseng dan ingin memperoleh kesenangan dengan cara menyerang suatu sistem
  • Vandal :penyerangan ini bertujuan untuk merusak sistem, namun yang ditujukan untuk situs-situs besar.
  • Hijacking : penyerangan dimana seseorang menaruh sistem monotoring atau spying terhadap komputer pengguna, biasa dilakukan unntuk mencuri informasi dari perusahaan.

 

Aspek Keamanan Sistem Komputer

 

  •  Authentication : agar penerima informasi dapat memastikan keaslian pesan tersebut datang dari orang yang dimintai informasi.
  • Integrity : keaslian pesan yang dikirim melalui sebuah jaringan dan dapat dipastikan bahwa informasi yang dikirim tidak dimodifikasi oleh orang yang tidak berhak dalam perjalanan informasi tersebut.
  •  Authority : Informasi yang berda pada sistem jaringan tidak dapat dimodifikasi oleh pihak yang tidak berhak atas akses tersebut.
  • Confidentiality : merupakan usaha untuk menjaga informasi dari orang yang tidak berhak mengakses.
  •  Privacy : merupakan lebih ke arah data-data yang sifatnya privat (pribadi).

 

    Motivasi perlunya penerapan keamanan sistem komputer yakni guna menjaga
suatu sistem komputer dari pengaksesan seseorang yang tidak memiliki hak untuk mengakses sistem komputer tersebut. Karena keamanan sistem komputer diutuhkan seiring meningkatnya pengguna komputer diseluruh dunia. Selain itu makin meningkatnya para pengguna yang menghubungkan jaringan LANnya ke internet, namun tidak di imbangi dengan SDM yang dapat menjaga keamanan data dan infomasi yang dimiliki. Sehingga keamanan data yang ada menjadi terancam untuk diakses dari orang-orang yang tidak berhak. Keamanan komputer menjadi penting karena ini terkait dengan Privacy, Integrity, Autentication, Confidentiality dan Availability. Beberapa ancaman keamanan komputer adalah virus, worm, trojan, spam dan lain-lain. Masing-masingnya memiliki cara untuk mencuri data bahkan merusak sistem komputer. Ancaman bagi keamanan sistem komputer ini tidak dapat dihilangkan begitu saja, namun kita dapat meminimalkan hal ini dengan menggunakan perangkat lunak (software) keamanan sistem diantaranya antivirus, antispam dan sebagainya.Jadi diperlukannya keamanan sistem komputer.


Bentuk Ancaman Keamanan Sistem Komputer

  • Interupsi

        Sumber daya sistem komputer dihancurkan sehingga tidak berfungsi. Contohnya         penghancuran harddisk atau pemotongan kabel. Ini merupakan ancaman                    terhadap ketersediaan. 

  • Intersepsi

        Orang yang tak diotorisasi dapat masuk / mengakses ke sumber daya sistem.            Contohnya menyalin file yang terotorisasi. Ini merupakan ancaman terhadap                kerahasiaan.

  • Modifikasi

        Orang yang tak diotorisasi tidak hanya dapat mengakses tetapi juga                            mengubah,merusak sumber daya. Contohnya mengubah isi pesan, atau                        mengacak program. Ini merupakan ancaman terhadap integritas 

  • Fabrikasi

        Orang yang tak diotorisasi menyisipkan objek palsu ke dalam sistem. Contohnya         memasukkan pesan palsu, menambah data palsu. Dari kategori yang ada diatas         dan jika dikaitkan dalam kehidupan sehari-hari pasti kita akan menemukan                    masalah dalam komputer.   

 

 Lingkup Keamanan sistem Komputer

 

Pengamanan secara fisik

    Menempatkan sistem komputer di lokasi atau tempat yang  dapat dengan mudah diawasi serta  di kendalikan, di tempatkan pada ruangan tertentu yang dapat dikunci dan juga  sulit untuk  dijangkau oleh orang lain sehingga tidak akan ada komponen yang hilang. Disamping itu , dengan menjaga kebersihan  dalam ruangan, hindari ruangan yang panas berdebu, kotor danjuga  lembab,Ruangan haruslah  tetap dingin jika perlu ber AC akan tetapi tidak lembab.

 

Pengamanan Akses

    Pengamanan akses yang dapat di lakukan untuk PC yang menggunakan sebuah sistem operasi, lagging atau penguncian dan sistem operasi jaringan. Tujuannya agar dapat mengantisipasi kejadian yang sifatnya terjadi secara disengaja ataupun tidak disengaja, seperti keteledoran pengguna yang kerap kali dapat meninggalkan komputer dalam keadaan yang  masih menyala atau hidup  dan  apabila berada dalam  jaringan komputer  yang masih berada dalam keadaan logon user .

 

Pengamanan Data

    Pengamanan data dapat di lakukan dengan menerapkan sistem tingkatan atau hierarki akses yangmana seseorang hanya dapat mengakses data tertentu saja yang merupakan menjadi haknya. Bagi  data yang sifatnya sangat sensitif dapat menggunakan  password atau kata sandi.

 

Pengamanan Komunikasi Jaringan

    Pengamanan komunikasi jaringan dapat di lakukan dengan cara  menggunakan kriptografi yangmana data yang sifat nya sensitif di enkripsi atau di sandikan terlebih dahulu sebelum di transmisikan melalui jaringan tersebut.

 

Tujuan Kebijakan Keamanan

  1. Mengelola batas antara bagian manajemen dengan bagian administrasi.
  2. Melindungi sumber daya komputer di organisasi.
  3. Mencegah perubahan data oleh pihak yang tidak memiliki otoritas.
  4. Mengurangi resiko penggunaan sumber daya oleh pihak yang tidak berwenang.
  5. Membagi hak akses setiap pengguna.
  6. Melindungi kepemilikan informasi.
  7. Melindungi penyingkapan data dari pihak yang tidak berwenang.
  8. Melindungi dari penyalahgunaan sumber daya dan hak akses.

 

Sumber Blog :


 

 

    

Sabtu, 19 September 2020

Keamanan Sistem Komputer

Nama            :  Ervila Palempangan       

Nim               : 201931163

Asal Daerah   : Makassar (Luwu Timur)

 

    Alasan saya memilih jurusan IT  di IT-PLN, pertama saya tidak lolos di Perguruan Tinggi Negri yang saya mau dan jurusan yang saya mau di PTN tersebut. Kedua, orang tua saya menyarankan mencoba mendaftar ke IT-PLN dan untuk jurusan entah kenapa saya memilih Teknik Informatika sebagai pilihan pertama saya. Dan sewaktu pengumuman tes saya juga tidak menyangka bakal lulus di pilihan pertama saya, karena saya tau banyak anak ingi masuk ke jurusan IT kerena progres pekerjaan kedepannya sangat dibutuhkan dan luas.

    Pengalaman selama saya berkuliah di jurusan IT di IT-PLN ada susah senengnya. Susahnya yah jauh dari orangtua, harus bisa hidup mandiri, dan untuk pelajarannya pastinya susah, harus bisa mengerti cara pembuuatan algoritma yang baik sehingga bisa menyelesaikan suatu masalah, belajar bahasa pemrograman juga yang menurut saya tidak gampang, belajar bagaimana menghitung bilangan biner yang membuat bingung juga dan masih banyak lagi sih. Lalu senengnya bisa kenal banyak temen yang berasal dari berbagai daerah, dikasih akun wifi.id, laptop dari kampus, asisten lab juga baik mau ngajarin kita kalau gak ngerti dan dosennya juga baik-baik dan keunggulan kita diberikan sertifikat kompotensi yang bisa menjadi nilai plus jika mencari kerja.

    Karena jurusan Teknik Informatika itu susah dan pasti saya memiliki titik jenuh dan malas lagi untuk kuliah. Tapi saya harus memotivasi diri saya agar bisa bertahan dan semangat menjalani kuliah, motivasi saya pastinya dari orangtua saya, yah orangtua sudah bersusah payah mencari nafkah agar anaknya bisa kuliah gak mungkin kita kecewakan. Lalu teman-teman, pasti sama-sama saling memotivasi agar semangat kuliah biar bisa lulus tepat waktu. Dan diri saya sendiri, yang memotivasi diri saya ya saya karena saya sadar sebagai anak sulung jadi hurus bisa menjadi tolak ukur adik saya dan membanggakan orangtua saya.

     

    Keamana Sistem Komputer menurut saya adalah matakuliah wajib. Karena sebagai anak Informatika ang bergelut dengan komputer seharusnya mengetahui bagaimana sistem keamanan dari komputer, karena jika terjadi masalah yang berhubungan itu kita bisa tau dan bisa dicegah. Dengan mengetahui sistem keamanan dari komputer memberikan rasa aman tanpa takut ada yang bisa merusak apa yang sedang dikerjakan atau lakukan.

 

PENGENALAN ISI DARI BIDANG ILMU KEAMANAN SISTEM KOMPUTER:

  •     Keamanan adalah rasa damai, rasa bebas dari gangguan dan bahaya yang bisa mengancam. Kita sangat perlu rasa dan kondisi aman karena dengan rasa dan kondisi yang aman kita bisa menjalani kehidupan kita atau apapun itu dengan damai tanpa rasa khwatir dan takut bila sesuatu bisa mengancam kita. Contoh nyatanya:  
                       1. Siskamling di daerah rumah, itu dapat membuat kita merasa aman tiap malam hari                                   tanpa takut akan kemalingan karena warga yang menjaga daerah wilayang kita.
                       2. Memasang password smartphone, membuat kita merasa aman karena informasi yang                               ada di smartphone kita tidak dapat di buka oranglain.
                       3.Lindungan dari negara, karena kita memiliki pertahanan oleh anggota militer, kita bisa                           merasa aman dari penjajah yang ingin menyerang negara kita.
  •     Sistem adalah sekelompok komponen dan elemen yang digabungkan menjadi satu untuk mencapai tujuan tertentu. Kita juga perlu sistem dalam hidup kita agar semua tertata dan bisa berjalan dengan baik. Contohnya nyatanya:
                     1.  Sistem Pemerintahan yang terdiri dari beberapa tingkatan  yang saling terhubung                                    memiliki tujuan yang sama yakni menjesahterakan masyarakat.
                     2. Sistem Pernafasan yang terdiri dari beberapa organ yang saling mendukung untuk                                 membantu kita bernafas.
                     3. Sistem Informasi contohnya sistem pemesanan tiket secara online, membaru kita untuk                          memesan tiket kereta atau pesawat tanpa harus mengantri lagi di loket.
  •     Komputer adalah alat atau mesin yang digunakan manusia untuk memudahkan pekerjaan manusia. Manfaat komputer bagi hidup kita sudah kita rasakan pastinya memudahkan pekerjaan manusia dalam berbagai bidang seperti pendidikan,ekonomi dll. Contoh nyatanya:
                1. Ditengah pandemi covid-19, komputer sangat bermanfaat bagi para pelajar dalam                                     menerima pelajaran secara online dan pekerja yang bekerja dari rumah.
                2.  Saat menulis laporan yang dulunya menggunakan mesin ketik yang mana bila salah harus                      mengulang dari awal dan mengganti kertasnya, dengan komputer kita bisa langsung                                 mengeditnya tanpa harus mengulang dari awal dan membuang kertas.
                3. Sebagai sarana komunikasi yang dulunya hanya bisa mengirim surat dan membutuhka                            waktu yang lama,sekarang dengan teknologi komputer bisa mengirim dan dibalas 
                    dalam sepersekian detik.
 
Jadi, kesimpulan kata keamanan, sistem, dan komputer menurut saya adalah komponen atau elemen-elemen yang terdapat dalam suatu komputer yang aman sehingga membuat penggunanya merasa aman dan terhindar dari penipuan atau bahaya.
 
 
KEAMANAN SISTEM KOMPUTER 
 
    Keamanan Sistem Komputer adalah melindungi komputer seperti penyimpanannya dan yang lainnya. Dan yang paling penting ialah menjaga informasi yang ada didalam sistem. Jangan sampai di retas oleh orang lain dan digunakan tidak semestinya sehingga dapat menyebabkan bahaya bagi penggunanya seperti pencurian, penipuan dan lain-lain. 



     

Routing Protocol

 Routing Protocol   Pengertian Routing Routing adalah suatu protocol yang digunakan untuk mendapatkan rute dari satu jaringan ke jaringa...