# Pengantar Keamanan Jaringan Langsung ke konten utama

Pengantar Keamanan Jaringan

 

Definisi

Keamanan jaringan merupakan aktivitas apa pun yang dirancang untuk melindungi kegunaan dan integritas jaringan dan data Anda. Hal tersebut mencakup teknologi perangkat keras dan perangkat lunak. Keamanan jaringan yang efektif mengelola akses ke jaringan, menargetkan berbagai ancaman dan menghentikannya masuk atau menyebar di jaringan Anda.

Keamanan jaringan dapat diartikan juga sebagai proses mengambil tindakan pencegahan untuk melindungi infrastruktur jaringan dari akses yang tidak sah, penyalahgunaan, kerusakan, modifikasi, perusakan atau pengungkapan yang tidak benar.

Kerentanan jaringan 

Jaringan komunikasi data (mis: internet) saat ini umumnya memanfaatkan arsitektur TCP/IP yang cenderung memiliki kerentanan khusunya pada IPv4, beberapa diantaranya adalah :

  • Transfer data dilakukan dalam mode plainteks
  • Mekanisme otentikasi yang lemah antara klien dan server
  • Lapisan IP rentan terhadap serangan spoofing IP
  • Dan sebagainya

Sistem yang Aman 

Suatu sistem dapat dikatakan aman jika tiga syarat berikut terpenuhi :

  • Confidentiality, suatu sistem harus mampu menjaga kerahasian data/informasi yang tersimpan didalamnya. Sistem atau data tidak dapat diakses oleh orang yang tidak berhak. Pengelola harus memastikan bahwa data, resource/layanan jaringan hanya dapat diakses oleh pengguna yang sah.
  • Integrity, suatu sistem harus mampu menjaga keutuhan data. Ketika suatu host mengirimkan data ke host yang lain, data yang dikirimkan tidak dapat diubah sehingga data yang dikirim dan data yang diterima nilainya sama. Pengelola harus memastikan bahwa data, resource/layanan jaringan tidak dapat diubah oleh pengguna yang tidak berhak.
  • Availability, suatu sistem harus mampu menjaga ketersediaan layanan yang disediakan oleh sistem tersebut. Suatu layanan harus senantiasa dapat diakses ketika pengguna yang sah memerlukannya. Pengelola harus memastikan bahwa data, resource/layanan jaringan secara kontinu tersedia bagi pengguna yang sah, kapanpun mereka perlukan.

Bagaimana mengamankan jaringan

Beberapa mekanisme yang digunakan untuk mengamankan jaringan, antara lain :

  • Penyandian, mekanisme ini menyediakan layanan kerahasiaan data dengan mengubah data menjadi bentuk yang tidak dapat dibaca oleh orang yang tidak berwenang. Mekanisme ini menggunakan algoritma enkripsi-dekripsi dengan kunci rahasia.
  • Tanda tangan digital, Mekanisme ini setara secara elektronik dengan tanda tangan biasa dalam data elektronik. Ini memberikan keaslian data
  • Kontrol akses, Mekanisme ini digunakan untuk menyediakan layanan kontrol akses. Mekanisme ini dapat menggunakan identifikasi dan autentikasi entitas untuk menentukan dan menerapkan hak akses entitas

 Metodologi serangan

Metodologi yang digunakan untuk melakukan serangan terhadap target terdiri dari 5 tahapan berikut:

  1. Reconnaissance, merupakan tahap persiapan dimana hacker berusaha mencari informasi sebanyak‐banyaknya mengenai target atau sasaran yang akan diserang sebelum rangkaian proses penyerangan dilaksanakan
  2. Scanning, merupakan langkah awal sebelum melakukan penyerangan. Hacker melakukan berusaha untuk mengumpulkan informasi tertentu berdasarkan informasi yang diperoleh dari langkah sebelumnya.
  3. Gainning access, berdasarkan informasi yang telah berhasil dikumpulkan pada langkah-langkah sebelumnya serta analisa terhadap kelemahan yang dimiliki oleh target, hacker melakukan upaya penetrasi terhadap target.
  4. Maintain access, Ketika hacker telah berhasil memasuki sistem target, langkah          berikutnya yang dilakukan hacker adalah membuat backdoor sebagai sarana pintu masuk pada serangan berikutnya. Hal ini dapat dilakukan dengan memasangkan trojan, rootkit pada sistem target sehingga penyerang dapat mengunduh, mengunggah, memanipulasi data, aplikasi dan sistem layaknya milik sendiri.
  5. Clearing track, menutupi jejak merupakan aktivitas yang dilakukan oleh penyerang  untuk menyembunyikan akvitas yang dilakukan terhadap sistem target.

 Untuk mengamankan suatu sistem dilakukan dengan menerapkan arsitektur Defense In Depth seperti yang telah dibahas pada tulisan sebelumnya https://coretancakzen.blogspot.com/2020/03/defense-in-depth.html.

 

Komentar

Postingan populer dari blog ini

Sekilas Pandang Manajemen Risiko

Sekilas Pandang Manajemen Risiko Pengertian risiko menurut KBBI adalah segala kemungkinan terjadinya peristiwa yang dapat merugikan perusahaan Manajemen risiko adalah bagian dari proses kegiatan didalam organisasi dan pelaksanaannya terdiri dari multi disiplin keilmuan dan latar belakang, manajemen risiko adalah proses yang berjalan secara berkesinambungan. Elemen Utama dari Manajemen Risiko Penetapan tujuan, menetapkan strategi, kebijakan organisasi dan ruang lingkup manajemen risiko yang akan diterapkan. Mengidentifikasi ancaman, mengidentifikasi apa, mengapa dan bagaimana faktor-faktor yang mempengaruhi terjadinya risiko untuk analisis lebih lanjut. Analisa risiko,   Menentukan tingkat probabilitas dan dampak yang akan ditimbulkan. Menentukan tingkat risiko dengan mengalikan kedua variabel tersebut (Probabilitas x Dampak) Evaluasi risiko: Membandingkan tingkat risiko yang ada dengan kriteria standar. Menetapkan tingkatan ri...

Mengapa MasterPlan Teknologi Informasi diperlukan ?

Sekilas Pandang tentang MasterPlan Teknologi Informasi Perkembangan terhadap pemanfaatan teknologi informasi saat ini sudah semakin meningkat di berbagai industri. Hal ini terjadi dengan suatu kesadaran bahwa pemanfaatan informasi yang baik dan benar tidak hanya akan memberikan efisiensi dan meningkatkan produktivitas, tetapi juga akan meningkatkan layanan dan keunggulan bersaing organisasi. Kesadaran pemanfaatan teknologi informasi tersebut dilanjutkan dengan proses implementasi teknologi informasi, baik dari sisi perangkat lunak ( software ) maupun perangkat keras ( hardware ) dan infrastruktur, dengan harapan agar teknologi informasi yang dibangun mampu memberikan manfaat sesuai dengan yang diharapkan. Namun harus disadari bahwa pemanfaatan teknologi informasi menimbulkan berbagai konsekuensi yang harus diantisipasi oleh organisasi, dan konsekuensi ini menimbulkan dampak (positif dan negatif) bukan hanya pada aspek teknologi semata, melainkan aspek-aspek lai...

Mengenal Ancaman dan Serangan Terhadap Sistem Informasi

Pendahuluan Fenomena E-Bisnis tidak dapat disangkal telah menjadi trend yang mewarnai aktivitas bisnis baik di negara maju maupun berkembang. Konsep baru yg berkembang karena kemajuan teknologi informasi dan berbagai paradigma bisnis baru yg dianggap sebagai kunci sukses perusahaan di era informasi masa mendatang. Secara ringkas dapat dikatakan bahwa e-bisnis adalah : merupakan satu set dinamis teknologi, aplikasi & proses bisnis yang menghubungkan perusahaan, konsumen & komunitas tertentu secara elektronik. Salah satu sarana yang digunakan untuk melakukan transaksi diantara entitas e-bisnis adalah internet. Internet merupakan salah satu bentuk model jaringan yang menghubungkan antar komputer. Jaringan komputer merupakan media yang secara native bersifat kurang aman.   Melalui jaringan komputer tindakan kejahatan dapat dilakukan, mulai dari penyadapan/pengintipan hingga pencurian dan pengrusakan data/informasi. Berkaitan dengan hal tersebut, salah satu fa...