Sunday, January 9, 2022

 Jelaskan apa fungsi dan kegunaan dari web browser!

Web browser disebut juga peramban, adalah perangkat lunak yang berfungsi menampilkan dan melakukan interaksi dengan dokumen – dokumen yang disediakan oleh server web. Fungsi utama dari web browser ialah kemudahan akses membuka laman website pada internet, pengguna akan langsung diarahkan menuju website yang ingin diakses dengan mudah.

Jelaskan gangguan atau ancaman apa saja yang dapat muncul pada sistem komputer melalui web browser!

Bentuk Ancaman Keamanan Dari Web Browser

HIJACKING

  • Hijacking adalah suatukegiatan yang berusaha untuk memasuki [menyusup] kedalam sistem melalui sistem operasional lainnya yang dijalankan oleh seseorang[pelaku: Hacker]. 
  • Sistem ini dapat berupa server, jaringan/networking [LAN/WAN], situs web, software atau bahkan kombinasi dari beberapa sistem tersebut. 
  • Namun perbedaanya adalah Hijacker menggunakan bantuansoftware atau server robot untuk melakukan aksinya, tujuanya adalah sama dengan para cracker namun para hijacker melakukan lebih dari para cracker, selain mengambil data dan informasi pendukung lain, tidak jarang sistem yang dituju juga diambil alih, atau bahkan dirusak. 
  • Paling sering dilakukan dalam hijacking adalah Session Hijacking

SESSION HIJACKING

  • Session hijacking merupakan aksi pengambilan kendali session milik user lain setelah sebelumnya “pembajak” berhasil memperoleh autentifikasi ID session yang biasanya tersimpan dalam cookies. Session hijacking menggunakan metode Capture, Brute Forced atau Reserve Enggineered guna memperoleh ID Session, yang untuk selanjutanya pembajak memegang kendali atas session yang dimiliki  oleh user lain tersebut selama session berlangsung. 
  • Keuntungan dari cara ini adalah Anda dapat mem-bypass proses autentikasi dan memperoleh hak akses secara langsung kedalam sistem. 
  • Tipe session hijacking

    1. Hijacking pasif, penyerang hanya menempatkan diri ditengah-tengah dari session antara computer korban dengan server, dan hanya mengamati setiap data yang ditransfer tanpa memutuskan session aslinya. 
    2. Hijacking aktif, penyerang mencari session yang sedang aktif, dankemudian mengambil-alih session tersebut dengan memutuskan hubungan session aslinya.

  • Enam langkah yang terdapat pada session hijacking adalah:
    1. Mencari target
    2. Melakukan prediksi sequence number
    3. Mencari session yang sedang aktif
    4. Menebak sequence number
    5. Memutuskan session aslinya
    6. Mengambil-alih session
WIRESHARK
  • Software ini sebenarnya adalahsoftware network sniffer yang juga dapat digunakan untuk melakukan TCP session hijacking. Wireshark berjalan pada sistem operasi Linux dan dapat diatur untuk memantau semua network traffic. Di samping itu program inipun dapat mengambil(capture) data yang kemungkinan berisi user name dan password dari user (pengguna) yang sedang melakukan proses login.
HUNT
  • Software ini dapat digunakan untuk mendengarkan (listen), intersepsi (intercept), dan mengambil-alih (hijack) session yang sedang aktif pada sebuah network. Hunt dibuat dengan menggunakan konsep yang sama dengan Juggernaut dan memiliki beberapa fasilitas tambahan.
JUGGERNAUT
  • Software ini sebenarnya adalah software network sniffer yang juga dapat digunakan untuk melakukan TCP session hijacking. Juggernaut berjalan pada sistem operasi Linux dan dapat diatur untuk memantau semua network traffic. Di samping itu program ini pun dapat mengambil (capture) data yang kemungkinan berisi user name dan password dari user (pengguna) yang sedang melakukan proses login.
SPYWARE
  • Spyware merupakan turunan dari adware, yang memantau kebiasaan pengguna dalam melakukan penjelajahan Internet untuk mendatangkan “segudang iklan” kepada pengguna. Tetapi, karena adware kurang begitu berbahaya (tidak melakukan pencurian data), spyware melakukannya dan mengirimkan hasil yang ia kumpulkan kepada pembuatnya. 
  • Pada umumnya, website yang memberikan spyware adalah website yang memberikan layanan gratis ataupun website yang menjual produk. Contohnya adalah AOL Mail, Grisoft, Ziddu, blog-blog pribadi yang menginginkan penghasilan lebih dari iklannya, seperti dari Google Adsense, Formula bisnis, kumpul Blogger, kliksaya, dan lain-lain. Pada dasarnya, Spyware tersebut diiringi dengan PopUp Windows, yang tentunya selain memakan Bandwith lebih, juga membuat loading Internet menjadi lambat.
COOKIES
  • HTTP cookie, web cookie, atau cookie adalah serangkaian teks yang dikirimkan oleh server ke penjelajah web yang kemudian akan mengirimkannya kembali tanpa diubah ke server setiap kali penjelajah web mengakses situs web. 
  • HTTP cookies digunakan untuk melakukan otentikasi, penjejakan, dan memelihara informasi spesifik dari para pengguna, seperti preferensi pengguna atau daftar keranjang belanja elektronik mereka. 
  • Cookies yang masih tersimpan di komputer dapat mempercepat akses ke situs web yang bersangkutan. Namun demikian, cookies dapat mengurangi ruang di cakram keras komputer dan memberi peluang bagi spyware yang menyebar melalui cookies untuk masuk ke komputer.
PHISING
  • Phising adalah suatu bentuk penipuan yang dicirikan dengan percobaan untuk mendapatkan informasi peka, seperti kata sandi dan kartu kredit, dengan menyamar sebagai orang atau bisnis yang tepercaya dalam sebuah komunikasi elektronik resmi, seperti surat elektronik atau pesan instan. 
  • Istilah phishing dalam bahasa Inggris berasal dari kata fishing ('memancing'), dalam hal ini berarti memancing informasi keuangan dankata sandi pengguna. Jadi Phising merupakan sebuah usaha pencurian data dengan cara menjaring data dari pengunjung sebuah situs palsu untuk kemudian disalahgunakan untuk kepentingan si pelaku. Pelaku biasanya mempergunakan berbagai macam cara, cara yang paling biasa dilakukan adalah dengan mengirimkan email permintaan update atau validasi, di mana di dalamnya pelaku akan meminta username, password, dan data.
  • data penting lainnya untuk nantinya disalahgunakan pelaku untuk kepentingan pribadinya. Namun kini beberapa web browser terbaru telah dilengkapi dengan fitur anti-phising, sehingga dapat mengurangi resiko terkena phising pada saat surfing.
PHARMING
  • Situs palsu di internet atau pharming, merupakan sebuah metode untuk mengarahkan komputer pengguna dari situs yang mereka percayai kepada sebuah situs yang mirip. 
  • Pengguna sendiri secara sederhana tidak mengetahui kalau dia sudah berada dalam perangkap, karena alamat situsnya masih sama dengan yang sebenarnya. Secara garis besar bisa dikatakan pharming hampir mirip dengan phising, yaitu bertujuan menggiring pengguna kesebuahwebsite palsu yang dibuat sangat mirip dengan aslinya. 
  • Dengan Pharming para mafia internet menanamkan sebuah malware yang akan memanipulasi PC sehingga browser membelokkan pengguna ke website palsu walaupun pengguna sudah memasukan alamat website dengan benar.

Saturday, January 1, 2022

Jelaskan apa yang dimaksud dengan firewall dan jelaskan kebutuhan seberapa perlunya penggunaan firewall ini dalam sistem keamanan komputer!

Firewall adalah sistem keamanan jaringan komputer yang mampu melindungi dari serangan virus, malware, spam, dan serangan jenis yang lainnya. Dapat dikatakan juga bahwa, firewall merupakan perangkat lunak untuk mencegah akses yang dianggap ilegal atau tidak sah dari jaringan pribadi (private network).

Sehingga, tugas utama dari adanya firewall sendiri adalah untuk melakukan monitoring dan mengontrol semua akses masuk atau keluar koneksi jaringan berdasarkan aturan keamanan yang telah ditetapkan. 

Namun, masih terdapat beberapa orang atau user yang belum aware dengan adanya sistem ini dan cenderung mengabaikan dari sistem keamanan pada jaringan komputer. Selain itu, firewall juga mempunyai peranan penting dalam menjaga keamanan lalu lintas pada jaringan internet yang terhubung dengan perangkat komputer anda.

Pentingkah penggunaan dari firewall? Pertanyaan tersebut akan muncul ketika perangkat anda belum pernah dampak cukup signifikan dari adanya sebuah virus atau malware. Ketika ada sebuah koneksi ilegal atau lalu lintas yang mencurigakan masuk ke dalam perangkat jaringan komputer anda, maka masalah tersebut akan semakin menjadi rumit dan pelik.

Oleh karena itu, sangat penting sekali bagi anda untuk terus mengaktifkan perlindungan awal dengan menggunakan firewall system untuk mencegah terjadinya hal yang tidak diinginkan. Alasan yang berikutnya, dengan adanya firewall juga sangat membantu untuk terhindar dari praktik pencurian data, penyalahgunaan informasi, ataupun kebocoran rahasia perusahaan.

Nah, semua hal tersebut dapat diselesaikan dengan menerapkan sistem keamanan komputer atau lebih dikenal dengan istilah cyber security. Salah satu komponen dalam keamanan komputer sendiri adalah dengan mengaktifkan layanan dari firewall untuk tetap terhubung setiap waktu.

Jelaskan mekanisme keamanan yang dilakukan dalam firewall!

Firewall merupakan suatu cara atau mekanisme yang diterapkan baik terhadap hardware, software ataupun sistem itu sendiri dengan tujuan untuk melindungi, baik  dengan menyaring, membatasi atau bahkan menolak suatu atau semua hubungan/kegiatan suatu segmen pada jaringan pribadi dengan jaringan luar yang bukan merupakan ruang lingkupnya. Segmen tersebut dapat merupakan sebuah workstation, server, router, atau local area network (LAN). Penggunaan firewall secara umum di peruntukkan untuk melayani :

mesin/computer setiap individu yang terhubung langsung ke jaringan luar atau internet dan menginginkan semua yang terdapat pada komputernya terlindungi.

Jaringan komputer yang terdiri lebih dari satu buah komputer dan berbagai jenis topologi jaringan yang digunakan, baik yang di miliki oleh perusahaan, organisasi dsb.


Monday, November 29, 2021

1.        Jelaskan tentang konsep dasar dari komunikasi! Apa yang dihasilkan dari proses komunikasi?

Konsep dasar komunikasi, Komunikasi adalah suatu proses penyampaian informasi (pesan, ide, gagasan) dari satu pihak kepada pihak lain. Pada umumnya, komunikasi dilakukan secara lisan atau verbal yang dapat dimengerti oleh kedua belah pihak.

2.        Jelaskan tentang aspek-aspek keamanan komputer dan bentuk dasar dari secutity attack!

Inti dari keamanan komputer ialah melindungi komputer dan jaringannya dengan tujuan mengamankan informasi yang berada di dalamnya. Keamanan komputer ini sendiri meliputi beberapa aspek , antaranya ialah :

1. Privacy / Confidentiality

Proteksi data / hak pribadi yang sensitive

Serangan : Sniffer, SOP yang tidak jelas

Proteksi : Enkripsi

 

2. Integrity

Informasi tidak berubah tanpa ijin

Serangan : Virus Trojan horse, man in the middle attack

Proteksi : Signature, certificate dll

 

3. Authentication

Meyakinkan keaslian data, sumber data, orang yang mengakses data server yang digunakan.

Serangan : password palsu, terminal palsu, situs web palsu

Proteksi : penggunaan digital signature, biometric

 

4. Availability

Informasi harus dapat tersedia ketika dibutuhkan

Serangan : denial of service, server dibuat hang, down, crash , lambat

Proteksi : back up, filtering router, firewall

 

5. Non – repudiation

Tidak dapat menyangkal telah melakukan transaksi. Menggunakan digital signature / certificates / dianggap seperti tanda tangan.

 

6. Access Control

Mekanisme untuk mengatur siapa boleh melakukan apa. Biasanya menggunakan password, adanya klasifikasi pengguna dan data.

Bentuk – bentuk dasar security attack :

 

1. Interuption (interupsi)

Suatu aset system dihancurkan, sehingga tidak lagi tersedia / tidak dapat digunakan.

Contoh : Perusakan suatu item hardware, pemutusan jalur komunikasi, disable suatu system manajemen file.

 

2. Interception (pengalihan)

Pengaksesan aset informasi oleh orang yang tidak berhak (misalkan seseorang, program atau komputer)

Contoh : pencurian data pengguna kartu kredit

 

3. Modification (pengubahan)

Pengaksesan data oleh orang yang tidak berhak, kemudian ditambah dikurangi atau diubah setelah itu baru dikirimkan pada jalur komunikasi.

 

4. Fabrication (produksi - pemalsuan)

Seorang user tidak berhak mengambil data, kemudian menambahkannya dengan tujuan untuk dipalsukan.

3.        Apa yang dimaksud dengan kriptografi? Jelaskan secara lengkap termasuk algoritma yang digunakan!

Kriptografi adalah  ilmu yang mempelajari bagaimana  data atau pesan tetap aman saat dikirim, dari pengirim ke penerima, tanpa  gangguan dari pihak ketiga. Menurut Bruce Scheiner dalam bukunya “Applied Cryptography”, kriptografi adalah ilmu  dan seni menjaga keamanan pesan.



 

Peran kunci sangat penting dalam proses enkripsi dan dekripsi (serta algoritma yang digunakan), sehingga kerahasiaannya sangat penting. Jika kerahasiaan diungkapkan, isi  pesan dapat diketahui.

Secara matematis, proses enkripsi merupakan pengoperasian fungsi E (enkripsi) menggunakan e (kunci enkripsi) pada M (plaintext) sehingga dihasilkan C (ciphertext), notasinya :

Ee(M) – C

Sedangkan untuk proses dekripsi, merupakan pengoperasian fungsi D (dekripsi) menggunakan d (kunci dekripsi) pada C (ciphertext) sehingga dihasilkan M (plaintext), notasinya :

Dd(C) = M

Sehingga dari dua hubungan diatas berlaku :

Dd(Ee(M)) = M

 

4.        Jelaskan bagaimana mengamankan sumber daya abstrak (sistem operasi, dokumen/data/berkas/file)!

Dengan menginstall sebuah antivirus maka keamanan sebuah sumber daya abstrak bisa lebih terjaga. Dan jangan sesekali mendownload file yang tidak jelas sumbernya, karena di khawatirkan yang kita install adalah sebuah virus.

 

Apa yang dimaksud dengan program jahat? Sebutkan jenis-jenis dari program jahat!

program jahat adalah jenis perangkat lunak yang dirancang untuk merusak komputer. program jahat dapat mencuri informasi sensitif dari komputer, memperlambat komputer secara perlahan, atau bahkan mengirim email palsu dari akun email Anda tanpa sepengetahuan Anda. 

Berikut beberapa jenis perangkat lunak jahat umum dengan akibat yang ditimbulkannya:

  • Virus: Program komputer berbahaya yang dapat menggandakan diri dan menginfeksi komputer.
  • Cacing komputer (worm): Program komputer berbahaya yang mengirim salinan program itu sendiri ke komputer lain melalui jaringan.
  • Spyware: Perangkat lunak jahat yang mengumpulkan informasi dari orang-orang tanpa sepengetahuan mereka.
  • Adware: Perangkat lunak yang memutar, menampilkan, atau mendownload iklan secara otomatis di komputer.
  • Kuda troya (trojan horse): Program perusak yang menyerupai aplikasi berguna, namun merusak komputer atau mencuri informasi Anda setelah dipasang.

 

6.        Jelaskan apa saja yang diamankan dalam komputer dan apa tujuan dari keamanan komputer!

Sistem keamanan komputer merupakan sebuah upaya yang dilakukan untuk mengamankan kinerja dan proses komputer

Yang diamankan dalam komputer adalah, seperti file-file yang kita miliki, ataupun informasi pribadi yang terdapat pada sebuah komputer.

Tujuan keamanan komputer untuk menjaga semua hal-hal kejahatan atau program jahat yang dapat meyerang komputer yang kita miliki

 


Wednesday, November 17, 2021

1. Jelaskan apa yang dimaksud dengan program jahat!

program jahat adalah jenis perangkat lunak yang dirancang untuk merusak komputer. program jahat dapat mencuri informasi sensitif dari komputer, memperlambat komputer secara perlahan, atau bahkan mengirim email palsu dari akun email Anda tanpa sepengetahuan Anda. 

2. Jelaskan apa saja akibat yang ditimbulkan dari program jahat!

Berikut beberapa jenis perangkat lunak jahat umum dengan akibat yang ditimbulkannya:
  • Virus: Program komputer berbahaya yang dapat menggandakan diri dan menginfeksi komputer.
  • Cacing komputer (worm): Program komputer berbahaya yang mengirim salinan program itu sendiri ke komputer lain melalui jaringan.
  • Spyware: Perangkat lunak jahat yang mengumpulkan informasi dari orang-orang tanpa sepengetahuan mereka.
  • Adware: Perangkat lunak yang memutar, menampilkan, atau mendownload iklan secara otomatis di komputer.
  • Kuda troya (trojan horse): Program perusak yang menyerupai aplikasi berguna, namun merusak komputer atau mencuri informasi Anda setelah dipasang.

3. Sebutkan dan jelaskan tindakan apa saja yang dilakukan sebagai antisipasi terhadap program jahat!

  • Selalu perbarui komputer dan perangkat lunak Anda
  • Gunakan akun non-administrator bila memungkinkan
  • Pertimbangkan baik-baik sebelum mengeklik tautan atau mendownload apa pun
  • Waspadalah ketika akan membuka lampiran atau gambar email
  • Jangan percayai jendela munculan yang meminta Anda mendownload perangkat lunak
  • Batasi pembagian file
  • Gunakan perangkat lunak antivirus

Wednesday, November 10, 2021

1. Jelaskan apa fungsi dari sistem operasi!

Sistem operasi berfungsi  untuk menjalankan fungsi dasar komputer dan mengatur penggunaan memori, pemrosesan data, penyimpanan data, dan fungsi dasar komputer lainnya. 

  1.  Melakukan operasi dasar 
  2.  Manajemen perangkat keras 
  3.  Mengelola berbagai aplikasi 
  4.  Menampilkan tampilan 
  5.  Untuk menyetel perangkat komputasi

2. Jelaskan apa yang menyebabkan perlunya mengamankan sistem operasi!

Keamanan informasi dimaksudkan untuk mencapai kerahasiaan, ketersediaan, dan integritas di dalam sumber daya informasi dalam suatu perusahaan. 

Melindungi data dan informasi perusahaan dari penyingkapan orangorang yang tidak berhak. Inti utama dari aspek kerahasiaan adalah usaha untuk menjaga informasi dari orangorang yang tidak berhak mengakses.

Kebutuhan akan keamanan informasi  penting  untuk melindungi data dan informasi dari apa yang disebut ancaman. Keamanan informasi diperlukan untuk mengurangi risiko, manipulasi data, dan perusakan atau penghancuran informasi yang tidak sah.

3.Sebutkan dan jelaskan bentuk-bentuk serangan terhadap sistem operasi!

-Spoofing

 Spoofing adalah Teknik yang digunakan untuk memperoleh akses yang tidak sah ke suatu komputer atau informasi, dimana penyerang berhubungan dengan pengguna dengan berpura-pura memalsukan bahwa mereka adalah host yang dapat dipercaya. Hal ini biasanya dilakukan oleh seorang hacker/ cracker.

-Ddos (Distributed Denial of Service)

Serangan DOS (Denial-Of-Service attacks) adalah jenis serangan terhadap sebuah komputer atau server di dalam jaringan internet dengan cara menghabiskan sumber (resource) yang dimiliki oleh komputer tersebut sampai komputer tersebut tidak dapat menjalankan fungsinya dengan benar sehingga secara tidak langsung mencegah pengguna lain untuk memperoleh akses layanan dari komputer yang diserang tersebut.

-Sniffer

Sniffer Paket atau penganalisa paket (arti tekstual: pengendus paket — dapat pula diartikan ‘penyadap paket’) yang juga dikenal sebagai Network Analyzers atau Ethernet Sniffer ialah sebuah aplikasi yang dapat melihat lalu lintas data pada jaringan komputer. Dikarenakan data mengalir secara bolak-balik pada jaringan, aplikasi ini menangkap tiap-tiap paket dan kadang-kadang menguraikan isi dari RFC(Request for Comments) atau spesifikasi yang lain.


Sunday, October 24, 2021

Agyl Sheva Nurakhmanda (50419305) 3IA06

1. Jelaskan apa yang dimaksud dengan kriptografi!

    Kriptografi adalah  ilmu yang mempelajari bagaimana  data atau pesan tetap aman saat dikirim, dari pengirim ke penerima, tanpa  gangguan dari pihak ketiga. Menurut Bruce Scheiner dalam bukunya “Applied Cryptography”, kriptografi adalah ilmu  dan seni menjaga keamanan pesan.

2. Jelaskan apa yang menjadi dasar digunakannya kriptografi!

Prinsip-prinsip yang mendasari kriptografi adalah: 

Confidentiality (Kerahasiaan), yaitu layanan di mana isi pesan yang dikirim tetap rahasia dan tidak diketahui  pihak lain (kecuali pihak pengirim, pihak penerima  memiliki izin). Umumnya, hal ini dilakukan dengan  membuat  algoritma matematika yang mampu memanipulasi data sedemikian rupa sehingga sulit untuk dibaca dan dipahami. 

Data integrity (Integritas data) adalah layanan yang dapat mendeteksi/mendeteksi manipulasi (penghapusan, modifikasi atau penambahan) data yang tidak sah (oleh pihak ketiga). 

Authentication (Otentikasi) yaitu Identifikasi layanan terkait. Baik otentikasi pihak-pihak yang terlibat dalam transmisi data maupun otentikasi keaslian data/informasi. 

 Non-repudiation (Anti-Denial) adalah layanan yang dapat mencegah  pihak menolak tindakan yang dilakukan sebelumnya (menyangkal bahwa pesan  berasal dari mereka).

3. Jelaskan proses utama pada kriptografi!

Kriptografi sendiri terdiri dari dua proses utama, yaitu proses enkripsi dan proses dekripsi.  proses enkripsi mengubah teks biasa menjadi ciphertext (menggunakan kunci tertentu), sehingga sulit untuk memahami isi informasi dari pesan.


Peran kunci sangat penting dalam proses enkripsi dan dekripsi (serta algoritma yang digunakan), sehingga kerahasiaannya sangat penting. Jika kerahasiaan diungkapkan, isi  pesan dapat diketahui.
Secara matematis, proses enkripsi merupakan pengoperasian fungsi E (enkripsi) menggunakan e (kunci enkripsi) pada M (plaintext) sehingga dihasilkan C (ciphertext), notasinya :
Ee(M) – C
Sedangkan untuk proses dekripsi, merupakan pengoperasian fungsi D (dekripsi) menggunakan d (kunci dekripsi) pada C (ciphertext) sehingga dihasilkan M (plaintext), notasinya :
Dd(C) = M
Sehingga dari dua hubungan diatas berlaku :
Dd(Ee(M)) = M



Monday, October 18, 2021

Agyl Sheva Nurakhmanda (50419305) 3IA06

1. Jelaskan apa tujuan dari diterapkannya tindakan keamanan pada sistem komputer!

Tujuan dirancangnya suatu keamanan komputer ada 5 poin. Kelima poin tersebut mempunyai tujuan yang berbeda-beda yaitu, sebagai berikut:

1. Availability

Aspek availability berkaitan dengan ketersediaa data/informasi apakah diperlukan atau dibutuhkan. Jika suatu informasi/data tersebut memiliki akses yang sulit artinya keamanannya telah dibuat dengan integritas tinggi. Apabila akses data lambat akan menghambat untuk tercapainya aspek availability ini.
    Aspek ini sering diserang pada sistem DoS (Denial of Service), yaitu akan menggagalkan service ketika ada permintaan informasi/data sehingga komputer yang sedang beroperasi tidak bisa untuk melayaninya.
    Misalnya dari DoS ialah ketika adanya mengirimkan request dengan jumlah yang berlebih akan menyebabkan komputer yang beroperasi tidak dapat menerima beban sehingga terjadilah down pada komputer.
    Apabila komputer berada dalam kondisi tidak aman, maka yang harus dipertanyakan ialah bagaimana aspek availabilitynya. Jika terjadi exploit pada sistem komputer oleh attacker maka shutdown komputer anda.

2. Integrity

    Aspek integrity mengacu kepada sebuah informasi yang hanya dapat diubah oleh pemilik informasi artinya tidak boleh diubah oleh orang lain. Terkadang ada beberapa data yang sudah dienskripsi namun integritasnya tidak terjaga dikarenakan chapertext pada enkripsi itu telah berubah.
    Integrity bertujuan agar data yang disampaikan utuh, konsisten dan sama. Sehingga tidak terjadi suatu perubahan atau penyisipan yang dilakukan oleh attacker pada informasi tersebut. Integrity berhubungan dengan validasi informasi dengan verifikasi pada komputer.
    Misalnya terjadi penyerangan integritas pada sebuah email, yaitu saat pengiriman email bisa saja diubah isinya karena telah di sadap oleh orang tidak bertanggung jawab yang mengakibatkan email tersebut sudah tidak sama lagi isinya.

3. Control

    Tujuan dari keamanan komputer yang ketiga ialah control artinya segala informasi yang terdapat pada komputer bisa di jaga, diawasi atau di control. Sehingga data tersebut dapat dimonitoring segala aktifitasnya dalam sistem komputer.

4. Audit

    Aspek audit pada keamana komputer memiliki peranan yang sangat penting, yaitu untuk mengetahui log, selain itu juga bisa dipakai untuk mengecek komputer apakah terdapat kelemahan-kelemahan pada sistemnya, mencari dan mengetahui kelemahan komputer serta untuk improvement.

5. Confidentiality

    Aspek confidentiality ialah jika kita memberikan atau mengirim data kepada orang lain untuk tujuan tertentu/khusus penyebarannya akan tetap terjaga dengan baik. Misalnya data pribadi seseorang: nama, nomor telephon, nomor KTP, alamat, dan sebagainya.
    Tujuan dari confidentiality ialah menjaga kerahasiaan pada komputer agar tidak disalah gunakan oleh orang tidak bertanggung jawab terutama attacker. Untuk itu dilakukan beberapa tindakan seperti cyrptography, menggunakan secure mode dan membatasi akses.

sumber : https://www.nesabamedia.com/tujuan-keamanan-komputer/

2. Berikan satu contoh dan jelaskan yang berkaitan dengan prinsip-prinsip keamanan komputer!

Dalam keamanan komputer terdapat beberapa aspek penting yang harus diperhatikan antara lain:

1. Privacy / Confidentiality

Defenisi : menjaga informasi dari orang yang tidak berhak mengakses.

Privacy : lebih kearah data-data yang sifatnya privat , Contoh : e-mail seorang pemakai (user) tidak boleh dibaca oleh administrator.

Confidentiality : berhubungan dengan data yang diberikan ke pihak lain untuk keperluan tertentu dan hanya diperbolehkan untuk keperluan tertentu tersebut.

Contoh : data-data yang sifatnya pribadi (seperti nama, tempat tanggal lahir, social security number, agama, status perkawinan, penyakit yang pernah diderita, nomor kartu kredit, dan sebagainya) harus dapat diproteksi dalam penggunaan dan penyebarannya.

2. Integrity

Defenisi : informasi tidak boleh diubah tanpa seijin pemilik informasi.

Contoh : e-mail di intercept di tengah jalan, diubah isinya, kemudian diteruskan ke alamat yang dituju.

3. Authentication

Defenisi : metoda untuk menyatakan bahwa informasi betul-betul asli, atau orang yang mengakses atau memberikan informasi adalah betul-betul orang yang dimaksud.

4. Availability

Defenisi : berhubungan dengan ketersediaan informasi ketika dibutuhkan.

Contoh hambatan :

"denial of service attack" (DoS attack), dimana server dikirimi permintaan (biasanya palsu) yang bertubi-tubi atau permintaan yang diluar perkiraan sehingga tidak dapat melayani permintaan lain atau bahkan sampai down, hang, crash.

mailbomb, dimana seorang pemakai dikirimi e-mail bertubi-tubi (katakan ribuan e-mail) dengan ukuran yang besar sehingga sang pemakai tidak dapat membuka e-mailnya atau kesulitan mengakses e-mailnya.

5. Access Control

Defenisi : cara pengaturan akses kepada informasi, berhubungan dengan masalah authentication dan juga privacy.

6. Non-repudiation

Defenisi : Aspek ini menjaga agar seseorang tidak dapat menyangkal telah melakukan sebuah transaksi. Dukungan bagi  electronic commerce.

Menurut William Stallings[William Stallings, "Network and Internetwork Security," Prentice Hall, 1995.] terdapat beberapa serangan yang umum terjadi pada aspek keamanan komputer antara lain:

Interruption : Perangkat sistem menjadi rusak atau tidak tersedia, aspek keamanan yang ditujukan adalah ketersediaan(availability) sistem.

Contoh: "Denial of Service Attack".

Interception : Sistem diakses oleh orang yang tidak berhak. 

Contoh: Penyadapan / Wiretapping.

Modification : Pihak yang tidak berhak berhasil mengakses dan mengubah data.

Contoh: mengubah isi website dengan pesan-pesan yang merugikan pemilik website.

Fabrication : Pihak yang tidak berwenang menyisipkan objek palsu kedalam sistem seolah-olah sebagai pihak yang berhak.

Contoh: mengirimkan email palsu sebagai orang lain.

sumber : http://octarapribadi.blogspot.com/2012/11/prinsip-dasar-keamanan-komputer.html

3. Tindakan apa yang harus dilakukan oleh pengguna sistem komputer agar keamanan sistem komputer dapat terjaga? Jelaskan!

Hal yang perlukan menurut saya, yaitu : 

  1. tidak perlu sembarangan download aplikasi dari website yang kurang dikenal (tidak official)
  2. tetap atau selalu memakai aplikasi original
  3. memasang antivirus dan men-scannya setiap beberapa minggu/bulan
  4. memperbarui windows secara berkala supaya sistem keamanannya tetap diperbarui
  5. tidak membagikan data data yang bersifat pribadi ke internet




Calendar

Calendar Widget by CalendarLabs

About

Saya Agyl Sheva Nurakhmanda Kunjungi Blog saya yang lain https://agylsheva-kits-pes.blogspot.com/

Popular Posts