Postingan

Menampilkan postingan dari Juli, 2021

DIGITAL FORENSIK

    Forensik digital (kadang-kadang dikenal sebagai ilmu forensik digital ) adalah cabang ilmu forensik yang mencakup pemulihan dan penyelidikan materi yang ditemukan dalam perangkat digital, sering kali terkait dengan kejahatan komputer. Istilah forensik digital pada awalnya digunakan sebagai sinonim untuk forensik komputer tetapi telah diperluas untuk mencakup penyelidikan semua perangkat yang mampu menyimpan data digital. Sedangkan menurut Ken Zatyko digital forensik adalah “Penerapan ilmu komputer dan prosedur investigasi untuk tujuan hukum yang melibatkan analisis bukti digital (informasi nilai pembuktian yang disimpan atau ditransmisikan dalam bentuk biner) setelah otoritas pencarian yang tepat, lacak balak, validasi dengan matematika ( fungsi hash), penggunaan alat-alat divalidasi, pengulangan, pelaporan, dan presentasi mungkin ahli.” Dengan adanya digital forensik ini maka beberapa kasus akan bisa diusut dengan tuntas dan meminimalisir kesalahan yang terjadi. Karen...

SNIFFING WIRELESS

  Pengertian             Sniffing adalah proses monitoring dan capturing semua paket yang melewati jaringan tertentu dengan menggunakan alat sniffing. Sniffing adalah bentuk “mendengarkan kabel telepon” dan mengenal percakapan. Mengetik dengan cara ini juga berlaku untuk jaringan komputer. Dengan cara ini data-data yang lewat dapat ditangkap dan juga bisa untuk mendapatkan beberapa informasi dari orang lain. Dengan begitu anda bisa mengetahui informasi sensitif atau data pribadi dari orang lain. Ada begitu banyak kemungkinan bahwa jika satu set port switch perusahaan terbuka, maka salah satu pegawainya dapat mengetahui seluruh lalu lintas jaringan. Setiap pengguna di lokasi fisik yang sama dapat terhubung ke jaringan melalui kabel Ethernet atau membuat koneksi nirkabel ke jaringan dan mengetahui semua lalu lintas. Cara Kerja Sniffing             Seorang Sniffer, ata...

STEGANOGRAFI

                Steganografi adalah sebuah ilmu, teknik atau seni untuk menyembunyikan sebuah pesan rahasia dengan suatu cara sehingga pesan tersebut hanya akan diketahui oleh si pengirim dan si penerima pesan rahasia tersebut. Nama steganografi sendiri diambil dari bahasa Yunani yang diambil dari penggabungan kata steganos yang berarti tersembunyi atau tertutup dan graphia yang berarti menulis. Jadi dapat disimpulkan bahwa steganografi adalah pesan yang tersembunyi. Karena sifatnya yang tersembunyi maka bisa diklarifikasikan sebagai pesan rahasia. Meskipun rahasia tetapi steganografi memiliki kunci untuk mengunkap isi pesan yang mana kunci tersebut hanya dipegang oleh pengirim pesan dan penerima pesan.             Pada dunia siber, steganografi juga banyak digunakan semisal untuk mengirimkan pesan kepada agen rahasia atau mata-mata dengan cara mengirimkan file ber...

PENCADANGAN DATA DAN PEMULIHAN

  Banyak orang berpikir bahwa Data Back Up dan Disaster Recovery adalah satu hal yang sama. Ini tidak benar. Data back-up mengacu pada pengambilan salinan data yang dihasilkan pada interval tetap atau secara real-time. Back-up dapat dilakukan dengan menggunakan kaset, disk atau menyimpannya di cloud. Di sisi lain pemulihan adalah solusi ujung ke ujung saat terjadi bencana. Ini tidak hanya mencakup aspek pemulihan data dari data yang dicadangkan, tetapi juga mencakup pemulihan fasilitas produksi dan memastikan bahwa produksi dipulihkan ke tingkat yang dapat diterima secara wajar hingga perbaikan permanen dilakukan. Jadi back-up atau pencadangan mengacu pada bagaimana anda membuat salinan mengenai file dan berkas anda yang penting dan memiliki resiko tinggi jika terjadi kehilangan seperti data-data perusahaan dan dengan media apakan anda melakukan pencadangan tersebut. Pencadangan yang baik dilakukan secara langsung atau real time. Jika sewaktu-waktu terjadi sebuah bencana maka salin...

AUDIT KEAMANAN INFORMASI

  Audit keamanan adalah suatu proses atau kejadian yang memiliki basis pada kebijakan atau standar keamanan untuk menentukan semua keadaan dari perlindungan yang ada, dan untuk memverifikasi apakah perlindungan yang ada berjalan dengan baik. Target dari audit ini adalah untuk mencari tau apakah lingkungan yang ada sekarang telah aman dilindungi sesuai dengan kebijakkan keamanan yang ditetapkan. Dalam konteks ini apakah keamanan yang sudah tersedia pada individu maupun organisasi sudah memenuhi standar atau belum. Jika sudah maka keamanannya sudah mumpuni untuk mencegah hal-hal yang tidak diinginkan terjadi pada anda semisal peretasan. Namun jika belum sesuai standar maka sistem anda masih rentan untuk diserang dan memiliki peluang besar untuk mengalami pembobolan. Pentingnya audit sistem ini tujuannya adalah untuk memverifikasi subjek atau pengguna apakah telah sesuai dengan regulasi, standar, dan metode yang disetujui oleh perusahaan dengan kata lain telah sesuai dengan kriteria...

KEAMANAN JARINGAN

                Berbicara mengenai jaringan, tentunya sudah tidak asing lagi di teinga kita bahkan orang awam sekalipun. Jaringan yang ada sekarang ini tentunya memiliki jangkauan yang lebih luas dari yang terdahulu, bahkan ada yang radius jangkauannya global. Teknologi saat ini jauh lebih maju dari sebelumnya dan seiring dengan perkembangan, keamanan juga harus ditingkatkan. Aspek keamanan komputer jaringan merupakan konsep yang penting. Data anda merupakan salah satu hal yang vital bagi anda karena memiliki banyak fungsi jika diibaratkan seperti bagian dalam tubuh adalah darah. Sedangkan jaringan bagaikan jantung, masalah keamanan jaringan ini seperti sebuah penyakit yang menyerang jantung anda. Demi melindungi jantung dari penyakit maka anda membutuhkan vitamin, dengan kata lain jika itu adalah sebuah jaringan maka vitamin tersebut adalah keamanan jaringan yang digunakan untuk mencegah penyakit tadi menyerang jantung ...

KEAMANAN PERANGKAT MOBILE

  Pesatnya perkembangan teknologi sekarang ini membuat perubahan peradaban yang begitu cepat semisal dengan adanya smartphone atau ponsel pintar membuat banyak orang bergantung dengannya. Gawai atau ponsel pintar ini dapat memudahkan pekerjaan manusia semisal memberi dan saling berbagi informasi. Dengan media tersebut semua kegiatan manusia bisa dilakukan dengan cepat, efisien, dan hemat waktu serta biaya. Hampir semua orang pasti memiliki gawai sebagai perangkat pribadi mereka. Karena sifatnya yang mudah dibawa kemana-mana dan memiliki mobilitas tinggi, smartphone banyak disukai orang. Bahkan beberapa pekerjaan yang dulu hanya bisa dikerjakan menggunakan komputer kini bisa juga dikerjakan melalui ponsel. Dengan begitu banyak dari mereka yang beralih ke ponsel pintar karena beberapa kemudahan dalam penggunaannya dan pastinya lebih terjangkau ketimbang komputer ataupun laptop. Selain itu gawai juga dilengkapi beberapa fitur yang membuatnya seperti komputer semisal browser chrome dan...

PENGAMANAN KOMUNIKASI SOSMED DAN EMAIL

  Di zaman sekarang ini sosmed bukan lagi menjadi hal yang masih awam untuk dipahami namun sudah menjadi bagian dalam kehidupan sehari-hari, baik untuk jualan, endorsement, media menyampaikan aspirasi dan pendapat, dan hanya sekedar hiburan seperti meme dan shitpost. Tidak dapat dipungkiri lagi kehadiran sosmed juga membawa berkah bagi segelintir orang yang ingin mencari keuntungan dengan berjualan online dan juga melalui endorse sehingga membuat dagangan mereka laku berlipat-lipat dipasaran. Mungkin semenjak boomingnya media sosial instagram banyak juga akun-akun yang bersedia untuk mempromosikan barang dagangan orang dengan istilah selebgram. Selain itu media hiburan berbagi video seperti YouTube dan Tiktok juga menjadi hal yang tidak lepas dari cengkraman kaum milenial. Banyak dari mereka berlomba-lomba untuk membuat konten yang menarik dan kompetitif serta bersifat mengedukasi. Dari konten-konten yang mereka buat tentunya ada yang hanya mengejar keuntungan, ketenaran, dan ada j...

INTRUSION DETECTION SYSTEM (IDS)

Gambar
  Intrusion Detection System (disingkat IDS) adalah sebuah metode yang dapat digunakan untuk mendeteksi aktivitas yang mencurigakan dalam sebuah sistem atau jaringan. IDS dapat melakukan inspeksi terhadap lalu lintas inbound dan outbound dalam sebuah sistem atau jaringan, melakukan analisis dan mencari bukti dari percobaan intrusi (penyusupan). IDS (Intrusion Detection System) adalah sebuah sistem yang melakukan pengawasan terhadap traffic jaringan dan pengawasan terhadap kegiatan-kegiatan yang mencurigakan didalam sebuah sistem jaringan. Jika ditemukan kegiatankegiatan yang mencurigakan berhubungan dengan traffic jaringan maka IDS akan memberikan peringatan kepada sistem atau administrator jaringan. Dalam banyak kasus IDS juga merespon terhadap traffic yang tidak normal melalui aksi pemblokiran seorang user atau alamat IP (Internet Protocol) sumber dari usaha pengaksesan jaringan. Jenis-jenis IDS Ada dua jenis IDS yang digunakan hingga sekarang, keduanya adalah IDS berbasis ja...

FIREWALL

  Firewall adalah suatu sistem yang dirancang untuk mencegah akses yang tidak diinginkan dari atau ke dalam suatu jaringan internal. Seperti halnya filter atau saringan yang akan memfilter data-data yang masuk melalui internet ke perangkat kita. Firewall bekerja dengan cara melacak dan mengendalikan jalannya data serta memutuskan aksi untuk melewatkan (pass), menjatuhkan (drop), menolak (reject), mengenkripsi atau melakukan pencatatan aktivitas (log) data. Dengan adanya firewall maka data yang masuk dari internet akan disesuaikan dengan aturan yang terdapat pada kebijakan keamanan yaitu seperangkat aturan yang telah didefinisikan di dalam keamanan jaringan internal. Umumnya, firewall diterapkan dalam sebuah mesin terdedikasi, yang berjalan pada gateway antara jaringan lokal dengan jaringan internet. Firewall digunakan untuk membatasi ataupun mengontrol akses terhadap siapa saja yang memiliki akses terhadap jaringan prubadi dari pihak luar. Fungsi utama firewall adalah dapat menga...

MALWARE DAN CARA PENCEGAHANNYA

  Malware merupakan singkatan dari Malicious Ware yang memiliki arti perangkat lunak yang dirancang untuk mengganggu kerja dari sebuah sistem komputer. Perangkat lunak ini diperintahkan untuk melakukan perubahan diluar kewajaran kerja dari system komputer. Malware biasanya menyusup pada sistem jaringan komputer tanpa diketahui oleh pemilik jaringan komputer, dari jaringan komputer ini malware tersebut akan memasuki sebuah sistem komputer. Jenis serangan ini merupakan serangan yang berbahaya dan masuk dalam kategori ekstrim karena tingkat berbahayanya malware. Malware ini dapat disusupkan ketika korbannya mengakses suatu URL yang tidak jelas sumbernya dan dapat dikatakan mencurigakan. Atau bisa juga melalui kuki yang dapat disisipi dengan malware. Dan bisa juga berupa memberikan akses kepada pelaku dengan cara masuk ke perangkap yang telah disediakan oleh si penyerang. Jika pengguna sistem kurang bijak dan cermat maka sistem akan dengan mudah disusupi oleh malware yang mana perangka...