Tampilkan postingan dengan label service. Tampilkan semua postingan
Tampilkan postingan dengan label service. Tampilkan semua postingan
Selasa, 25 Juni 2013 0 komentar

Incident Handling

Dalam kehidupan sehari-hari, kita sering menemukan insiden-insiden atau kejadian-kejadian baik yang berdampak positif ataupun negatif. Namun ketika mendengar kata insiden ini, kita selalu berpikir kata ini berdampak negatif. Insiden ini dapat terjadi baik kita sengaja maupun tidak. Insiden ini juga sering terjadi dalam kehidupan elektronik dan sudah menjadi bagian dari kehidupan elektronik. Dalam hal ini, kehidupan elektronik yang dimaksud merupakan kehidupan dalam bidang teknologi informasi. Insiden-insiden yang biasa terjadi secara tidak sengaja merupakan insiden yang secara tak sadar kita telah melakukannya, seperti ketika kita mencolokkan flash disk ke komputer kita yang tanpa kita sadari flash disk tersebut mengandung virus komputer yang berbahaya. Contoh insiden yang dilakukan sengaja yaitu kita mendownload program-program bajakan yang mengandung virus secara sengaja. Insiden ini sering terjadi pada waktu yang kurang tepat seperti ketika kita diburu deadline atau ketika admin sedang tidak ada ditempat. Insiden juga termasuk ketika kita melanggar kebijakan atau peraturan yang ada dan telah ditetapkan, seperti kebijakan untuk tidak membawa flash disk dari luar.

Insiden-insiden yang terjadi dapat berupa ancaman, seranagn virus, serangan pada sistem dan lain-lainnya. Insiden ini semakin lama akan semakin berkembang seiring dengan perkembangan teknologi saat ini.  Jika insiden-insiden yang tidak kita inginkan telah terjadi, maka insiden tersebut akan menghasilkan krisis-krisis yang terjadi pada sistem kita. Sehingga kita harus melakukan respon terhadapa inseiden tersebut agar insiden tersebut tidak semakin menambah krisis-krisis bagi sistem kita. Respon terhadap insiden yang dimaksudkan disini yaitu bagaimana cara kita untuk menanggulangi kiris-krisis yang terjadi akibat serangan dan ancaman yang telah terjadi. Berikut ada beberapa tujuan melakukan penganggulangan insiden (Incident Handling), yaitu :

·         Untuk memastikan apakah ada insiden yang sedang terjadi atau tidak
·         Untuk melakukan pengumpulan informasi-informasi yang akurat
·         Untuk melakukan pengambilan dan penangganan bukti-bukti
·         Untuk menjaga agar kegiatan berada dalam kerangka hukum, misalnya masalah privasi, legal action, dan lain-lain
·         Untuk meminimalkan gangguan terhadap operasi bisnis dan jaringan
·         Untuk membuat laporan yang akurat berserta rekomendasinya

Dalam melakukan penanggulangan insiden, ada metode yang diterapkan, yaitu :
  1.  Per-incident preparation, yaitu dengan membuat peraturan atau kebijakan-kebijakan beserta sanksi yang akan diterapkan
  2. Detection of incident, yaitu dengan melakukan pedeteksian insiden yang terjadi
  3. Initial response, yaitu langkah awal yang dilakukan untuk melakukan penagganan awal dan supaya bukti tidak hilang
  4. Response strategy formulasi, yaitu dengan mengatur strategi yang akan dilakukan untuk menanggulangi inisiden yang terjadi
  5. Duplication, yaitu dengan membuat duplikasi untuk back up forensik
  6. Investigation, yaitu langkah untuk melakukan analisa dan investigasi terhadap insiden dengan menggunakan bukti-bukti yang ditemukan
  7. Security measure implementation, yaitu dengan melakukan penerapan tindakan pengamanan dan melakukan pengukuran tingkat keamanannya
  8. Network monitoring, yaitu langkah yang dilakukan untuk memonitor aktivitas jaringan yang ada
  9. Recovery, yaitu langkah yang dilakukan untuk memperbaiki dan menyembuhkan sistem kita. Jika sistem kita telah disusupi, maka penyusup pasti akan membuat jalan atau pintu belakang yang sulit untuk kita temukan. Jadi, kita tinggal merecovery sistem kita seperti semula sehingga pintu atau jalan tersebut manjadi hilang atau tertutup.
  10. Follow-up, yaitu  dengan melakukan pemeliharaan secara berkala dan penjagaan yang ketat agar tidak terjadi insiden lagi, serta selalu melakukan back up data secara berkala.
Namun ada beberapa kendala dan permasalahan yang sering dihadapi dalam melakukan incident handling ini, baik dari teknis maupun non-teknis.

·         Dari teknis
o   Apa saja yang harus dilaporkan ?. Kendala ini muncul dari kita sebagai orang awam yang belum tahu langkah awal yang kita lakukan. Dari http://www.cert.or.id, hal yang harus dilaporkan ketika terjadi insiden internet, yaitu file log, timestamp, nama yang mengadu dan nomor telepon yang bisa dihubungi.selain itu, ada beberapa informasi yang perlu dilaporkan, yaitu :
§  Apakah ada informasi yang confidential, seperti nomor IP, user id, password, data, file dan lain-lain ?
§  Perlunya packet scrubbing?  
§  Terlalu sedikit/banyak data yang dilaporkan
o   Ketersediaan trouble ticketing system, help desk. Layanan untuk menlapor insiden yang kita alami biasanya tidak 24 jam. Selain itu, ada kemungkinan  kita tidak lansung dilayani sehingga ada kemungkinan barang bukti sudah dihilangkan atau diubah.
o   Data-data log sering tidak tersedia sehingga menyulitkan incident handling. Data-data log terebut bisa tidak tersedia karena telah dihapus oleh pemiliknya yang bekerja sama dengan penyusup atau tidak diberikan oleh pemilik karena merupakan data rahasia.
o   Penggunaan perangkat yang sudah disertifikasi sebagai perangkat penangganan insiden, misalnya disk copier.
·         Non-teknis
o   Organisasi. Untuk orang awam seperti kita, kita merasa bingung harus melapor kepada siapa. Oleh karena itu, kita perlu membentuk sebuah tim yang dapat melakukan penanggulangan insiden secara cepat. Atau melapor ke organisasi yang lebih tinggi di luar institusi lokal, misalnya ID-CERT, CERT, APSIRC, dan lain-lain.
o   Hubungan dengan policy dan procedure, System Operating Procedure yang seringkali tidak dimiliki oleh institusi
o   Ketersediaan Sumber Daya Manusia yang terbatas

Sumber
  • http://elib.unikom.ac.id/gdl.php?mod=browse&op=read&id=jbptunikompp-gdl-ariefnurha-24962
  • http://www.cert.or.id/indeks_berita/berita/14/
  • http://br.paume.itb.ac.id/courses/ec5010/incident-handling.ppt‎    

Jumat, 17 Mei 2013 0 komentar

Denial of Service (DoS)

DoS merupakan singkatan dari Denial of Service yang berarti penolakan layanan. DoS ini merupakan salah satu ancaman serangan yang sering terjadi dalam sistem jaringan dimana si penyerang berusaha dengan berbagai macam cara menghabiskan sumber daya jaringan sehingga layanan server atau host tidak dapat diberikan atau sampai kepada client dan bahkan membuat server atau host menjadi hang. Walaupun serangan DoS ini hanya sebatas membanjiri jaringan server atau host, namun serangan ini bisa berdampak buruk dan menimbulkan kerugian yang besar bagi kegiatan pemilik server atau host tersebut. Contohnya pada layanan perbankan yaitu mesin ATM yang menggunakan internet. Jika jaringan mesin ATM diserang, maka ATM tidak dapat digunakan dan segala aktivitas perbankan yang dapat dilakukan di mesin ATM tidak terlayani dengan baik, serta membuat nasabah menjadi menumpuk di bank pemilik mesin ATM tersebut. Sehingga pihak bank tersebut mengalami kerugian yang besar.

Menurut Budi Raharjo, seranagn DoS ini merupakan sebuah usaha untuk melumpuhkan sistem target agar sistem tersebut tidak dapat memberikan layanan-layanannya. Serangan DoS ini juga biasa dipakai bersamaan dengan serangan lain untuk melupuhkan sistem targetnya.

Serangan DoS ini biasa terjadi pada layer physical. Layer physical merupakan layer OSI yang paling bawah dan berhubungan langsung dengan media transmisi. Layer physical berfungsi untuk mengatur pengiriman dan penerimaan bit-bit data melalui media transmisi, seperti kabel UTP/STP, kabel koaksial,  gelombang radio, dan lain-lain. Pada layer ini, serangan DoS dapat dilakukan dengan memasukan traffic-traffic palsu ke dalam sistem jaringan yang membuat sumber daya jaringan menjadi berkurang akibat banyaknya traffic yang terjadi sehingga layanan server yang diberikan menjadi terhambat dan membuat client tidak dapat menerima layanan server tersebut. Selain dengan memasukan traffic palsu, Serangan DoS ini juga dapat dilakukan dengan melakukan perusakan terhadap kabel transmisi dengan menggunakan gelombang elektromagnetik, mengunting kabel, dan lain-lain sehingga layanan server yang diberikan tidak sampai kepada client.

Selain pada layer physical, serangan DoS juga dapat terjadi pada layer network. Layer network merupakan layer OSI ketiga yang bertugas untuk menentukan jalur komunikasi data yang biasa disebut routing. Serangan DoS pada layer ini biasa disebut Smurf Attack. Penyerangan Smurf Attack ini dlakukan dengan menggunakan perintah ping yang dikirim/dijalankan ke alamat broadcast dan ketika ping diterima oleh komputer yang terhubung ke alamat broadcast tersebut akan membalas request tersebut. Jika sistem yang terhubung ke alamat broadcast tersebut terdiri dari banyak komputer dan ping tersebut terus dilakukan , maka sumber daya jaringan tersebut akan habis dan membuata layanan server sistem tersebut menjadi lambat dan bisa tidak ditermia oleh client.

Dengan kerugian yang bisa ditimbulkan oleh serangan DoS ini, maka kita perlu melakukan pencegahan agar sistem jaringan kita dapat terhindar dari serangan DoS ini. Berberapa pencegahan yang dapat kita lakukan yaitu :
·         Menerapkan filter router untuk menfilter komunikasi data yang tidak penting
·         Menon-aktifkan layanan jaringan yang tidak dibutuhkan agar tidak dimanfaatkan si penyerang menggunakan layanan tersebut
·         Menerapkan sistem kuota pada sistem jaringan kita sehingga kita dapat mengatur dan membatasi sumber daya jaringan agar tidak cepat habis
·         Selalu memantau aktivitas sistem kita dari segala aktivitas sistem dan user yang mencurigakan yang menyebabkan sumber daya jaringan kita cepat habis
·         Rutin memeriksa keamanan fisik jaringan kita agar sesuai dengan kebutuhan kita
·         Memasang firewall untuk memeriksa dan memantau aliran data yang mengalir dalam sistem jaringan
·         Memasang peralatan yang dapat mendeteksi jika terjadi perubahan pengaturan dalam sistem jaringan kita
·         Memasang alat intrusion detection system yang dapat memonitor dan memantau akitvitas mencurigakan pada sistem jaringan kita dan melaporkannya kepada admin.


Sumber :
·         E-book Keamanan Sistem Informasi Berbasis Internet oleh Budi Raharjo
·         E-book Security in Computing.chm
·         E-book Manajemen Keamanan               Informasi dan Internet oleh Prof. Richardus Eko Indrajit
·         E-book Protokol Jaringan oleh Riki Sriwijaya dari IlmuKomputer.Com
                             
      
 
;