Materi Keamanan Komputer, Mencar Ilmu Mengamankan Informasi
Keamanan komputer atau dalam Bahasa Inggris computer security atau dikenal juga dengan sebutan cybersecurity atau IT security ialah keamanan infromasi yang diaplikasikan kepada komputer dan jaringannya. Computer security atau keamanan komputer bertujuan membantu user biar sanggup mencegah penipuan atau mendeteksi adanya perjuangan penipuan di sebuah sistem yang berbasis informasi. Informasinya sendiri mempunyai arti non fisik (https://id.wikipedia.org/wiki/Keamanan_komputer).
Keamanan komputer menjadi salah satu mata kuliah yang diajarkan pada jadwal studi teknik dan sistem informatika. Mata kuliah ini merupakan mata kuliah pilihan yang bisa dipilih oleh mahasiswa, dengan jumlah pertemuan sebanyak 3 SKS, mahasiswa diperlukan bisa menyerap dan mengimplementasikan ilmu yang diberikan oleh dosen.
Review dan Download Materi Keamanan Komputer
Materi keamanan komputer yang akan saya share ini berbentuk powerpoint (PPT). Anda bisa mend0wnl0ad materinya, pada setiap topik pembahasan di bawah ini:
1. Physical Security and Biometrics
Definisi phyical security ialah tindakan atau cara yang dilakukan untuk mencegah atau menanggulangi dan menjaga hardware, program, jaringan dan data dari ancaman fisik dan kejadian yang sanggup menimbulkan kehilangan yang besar atau kehancuran. Keamanan fisik termasuk pertolongan terhadap kebakaran, peristiwa alam, pencurian, vandalism dan t3r0ris.
Physical security awalnya dianggap tidak penting, sering diabaikan, alasannya ialah banyak kejadian, menyerupai pencurian fisik: laptop, harddisk, CD dan peristiwa alam. Kebijakan keamanan fisik mulai diperhatikan, dilihat ulang dan diperbaiki.
Biometrics sanggup berupa: sidik jari, telapak tangan, contoh retina, contoh suara, tanda tangan dan contoh mengetik.
Untuk mend0wnl0ad materinya, silahkan klik materi phyical security and biometrics
baca juga : perancangan dan implementasi perangkat lunak (RPL)
2. Network Security
Jaringan komputer 2 atau lebih komputer yang saling terinterkoneksi dan sanggup saling bertukar informasi. Jaringan komputer terbagi atas beberapa lapisan yang saling independen satu sama lain, lapisan ini disebut protokol. Lapisan-lapisan itu, disebut juga OSI (Open System Interconnection) diantaranya: physical, data link, network, transport, session, presentasion dan application.
Contoh protokol: TCP/IP, IPX/SPX, APPLETALK, NETBEUI, dll. Sampai dikala ini protokol yang paling banyak dipakai ialah TCP/IP.
Jenis-jenis serangan yang sanggup menggangu network security, diantaranya:
– DOS/DDOS (Denial of Services/Distributed Denial of Service) : Suatu metode serangan yang bertujuan untuk menghabiskan sumber daya pada peralatan jaringan komputer. Contoh: SYN Flood Attack dimana jenis serangan ini dimulai dari client mengirimkan paket dengan tanda SYN, kemudian pihak server menjawab dengan mengirim paket SYN dan ACK. Terakhir client mengirim paket ACK (koneksi terbuka). Koneksi akan berakhir jika salah satu pihak mengirim paket FIN atau paket RST atau conecction time-out. Contoh serangan DOS/DDOS, diantaranya:
- Smurf Attack : suatu serangan memakai paket ping request. Ping akan mengirim satu paket data ke salah satu alamat, kemudian alamatnya akan membalas prosesnya dicatat dalam bentuk lamanya waktu. Penyerang mengirim paket ping request ke banyak host (secara broadcast). IP pengirim diubah menjadi IP host yang akan diserang. Akibatnya host menjadi terlalu sibuk dan kehabisan sumber daya komputasi, sehingga tidak sanggup melayani seruan lainnya. Penanganan smurtf attack ialah dengan tidak melayani seruan ping request.
- Ping of Death : Sebuah serangan dengan tujuan utama membentuk paket yang berukuran lebih dari 65535, dengan ukuran lebih dari itu, maka sistem operasi tidak sanggup menghandel paket, sehingga menjadikan beberapa sistem operasi crash.
- Buffer Overflow: terjadi dimana jadwal menulis informasi yang lebih besar ke buffer dari pada daerah yang dialokasikan di memori. Penyerang sanggup mengganti data yang mengontrol jalur sanksi jadwal dan membajak kontrol jadwal untuk mengeksekusi kode si penyerang.
– Packet Sniffing : Sebuah metode serangan dengan cara mendengarkan seluruh paket yang lewat pada sebuah media komunikasi, paket-paket disusun ulang sehingga membentuk data. Penyusunan paket dilakukan pada koneksi broadcast. Penanganan paket sniffing, diantaranya:
- menggunakan switch, jangan HUB.
- menggunakan koneksi SSL atau VPN.
– IP Spoofing : Sebuah model serangan yang bertujuan untuk menipu orang. Dilakukan dengan mengubah IP sumber, sehingga bisa melewati firewall. Pengiriman paket palsu ini dilakukan dengan raw-socket programming.
– DNS Forgery : Sebuah metode penipuan terhadap data-data DNS. Penyerang menciptakan DNS (domain name server) palsu, kemudian jalan masuk ke sebuah website dialihkan ke website lain.
Untuk bahan network security selengkapnya, menyerupai bahan di atas dan prosedur pertahanan, silahkan anda d0wnl0ad dengan mengklik materi network security keamanan komputer
Untuk goresan pena kali ini gres 2 bahan yang saya upload. Sisanya akan saya teruskan di goresan pena berikutnya.
Update 18 oktober 2015: untuk bahan kuliah keamanan komputer lanjutannya (sampai habis/final), silahkan baca materi lanjutan keamanan komputer. Semoga bermanfaat
Sumber aciknadzirah.blogspot.com
0 Response to "Materi Keamanan Komputer, Mencar Ilmu Mengamankan Informasi"
Posting Komentar