Tampilkan postingan dengan label software. Tampilkan semua postingan
Tampilkan postingan dengan label software. Tampilkan semua postingan
Senin, 24 Juni 2013 0 komentar

Antivirus

Dengan perkembangan teknologi saat ini, kita semua pasti sangat memerlukan antivirus yang terpasang dilaptop atau komputer kita.  Antivirus merupakan sebuah sistem perangkat lunak yang digunakan untuk mengamankan sistem operasi komputer dari gangguan dan ancaman virus dengan mendeteksi virus dan menghapus virus tersebut atau mengurung virus tersebut ke dalam sistem antivirus itu sendiri. Teknik-teknik yang diterapkan oleh antivirus untuk memberikan pengamanan pada komputer kita, yaitu :
  1. Pendeteksian dengan basis data virus signature. Cara kerjanya yaitu dengan mencari tanda-tanda keberadaan virus dengan menggunakan sebagian kecil dari kode virus yang telah dianalisa oleh pencipta antivirus dan telah di katalogisasikan sesuai dengan  jenisnya, ukurannya, kemampuannya untuk menghapus virus
  2. Pendeteksian dengan cara melihat bagaimana viru itu bekerja. Cara kerjanya yaitu dengan memakai kebijakan yang harus diterapkan untuk mendeteksi keberadaan sebuah virus. Jika terdapat tanda-tanda perangkatlunak yang tidak seharusnya menurut kebijakan yang diterapkan, maka antivirus akan menghentikan proses tersebut dan juga bisa mengisolasi proses tersebut hingga admin menentukan apa yang akan dilakukan selanjutnya.

Program antivirus pertama kali muncul pada tahun 1986 sebagai respon akibat perkembangan virus yang sudah semakin banyak. Namun, virus sendiri pertama kali muncul pada tahun 1970, tetapi banyak orang yang tidak terlalu memikirkan ancaman dan serangan virus tersebut. Virus yang pertama kali muncul bernama Virus Brain. Virus ini menginfeksi boot sectr media penyimpanan data dengan format DOS File Allocatioan. Virus ini dibuat oleh programmer berumur 19 tahun yang bernama Basit Farooq Alvi dan Amjad Faroog Alvi. Mereka berasal dari Pakistan yang tinggal di Chahmiran, Lahore. Tujuan mereka membuat virus tersebut untuk melindungi software pengobatan karya mereka dari pembajakan. Di dalam virus ini terdapat alamat dan nomor telepon mereka supaya jika komputer orang lain tersebut terinfeksi maka harus menghubungi mereka untuk vaksinasi. Lalu, banyak kalangan yang menelpon, sehingga mereka menjadi kaget dan berusaha menjelaskan tujuan mereka yang bukan untuk berbuat jahat. Dari kisah tersebut, Virus mulai berkembang dan juga memanfaatkan perkembangan teknologi untuk memberikan bentuk ancaman dan serangan yang baru. Berikut adalah perkembangan virus dari berberapa aspek :
  • Dari aspek korban yang dijangkitinya. Virus dulu banyak dibuat untuk menyerang komputer seseorang. Namun sekarang, virus dibuat untuk menyerang sistem komputer yang dimiliki perusahaan dan juga untuk mencuri data-data yang dimilikinya.
  • Dari aspek kompleksitas virusnya. Virus dulu mempunyai sifat simple sehingga mudah dianalisa untuk mencari cara penanggulangannya. Namun sekarang, virus mempunyai sifat yang sangat complex sehingga sangat susah dianalisa dan dibutuhkkan waktu yang lama untuk mencari cara penganggulangannya.
  • Dari aspek media penyembarannya. Virus dulu hanya menyebar melalui floppy disk atau disket. Namun sekarang, virus menyebar melalui berbagai macam media, diantaranya melalui email atau melalui social media.
  • Dari aspek modus pembuatannya. Virus dulu dibuat hanya untuk menyombongkan diri. Namun sekarang, virus dibuat untuk menjadi siluman atau mata-mata di sebuah organisasi atau perusahaan.
  • Dari aspek volume munculnya. Virus dulu muncul rata-rata satu hari satu jenis baru. Namun sekarang, virus muncul rata-rata satu detik satu jenis baru.

Oleh karena, kita perlu mengamankan sistem komputer kita dengan memasang antivirus. Antivirus yang kita pasang tersebut tidak boleh bajakan karena jika bajakan kita tidak melakukan update. Dengan melakukan update pada antivirus kita, maka database antivirus kita mengenai virus-virus baru akan bertambah dan kita menjadi lebih aman. Lalu setelah kita memasang antivirus tersebut, kita rutin melakukan update dan menjadwalkan scanning komputer secara berkala. Jika kita menemukan file virus yang tidak dapat diatasi atau baru, kita dapat mengirimkan data file tersebut ke perusahaan antivirus agar dijadikan sampel bagi perusahaan tersebut untuk diteliti dan dicari penangganannya. 
Dengan perkembangan teknologi ini juga, virus juga sudah mulai menjangkiti sistem operasi yang dimiliki oleh smartphone dan komputer tablet. Sehingga smartphone dan komputer tablet ini juga membutuhkan antivirus yang dapat mengamankan perangkat ini. Dari masalah tersebut, sebagian besar vendor pembuat antivirus berusaha mengembangkan antivirus yang bisa digunakan oleh perangkat mobile tersebut. Selain antivirus, pengembang juga menambahkan fasilitas-fasilitas lain yang dapat memberikan kenyamanan bagi penggunanya, seperti internet security, anti-theft, anti-malware, dan lain-lain.            

Sumber :
  • http://portal.gembels.com/J-o-u-r-n-a-l/cBrain-Virus-Komputer-Pertama-di-Dunia.html
  • http://www.anneahira.com/sejarah-perkembangan-virus-komputer.htm
  • http://belajar-komputer-mu.com/pengertian-dari-perangkat-lunak-atau-software-antivirus-adalah/
  • E-book REI3-CC-KeamananInformasi oleh Prof. Richardus Eko Indrajit


                 
Rabu, 05 Juni 2013 0 komentar

Email Security

Email merupakan singkatan dari electronic mail yang berarti surat elektronik. Email ini sekarang sudah banyak digunakan untuk mengirimkan surat secara elektronik melalui jaringan sehingga orang tidak perlu lagi untuk membeli amplop dan mengirimnya ke kantor pos. Selain untuk mengirim surat atau pesan, email ini juga digunakan sebagai syarat untuk mendaftar di beberapa aplikasi web, jejaring social dan lain-lain. Email ini diminta oleh si pemilik web agar si pemilik web dapat mengirimkan pemberitahuan-pemberitahuan yang penting bagi penggunanya dan juga dapat digunakan sebagai media promosi. Di dalam dunia kerja dan pendidikan, email juga digunakan untuk mengirimkan tugas-tugas yang kita kerjakan kepada atasan atau guru sehingga dapat mempercepat kinerja kita dan perusahaan atau  sekolah. Email ini dapat kita gunakan untuk mengirimkan data-data elektronik, seperti gambar, video, dan lain-lain.
Sistem email yang kita gunakan saat ini terdiri dari tiga komponen yang saling berhubungan yaitu Mail User Agent (MUA), Mail Transfer Agent (MTA) dan Simple Mail Transfer Protocol (SMTP). Mail User Agent merupakan fasilitas email yang berhubungan langsung dengan user yang digunakan untuk menulis, mengirim, membaca, serta menyimpan email. MUA ini terdapat dalam dua jenis, yaitu berbasis desktop dan berbasis web. Contoh MUA berbasis desktop yaitu Microsoft Outlook 2010, K-Mail, Pine, dan lain-lain. Sedangkan, contoh MUA berbasis web yaitu Gmail, Yahoo!mail, Hotmail, dan lain-lain. Mail Transfer Agent merupakan server yang bertugas untuk mengirimkan, meneruskan dan menerima email user. Beberapa contoh MTA yaitu Sendmail, Qmail, Postfix, MDaemon. Simple Mail Transfer Protocol merupakan protocol yang digunakan untuk mengirimkan email antara MTA satu dengan MTA yang lain. Beberapa contoh SMTP yang ada yaitu stmp.telkom.net, smtp.indosat.net.id, smtp.biz.net.id, dan lain-lain. Proses komunikasi antara ketiga komponen tersebut yaitu pertama user mengirimkan email melalui MUA. Kemudian MUA mengirimkan email tersebut ke MTA terdekat. Lalu MTA mencari MTA tujuan berdasarkan alamat tujuan email. Dan setelah ditemukan, maka pengiriman email dilakukan oleh SMTP ke server tujuan. Lalu server tujuan tersebut mengirim email tersebut usernya yang menjadi tujuan pengiriman email tersebut.
Email sebenernya terdiri dari header dan body email. Header email berisi informasi-informasi tentang pengirim dan tujuan email dan berisi informasi-informasi dari setiap MTA yang dilalui saat pengiriman dilakukan. Dan body email berisikan pesan-pesanyang ditulis oleh pengirim. Sedangkan struktur alamat email sendiri terdiri dari username dan nama domain yang dipisahkan oleh tanda @ yaitu username@namadomain. Contoh alamat email mrx@gmail.com berarti email ini terdaftar pada server gmail.com dan username yang terdaftar yaitu mrx.
Beberapa ancaman dan serangan yang dapat dilakukan oleh para hacker terhadap fasilitas ini dan cara penanganannya yaitu :

  • Penyadapan. Penyadapan ini dapat dilakukan karena sifat email  yang terbuka yaitu pesan yang dikirim tersebut tertulis secara jelas dan lengkap sehingga para hacker dapat membacanya dengan jelas. Selain itu ,email yang dikirim oleh MUA ke MTA terdekat akan terus dikirim kan ke MTA berikutnya sampai ke MTA tujuan sehingga hacker dapat mengambil email tersebut, merubahnya dan mengirimnya kembali ketujuannya. Dan hacker juga dapat langsung  mengirimkan email palsu ke MTA, namun setiap aktivitas pengiriman tercatat pada berkas log. Cara penanggannya dapat dilakukan dengan selalu memeriksa dengan teliti header email yang masuk atau mencurigakan.    
  • Virus. Virus ini dapat masuk ke dalam email atau komputer kita akibat kecerobohan kita yang mengattact langsung file yang mengandung virus atau mengambil atau membuka file yang mengandung virus. Ancaman ini juga dapat terjadi karena firewall yang tidak bekerja pada layer aplikasi. Virus ini juga bisa disebabkan oleh MUA itu sendiri yang langsung membuka file attachment untuk kenyamanan pengguna. Oleh karena itu,cara penanganan yang dapat kita lakukan yaitu dengan memasang antivirus yang selalu terupdate dan jangan langsung membuka attachment yang mencurigakan.
  • Spamming. Spamming ini dilakukan oleh hacker dengan mengirimkan email sebanyak-banyaknya ke sembarang alamat email yang membuat kotak masuk alamat email yang dikirimi menjadi penuh. Ditambah pula jika antivirus yang terpasang di email tersebut tidak mengenali pesan tersebut sebagai spam melainkan sebagai pesan normal. Oleh karena itu, kita perlu melapor pesan tersebut kepada server agar server dapat mengambil pesan tersebut sebagai data sampel untuk mengurangi spam. Kita juga perlu memasang anti spam yang membantu kita menfilter pesa-pesan spam tersebut.   
  • Mail bomb. Mail bomb ini dilakukan oleh seorang hacker yang mengirim banyak pesan email ke satu alamat tujuan secara berulang-ulang sehingga kotak masuk email tersebut semakin penuh dan juga membuat server email tersebut semakin lambat. Cara penanggannya dapat dilakukan dengan membatasi ukuran email yang dikirim, menerapkan sistem quota disk, atau memasang filter untuk email yang duplikasi.
  • Mail Relay. Mail relay ini dapat terjadi jika serve membuat servernya open relay, maksudnya mail server tersebut memperbolehkan pihak lain di luar networknya untuk mengirimkan email melalui server tersebut. Jika terjadi seperti itu, maka pihak luar tersebut dapat memanfaatkannya untuk melakukan bomb mail, spamming, atau mengirim mail palsu ke target yang berada pada server lain sehingga pihak luar tersebut dapat lolos dari penangkapan jika ingin ditangkap karena yang akan dituduh bukan pihak tersebut melainkan server yang memperbolehkan untuk melakukan hal tersebut. Sehingga kita harus mensetting email tersebut agar tidak menjalankan open relay dan port-port server yang tidak digunakan agar tidak dimanfaatkan orang lain untuk berbuat aneh-aneh.
Sumber :

  • E-book 0132856204 - Computer Networking oleh Kurose Ross
  • http://achmad.glclearningcenter.com/2009/10/01/apa-itu-mail-server-open-relay/
  • http://techscape.co.id/hosting/smtp.ts
  • http://www.anneahira.com/pengertian-email.htm
Selasa, 04 Juni 2013 0 komentar

WWW Security

WWW merupakan singkatan dari World Wide Web. WWW merupakan tempat berkumpulnya seluruh halaman web yang biasanya terangkum dalam suatu domain atau subdomain. Halaman-halaman web tersebut  semuanya dapat diakses oleh public. Halaman web tersebut berisi berbagai macam informasi, berupa tulisa, gambar, video, dan lain-lain. Halaman web biasanya dibuat berbasis HTML (Hyper Text Markup Language). Dan untuk bisa mengakses halaman web, kita menggunakan protocol HTTP (Hyper Text Transfer Protocol) yang berfungsi untuk meminta layanan dari server website untuk diberikan kepada client atau penguna layanan.
Dalam membangun sebuah layanan web, ada 2 pihak yang selalu ada dalam sebuah layanan web, yaitu pihak server dan pihak client. Server bertugas untuk memberikan dan menyediakan layanan kepada pihak client. Dan pihak client yang menerima layanan tersebut. Selain dari 2 pihak tersebut, kita juga membutuhkan jaringan komputer yang menghubungkan kedua pihak tersebut untuk dapat saling berkomunikasi. Server yang paling umum digunakan oleh pihak penyedia server yaitu server Apache. Pihak client hanya membutuhkan web browser agar layanan server dapat diakses. Contoh browser yang biasa digunakan yaitu Internet Explorer, Google Chrome, Mozilla Firefox, Safari dan lain-lain.
Sekarang ini, banyak pengembang-pengembang sistem berusaha membangun sistem aplikasi yang berbasis web karena banyaknya kelebihan yang dimiliki sistem berbasis web. Kelebihan-kelebihan dari sistem berbasis web tersebut antara lain :
·         Bagi pengguna sistem tersebut hanya membutuhkan browser untuk dapat mengakses sistem tersebut
·         Jika pengembang ingin melakukan update sistem tersebut, maka update hanya dilakukan pada sistem yang ada di servernya
·         Browser client dapat ditambahkan plugin untuk dapat menambah fitur yang diinginkan
·         Sistem berbasis web dapat bekerja di sistem operasi manapun selama client memiliki browser yang terpasang di sistemnya
Selain beberapa kelebihan tersebut, ada beberapa asumsi-asumsi dari pihak pengguna dan server yang menimbulkan ancaman dan serangan bagi keamanan web.
·         Dari sisi pengguna
o   Pengguna biasanya berasumsi bahwa server yang digunakan tersebut benar-benar dimiliki dan dicontrol langsung oleh pemiliki server tersebut sehingga pengguna tidak memeriksa servernya lagi
o   Pengguna biasanya berasumsi bahwa dokumen yang ada dan ditampilkan dari server tersebut bebas dari virus sehingga pengguna membuka-bukanya saja tanpa ada perasaan waspada
o   Pengguna biasanya berasumsi bahwa server tidak akan mencatat atau mendistribusikan informasi tentang user sehingga pengguna bebas melakukan apa saja
·         Dari sisi server
o   Pemilik biasanya berasumsi bahwa pengguna webnya selalu beritikad baik dan tidak beritikad untuk merusak web atau mengubah isinya
o   Pemilik biasanya berasumsi bahwa pengguna web hanya mengakses dokumen-dokumen yang diperkenankan diakses
o   Pemilik biasanya berasumsi bahwa identitas pengguna yang dimasukan selalu benar dan pasti
·         Dari kedua belah pihak
o   Sama-sama berasumsi bahwa komunikasi yang mereka lakukan hanya melibatkan dua pihak saja
o   Sama-sama berasumsi bahwa data-data atau informasi yang diberikan sifatnya benar dan tidak dimodifikasi
Dari asumsi-asumsi seperti itulah, eksploitasi web dapat dilakukan, seperti :
·         Tampilan web diubah-ubah yang dapat menimbulkan kerugian bagi pemilik web dan orang-orang yang membacanya. Ekspolitasi ini dikenal dengan nama web defacement . Ada dua jenis ekspolitasi ini berdasarkan dampak pada web yang menjadi target. Yang pertama, penyerang merubah semua tampilan webnya. Jenis ini biasanya dilakukan langsung ke komputer web  server yang telah ditembusi oleh si penyerang dengan mengubahnya langsung pada filenya. Yang kedua, penyerang hanya merubah sebagian tampilan webnya atau menambahi web tersebut dengan menambahkan script atau perintah yang dapat merubah tampilan web tersebut.
·         Data-data pada server diubah. Caranya dengan si penyerang masuk ke server dan diubah manual atau mengubah data-data tersebut pada database server tersebut. Salah satu contohnya dengan SQL injection. SQL injection ini dilakukan jika web menggunakan login dengan memasukkan karakter string  SQL sehingga query SQL yang dipasang untuk mengecek user bernilai true dan berhasil dibobol namun seharusnya tidak boleh.
·         Penyerangan dengan DoS Attack
·         Penyadapan informasi. Penyadapan informasi ini sangat banyak dilakukan melalui internet dengan cara si penyerang berusaha membuat dirinya agar si target tidak mencurigai si penyerang sehingga si target memberikan informasinya
Dengan begitu banyaknya eksploitasi yang dapat dilakukan, seharus kita menerapkan berbagai macam antisipasi-antisipasi yang dapat mengurangi ancaman tersebut agar web kita tidak dieksploitasi oleh pihak yang tak bertanggungjawab dan agar kita tidak menerima kerugian yang besar akibat eksploitasi itu. Berikut adalah beberapa antisi pasi yang dapat dilakukan :
·         Menerapkan akses control, misalnya web tersebut hanya bisa diakses oleh IP Address tertentu saja,  menerapkan login , penggunaan  token  atau melakukan enkripsi sehingga kita dapat mengontrol siapa-siapa yang mengakses komputer kita.
·         Mengamankan media transmisi dengan menlakukan enkripsi pada data-data yang dikirim
Sumber :
·         E-book 0132856204 - Computer Networking oleh Prof.   Richardus Eko Indrajit   
·         http://www.proweb.co.id/articles/web_design/website_adalah.html


Selasa, 16 April 2013 0 komentar

Hacktivisme


Hacktivisme adalah suatu kegiatan atau aktivitas yang menunjuk kepada aktivitas hacking. Hacking sendiri dapat diartikan  sebagai suatu tindakan yang dilakukan sesorang untuk menyelesaikan suatu permasalahan yang dialaminya, seperti jika sesorang mempunyai sandal jepit yang tiba-tiba talinya putus, maka dia akan berusaha mencari cara agar bisa mengatasi masalah tersebut dengan menacapkan kayu sebagai penganjalnya. Namun istilah hacking lebih sering menunjukan pada aktivitas yang terjadi di internet karena melalui internetlah banyak orang yang melakukan hacking dengan berbagai tujuan. Sekarang juga banyak buku-buku dan website yang mengajarkan berbagai macam cara melakukan hacking sehingga banyak juga yang melakukan hacking dengan berbagai alasan, seperti untuk mencari tantangan, untuk melakukan kriminalitas, untuk coba-coba, dan lain-lain.
Orang-orang yang melakukan aktivitas hacking ini disebut sebagai hacker/cracker. Sampai sekarang, jika orang mendengar kata hacker maka selalu menujuk orang yang melakukan kejahatan dengan cara melakukan penyusupan melalui internet, namun hacker tidak selamanya jahat.  Ada yang menjadi hacker untuk membantu orang lain dan untuk tujuan positif,seperti membantu menjaga keamanan sistem suatu perusahaan, tetapi ada juga yang memang bertujuan mencari keuntungan pribadi dan tujuan negatif, seperti merusak sistem suatu perusahaan, dan inilah yang disebut cracker. Berikut adalah beberapa perbedaan antara hacker dan cracker, antara lain :
·         Hacker
o   Memiliki kemampuan untuk mencari kelemahan-kelemahan suatu sistem dan tindakan pengamanannya
o   Bertindak sesuai etika hacker
o   Bersedia membagikan ilmunya kepada orang lain demi kebaikan dan pengetahuan
o   Membangun sistem yang memberikan keuntungan bagi banyak orang
o    Selalu memperdalam ilmu dan pemahamannya tentang sistem operasi
·         Cracker
o   Selalu membuat program-program yang dapat menimbulkan keruguan yang besar bagi orang lain tetapi menimbulkan keuntungan bagi dirinya sendiri
o   Mempunyai IP addres yang tak terlacak
o   Mempunyai website atau channel dalam IRC yang tersembunyi dan hanya bisa diakses oleh orang tertentu saja
o   Biasanya bekerja sendiri ataupun berkelompok
Ada beberapa tipe-tipe hacker yaitu :
·         Menurut Richardus Eko Indrajit
1.       Black Hats, adalah kumpulan orang-orang yang memiliki kemampuan di bidang keamanan komputer yang melebihi rata-rata yang melakukan hacking dengan membuat dan memasukan program atau kode-kode jahat kepada target untuk tujuan keuntungan pribadi. Orang yang bertipe ini dikenal dengan nama cracker.
2.       White Hats, adalah kumpulan orang-orang yang ahli di bidang internet yang berusaha melakukan penyusupan ke dalam sistem dengan cara apapun yang diketahuinya untuk mecari kelemahan-kelemahan sistem dan memperbaikinya adar keamanan sistem tersebut dapat terjamin dan tidak merugikan bagi pemilik sistem tersebut. Orang yang bertipe ini dikenal dengan nama system analist
3.       Gray Hats, adalah kumpulan orang-orang yang kadang-kadang bertindak sebagai orang bertipe black hats dan kadang-kadang sebagai orang bertipe white hats
4.       Suicide Hackers, adalah kumpulan orang-orang yang melakukan hacking dengan tujuan untuk membelas dendam. Orang-orang yang bertipe ini tidak memikirkan kerugian atau akibat yang timbul baik terhadap dirinya sendiri maupun orang lain dan hanya memikirkan agar tujuannya itu bisa tercapai.
·         Menurut Onno W. Purbo
1.       The Curious, adalah orang yang melakukan hacking dengan tujuan untuk ingin belajar atau coba-coba teknik atau cara hacking
2.       The Malicious, adalah orang yang melakukan hacking dengan tujuan untuk melakukan kejahatan atau kriminalitas yang merugikan orang lain
3.       The High-profile intrude, adalah orang yang melakukan hacking dengan tujuan untuk pamer kemampuannya dalam melakukan hacking dan tidak merugikan orang lain
4.       The Competition, adalah orang yang melakukan hacking dengan tujuan untuk memperoleh keuntungan materi
Metode yang biasa dilakukan hacker dalam melakukan hacking  yaitu :
1.       Melakukan pengamatan terhadap target serangan dengan berusaha mengenali dan mencari tahu mengenai sistem target baik secara aktif maupun pasif. Secara aktif maksudnya si hacker berusaha terus mencari tahu segalah hal tentang target . Secara pasif maksudnya si hacker hanya mengamati perilaku atau kegiatan-kegiatan yang dilakukan target.
2.       Setelah mengetahui seluk beluk target, si hacker berusaha mencari celah-celah atau jalan masuk yang bisa dimasuki dengan mengunakan berbagai macam tools atau teknik ke dalam sistem target.
3.       Setelah menemukan jalan masuk, kemudian si hacker berusaha dengan berbagai macam cara untuk masuk dan berusaha mengutak-atik sistem agar memperoleh hak akses terhadap sistem agar si hacker bisa mengakses sistem tersebut lain waktu
4.       Lalu setelah medapat hak akses, si hacker memasukan program-program yang bisa menimbulak kerusakan bagi target, kehilangan data dan lain-lain. Pada tahap ini juga, si hacker bisa melakukan pencurian data dan sebagainya sesuai keinginan si hacker terhadap si target
5.       Setelah selesai melakukan hacking, si hacker harus menghapus jejak masuknya agar tidak terbaca oleh orang lain sehingga dia tidak tertangkap
Cara pencengahan yang dapat dilakukan agar dapat terhindar dari hacker, yaitu :
1.       Melakukan upgrade dan patch perangkat lunak yang digunakan secara berkala
2.       Menerapkan dan meningkatkan keamanan yang berlapis sampai ke level user
3.       Membuat dan menerapkan kebijakan dan kendali atas hak askes yang dimiliki pengguna sistem terhadap sistem secara ketat
4.       Melakukan pemantauan trafik jaringan internet secara berkala
5.       Memasang alat untuk mendeteksi penyusup yang masuk
Sumber :
·         E-book Mempelajari Cara Hacker Beroperasi  dalam Dunia Internet oleh Prof. Richardus Eko Indrajit
·         E-book Fenomena Hactivism dan Permasalahannya oleh Prof. Richardus Eko Indrajit
·         http://blog.duniascript.com/perbedaan-hacker-dengan-cracker.html
Selasa, 26 Maret 2013 0 komentar

Audit Teknologi Informasi


Pendahuluan
                Di era modern ini, Teknologi informasi semakin berkembang pesat dan hampir seluruh penduduk dunia tidak asing lagi untuk menggunakannya. Dengan kecanggihan yang dimiliki oleh teknologi informasi, kita semua menjadi sangat membutuhkannya untuk memebantu aktivitas kita. Ditambah pula dengan adanya internet, kita semakin mudah untuk saling bertukar informasi dan berkomunikasi. Selain kita, Perusahaan-perusahaan juga telah memanfaatkan teknologi informasi ini dan bahkan sudah sangat bergantung dengan teknologi tersebut agar kegiatan perusahaan tersebut dapat berjalan dengan lancer dan efisien.

Di samping itu, Internet juga memiliki dampak negatif atau ancaman-ancaman yang dapat timbul akibat kesalahan kita atau akibat orang lain. Banyak perusahaan-perusahaan yang mengalami kerugian yang besar akibat kerusakan teknologi sistem informasinya akibat kemasukkan virus tanpa diketahui atau juga akibat kehilangan atau kebocoran data-data penting perusahaannya akibat dicuri oleh cracker yang masuk kedalam sistem melalui internet. Untuk menjaga keamanan teknologi sistem informasi dari gangguan dari internet yaitu dengan melakukan IT Audit. IT Audit merupakan salah satu strategi penanganan yang diterapkan agar keamanan teknologi sistem informasi terjamin dari prespektif atau aspek bisnis. Aspek bisnis yang dimaksudkan disini yaitu kita harus melakukan pemeliharaan teknologi sistem informasi agar teknologi sistem informasi kita aman dari serangan. 

Tinjauan Pustaka
Audit TI merupakan proses pengumpulan dan evaluasi bukti-bukti untuk menentukan apakah sistem komputer yang digunakan telah dapat melindungi aset milik organisasi, mampu menjaga integritas data, dapat membantu pencapaian tujuan organisasi secara efektif, serta menggunakan sumber daya yang dimiliki secara efisien (Weber, 2000)(dari http://www.ebizzasia.com). 

Audit IT adalah suatu proses kontrol pengujian terhadap infrastruktur teknologi informasi dimana berhubungan dengan masalah audit finansial dan audit internal. Audit IT lebih dikenal dengan istilah EDP Auditing (Electronic Data Processing)(dari http://nindyauntari.blogspot.com).

Dari http://vimber-firs.blogspot.com, Ron Webber, Dekan Fakultas Teknologi Informasi, monash University, dalam salah satu bukunya Information System Controls and Audit (Prentice-Hall, 2000) menyatakan beberapa alasan penting mengapa Audit IT perlu dilakukan, antara lain :
1.          Kerugian akibat kehilangan data.
2.          Kesalahan dalam pengambilan keputusan.
3.          Resiko kebocoran data.
4.          Penyalahgunaan komputer.
5.          Kerugian akibat kesalahan proses perhitungan.

Dari http://unyilunyil12.blogspot.com, berikut adalah metodologi yang digunakan dalam audit Teknologi Informasi:
1.       Fase 1 : Merencanakan Audit
2.       Fase 2 : Mengidentifikasikan resiko dan kendali
3.       Fase 3 : Mengevaluasi kendali dan mengumpulkan bukti-bukti
4.       Fase 4 : Mendokumentasikan temuan-temuan dan mendiskusikan dengan auditee
5.       Fase 5 : Laporan akhir dan mempresentasikan hasil-hasil

Pembahasan
                Audit TI merupakan strategi yang digunakan untuk meningkatkan keamanan teknologi sistem informasi yang kita digunakan agar data-data atau asset-asset yang kita miliki dapat aman dan terlindungi. Dengan kita melakukan audit ini, maka kita juga melindungi keamanan data kita, kerahasiaan data kita, dan keutuhan data kita.dana tidak hanya sebatas data, Audit TI membantu kita apakah sistem kita berjalan dengan semestinya atau tidak. Audit TI ini harus dilakukan secara keseluruhan terhadap perusahaan kita agar tujuan dari perusahaan kita yang ingin dicapai dapat berjalan sesuai dengan Teknologi sistem informasi yang kita gunakan.

                Audit ini dilakukan dengan mengamati dam memelihara keseluruhan teknologi komputer dan sistem informasi yang digunakan dalam sebuah perusahaan. Pertama-tama, kita memulai dengan membuat rencana audit, seperti menentukan tujuan dilakukannya audit, menentukan pihak-pihak yang akan dilibatkan, dan lain-lain. Lalu mengidentifikasi resiko-resiko atau masalah-masalah yang masih dialami perusahaan tersebut dan cara penanggulangan yang dilakukan untuk mengatasi masalah tersebut. Setelah itu, kita melakukan evaluasi terhadap cara penanggulangan masalah tersebut, apakah sesuai atau tidak. Dan kita juga mengumpulkan bukti-bukti yang kita perlukan untuk melakukan auditing. Setelah itu, kita melakukan diskusi dengan tim auditin mengenai temuan-temuan kita dan memberikan solusi-solusi yang berguna. Setelah itu, Hasil auditing tersebut dipublikasikan kepada pemilik perusahaan agar dilakukan tindakan yang diperlukan oleh perusahaan tersebut.

Kesimpulan
                Audit TI ini sangat membantu kita dalam mengatasi berbagai masalah yang berhubungan sistem informasi kita agar data penting kita tetap aman dan sistem kita berjalan dengan semestinya. Oleh karena itu , kita perlu melakukan audit TI secara berkala terhadap teknologi sistem informasi kita agar keamanan data dan sistemnya dapat terjamin secara terus menerus dari semakin bertambahnya jumlah ancaman setiap harinya. Dengan pentingnya audit TI ini, Perusahaan haruslah menyediakan pihak yang bertugas dan bertanggung jawab dalam bidang teknologi informasi dan melakukan audit TI ini secara berkalanya.

Daftar Pustaka

0 komentar

Ancaman Keamanan Internet


                Ketika kita ingin menjaga keamanan komputer kita yang terhubung dengan internet, kita selalu dan pasti memasang atau menginstal software anti-virus, anti-spyware, dan lain-lain serta melakukan update anti-virus atau sistem. Tetapi tidak hanya sebatas itu, kita juga harus memperhatikan juga tingkah laku orang-orang yang menggunakan komputer tersebut, apakah cara penggunaannya sudah benar atau tidak. Dan juga harus melakukan pengamanan terhadapa data-data yang ada dalam sistem kita untuk mencegah kejadian yang tidak terduga terjadi.

Contohnya mesin ATM yang dipasang oleh pihak bank. Dalam pembuatan mesin ATM, pabrik sudah membuat agar mesin ATM tersebut aman dari gangguan secara fisik dan sistem yang digunakan sudah dilakukan uji coba sedemikian rupa agar mesin tersebut aman dari gangguan yang tidak diinginkan. Setelah memiliki mesin ATMnya, pihak bank juga harus memperhatikan tempat atau lingkungan sekitar dimana mesin ATM tersebut diletakkan supaya aman. Lalu untuk lebih meningkatkan keamanannya, pihak bank juga menugaskan seorang satpam untuk melakukan penjagaan, memasang kamera CCTV dan melakukan perawatan mesin ATM dalan jangka waktu tertentu agar keamanannya yang lebih terjamin dan tidak menimbulkan kerugian dari pihak bank pemilik mesin ATM tersebut. Dari contoh tersebut, aspek keamanan internet dapat kita begikan kedalam 3 aspek, yaitu :

1.       Aspek Teknis
Aspek teknis berkaitan dengan aspek keamanan dari segi teknologi yang digunakan, meliputi penggunaan peralatan, pemasangan peralatannya, penggunaan sistem aplikasi dan lain-lain. Dengan semakin berkembangnya teknologi internet, maka semakin bertambah banyaknya bentuk-bentuk ancaman dari segi teknis yang bermunculan dan diikuti juga pertumbuhan bentuk-bentuk atau cara-cara untuk mengatasi permasalahan tersebut. Berikut adalah beberapa contoh ancaman tersebut, antara lain :
·         Program atau perintah(code) yang bersifat jahat
Program atau perintah ini sengaja dibuat untuk merusak sistem kita, menghilangkan data-data kita dan lain-lain. Program atau perintah ini biasa dinamakan Malicious Code. Malicious code memiliki berbagai macam bentuk dan kerugian yang dapat ditimbulkan, antara lain :
1.       Virus, merupakan program yang dapat  menginfeksi komputer dan tidak dapat mencopy dirinya sendiri,  tetapi melekat pada program induknya dan aktif jika progam tersebut dieksekusi. Virus ini dapat merusak sistem operasi kita, merusak file-file kita, dan bahkan menghilangkannya tanpa diketahui.
2.       Worm, merupakan program yang dapat menyebar dan menginfeksi komputer lain secara sendirinya. Worm berbeda dengan virus. Worm hanya menyerang di memori saja sedangkan virus menyerang pada targetnya yang telah ditentukan oleh pembuatnya.
3.       Trojan, merupakan program yang tidak dapat meyebar atau mencopy dirinya sendiri. Trojan ini biasanya ikut dengan sebuah program, seolah-olah dia merupakan bagian dari program tersebut. Ketika program tersebut dicopy makan Trojan juga ikut dan jika user menjalankan sistem tersebut maka Trojan mulai aktif dan biasanya menghapus file-file 
·         Program yang memiliki eror
Biasanya para programmer membuat sebuah program yang belum terjamin keamanannya tetapi telah mempublikasikannya kepada pengguna untuk digunakan. Lalu setelah banyak yang ditemukan eror oleh penggunanya baru dilakukan perbaikan lanjutan. Program-program yang tidak sempurna tersebut meungkin memiliki banyak sekali eror-eror dan kelemahan-kelemahannya sehingga menyebabkan adanya lubang-lubang kerawanan yang dapat dimanfaatkan orang lain untuk masuk ke dalam komputer kita dan melakukan kejahatan yang merugikan kita.   
·         Iklan-iklan yang masuk tanpa kita minta
Iklan-iklan ini dapat masuk ke dalam komputer kita karena data-data kita telah terbaca oleh pemilik iklan. Hal itu disebabkan karena kita sudah pernah mengklik iklannnya sehingga pemilik iklan tersebut terus-menerus mengirimkan iklan tersebut tanpa kita minta yang menyebabkan komputer kita menjadi lambat bekerja.
·         Program mata-mata
Program mata-mata ini dapat masuk ke dalam komputer kita bisa diakibatkan oleh penyusup yang memasangnya atau karena kita tidak sengaja memasukkannya kedalam komputer kita. Program ini merekan segala aktivitas kita dengan menggunakan komputer, misalnya merekam aapa yang kita ketikan atau mencopy file kita tanpa kita ketahui. Lalu dalam jangka waktu tertentu megirimkan data tersebut ke pemiliknya.
·         Pencurian data-data pribadi
Pencurian data pribadi ini dilakukan dengan cara melakukan penipuan. Contoh yang pernah terjadi yaitu internet banking milik Bank BCA. Situs milik bank tersebut bernama http://www.klikbca.com/ tetapi biasa akibat kesalahan nasabah menuliskannya kilkbca.com, clickbca.com dan lain-lain sehingga membuat kesempatan untuk melakukan penipuan. Penipuan tersebut terjadi dengan membuat kembaran situs yang sangat mirip dan menggunakan link yang sering ditulis salah. Lalu ketika nasabah ingin melakukan login maka user dan pass yang terekam oleh pemilik situs palsu tersebut.
·         Banyaknya waktu untuk berbuat jahat
Akibat banyaknya pengangguran yang terjadi akhir-akhir ini menyababkan banyaknya para penganggur untuk mencoba-coba mencari uang denga mecoba melakukan kejahatan di internet. Dan juga cara-caranya kita dapat belajar sendiri dari internet. Dan jika berhasil, maka penganggur menjadi ketagihan dan terus mengembangkan keahliannya.

Dalam mengatasi segala ancaman tersebut, kita dapat melakukannya dengan memasang anti-virus, memasang anti-spyware, melakukan enkripsi data-data penting, memasang firewall, dan lain-lain.

2.       Aspek Bisnis
Aspek bisnis berkaitan dengan aspek keamanan dari pelaksanaan dan pemeliharan, meliputi melakukan pegamanan data-data penting, membuat rencana penanggulangan, menentukan kebijakan penggunaan sistem dan lain-lain. Berikut adalah beberapa hal yang menyangkut pelaksanaan dan pemeliharaan sistem komputer, antara lain :
·         Majanemen resiko
Kita membuat dan mengidentifikasi akibat-akibat yang dapat ditimbulkan jika keamanan sistem kita berhasil dirusak  oleh orang lain. Dan juga kita juga menyusun cara penanggulangannya dan rencana cadangan jika keamanan sistem kita berhasil dirusak oleh orang lain.   
·         Cost benefit analysis
Kita membandingkan biaya harus kita keluarkan  untuk mengamankan sistem dan data-data kita dengan besar kerugian yang dapat kita peroleh jika pengamanan tidak dilakukan.
·         Manajemen pelaksanaan keamanan
Kita harus mengatur dan menyusun pihak-pihak yang harus melaksanakan dan bertanggung jawab terhadap pemeliharaan keamanan sistem. Manejemen yang disusun harus sistematis mulai dari ketua sampai bawahan-bawahannya. Biasanya di setiap perusahaan telah memiliki pelaksanaanya, seperti manajer IT. Manajer IT ini lah yang bertanggung jawab melakukan pemeliharaan terhadap sistem perusahaan tersebut 
·         Manajemen pengamanan data
Kita mengatur dan menyusun rencana untuk melakukan pengamanan data-data digital secara berkala agar data-data tersebut selalu tersedia dan dapat digunakan jika kita butuhkan. Cara yang dapat kita lakukan dengan membuat salinan data, membuat back up data dan lain-lain. 
·         Kebijakan keamanan
Kita berusaha membuat dan menentukan peraturan, kebijakan, dan standar keamanan bagi sistem kita agar tidak terjadi hal-hal yang diinginkan. Misalnya, peraturan untuk setiap orang yang membawa ingin mencolokan flash disk ke dalam komputer perusahaan harus discan terlebih dahulu dan lain-lain.

3.       Aspek Sosial
Aspek sosial berkaitan dengan aspek keamanan dari kelakuan dari pengguna sistem dan lingkungan sekitar. Perkembangan teknologi saat ini sangat memudahkan manusia dalam beraktivitas dan juga membuat manusia semakin malas dan hanya bergantung pada teknologi. Dari berkembangnya internet sebagai dunia kedua, maka semakin banyak terbentuk komunitas-komunitas yang beragam, baik yang bersifat positif maupun yang bersifat negatif. Sehingga menimbulkan kebiasaan-kebiasaan manusia yang beragam yang mungkin berdampak juga pada sistem komputer perusahaan tempat orang tersebut bekerja. Oleh karena itu, perusahaan tersebut haruslah berusaha untuk mencegak dampak negatif dari kebiasaan pengguna sistem agar tidak merugikan sistem komputernya. Berikut ada beberapa pilihan tindakan yang dapat dilakukan, yaitu :
·         Reward vs Punisment
Kita bisa memilih antara menggunakan penghargaaan atau dengan menggunakan hokum. Melalui penghargaan, kita bisa memberikan penghargaan kepada para pegawai yang bekerja dan dengan baik atau kepada pihak yang membantu agar keamanan sistem terjamin. Melalui hukuman, kita memberikan hukuman bagi yang melanggar peraturan yang telah ditetapkan. Namun, pemberian hukuman mungkin tidak terlalu efektif karena kejadian yang tidak diiingikan telah terjadi baru diberikan hukuman.
·         Pressure vs Education
Kita bisa memilih antara pemberian tekanan melalui banyak peraturan atau dengan pemberian pendidikan mengenai kerugian yang timbul akibat penggunaan yang salah atau keliru. Melalui pendidikan, kita bisa mengajarkan dampak-dampak yang terjadi akibat kebiasaan atau kelakuan yang keliru. Melalui tekanan, kita bisa membuat lebih banyak peraturan yang mengikat dalam perusahaan tersebut. Namun, pembuata peraturan membuat karyawan menjadi terbelenggu sehingga lebih mudah melanggar daripada penggunaan edikasi yang lebih membangun kepribadian dan pemahaman karyawan.
Sumber :
·         E-book Meneropong Isu Keamanan Internet oleh Richardus Eko Indrajit
·         https://docs.google.com/viewer?a=v&q=cache:SZpPKA1dF58J:jurnal.atmaluhur.ac.id/wp-content/uploads/2012/03/MANAJEMEN-KEAMANAN-SYSTEM-INFORMASI.pdf+&hl=id&pid=bl&srcid=ADGEEShjWnGISbPEi4zaTv8Sj9QJ4wAInGbGNNfHn-SWavLYocWQ6HfV52SoAKxbhYk2wQmbZZJ8GdNKCzPx2IMKV0PQHx8WGuHEWFdRExp1nOCLL6WljjZ9tf68DLq5gsT2FYs3Q930&sig=AHIEtbTt4M0eZbF2OcyPlWYqNxYX_tJv2Q
Jumat, 28 September 2012 2 komentar

Software Process


Sebelum kita mengetahui lebih lanjut mengenai Software process, kita harus mengetahui “Apa itu Software?”

Apa itu Software ???

      Software adalah kumpulan elemen-elemen atau item-item yang terdiri dari program-program, data-data, dan dokumen-dokumen yang saling berkaitan yang membentuk suatu konfigurasi. Dokumen-dokumen yang dimaksudkan di sini adalah petunjuk penggunaan program dan data. Softwarejuga merupakan salah satu elemen penting dalam sistem operasi komputer karena software yang bertugas untuk menghubungkan hardware(komputer) dengan brainware(pengguna), sehingga pengguna dapat mengontrol komputer dengan mudah.

Macam-macam Software

       Sekarang ini, Software terus berkembang dengan pesatnya dengan berbagai macam kegunaan-kegunaannya yang memudahkan penggunanya dalam melaksanakan kegiatan-kegiatannya. Namun, software ini dapat kita kelompokkan menjadi beberapa macam, antara lain :
1.       System software, adalah software yang digunakan untuk menjalankan software atau program yang lain. Contoh Windows, Linux, MacOS, dan lain-lain.
2.       Real-Time software, adalah software yang digunakan untuk membaca keadaan lingkungan sekitar pada saat yang sama. Contoh Sistem pembaca kecepatan angin, Sistem Navigasi, dan lain-lain.
3.       Business software, adalah software yang digunakan untuk membantu proses bisnis. Contoh Point Of Sales(POS), Sistem Kontrol Stok Gudang, dan lain-lain.
4.       Engineering and scientific software, adalah software yang digunakan untuk melakukan pengukuran di bidang engineering dan sains. Contoh AutoCAD, Pro/ENGINEER, dan lain-lain.
5.       Embedded software, adalah software yang ditanamkan dalam sebuah perangkat keras. Contoh sistem yang terdapat pada televisi, AC dan lain-lain.
6.       PC software, adalah software yang digunakan secara pribadi. Contoh Windows Media Player, Microsoft Office, dan lain-lain.
7.       AI Software, adalah software yang dibuat dengan kecerdasan buatan. Contoh sistem yang terdapat pada robot, sistem pakar, dan lain-lain
8.       WEB application, adalah software yang digunakan dengan fasilitas internet. Contoh Google Chrome, Mozilla Firefox, dan lain-lain.

Karakteristik Software

       Ketika kita membuat software, ada beberapa karakteristif yang harus dipenuhi agar software kita dapat digunakan sampai kapan pun. Karakteristik tersebut antara lain :
1.       Software dibangun/direncanakan. Dalam membangun software, kita harus membuat rancangan software yang akan dibuat dan tidak seperti hardware yang dibuat secara masalah karena setiap kebutuhan akan sebuah software berbeda-beda.
2.       Software tidak lekang oleh waktu. Karena software dapat terus diperbaiki jika terdapat kesalahan.
3.       Kebanyakan software dibuat berdasarkan kebutuhan.

Setelah kita mengetahui mengenai software , selanjutnya kita membahas mengenai software process.

Apa itu Software process ???

       Software process adalah sekumpulan kegiatan-kegiatan yang saling berkaitan untuk membangun sebuah sistem yang terdiri dari merancang sistem, mengimplementasi sistem, melakukan testing dan melakukan pengembangan sistem. Ada juga konsep umum yang bisanya digunakan dalam membangun sebuah sistem yang disebut Software Layer. Software layer terbagi menjadi empat lapisan, yaitu :
1.       A quality focus
Pada saat membuat sistem, focus pertama kali yang dibuat adalah kualitas sistem yang akan kita buat itu seperti apa, sasaran penggunanya siapa saja, dan lain-lain.
2.       Process model
Setelah A Quality Focus terpenuhi, maka kita harus megetahui proses-proses apa saja yang terjadi agar A quality focus yang sudah direncanakan terpenuhi. Proses-proses yang lakukan ini harus tepat dan terurut agar tidak terjadi kesalahan ketika sistem sedang bekerja. 
3.       Methods
Setelah Proses Model yang dibuat tersebut sudah tepat, maka kita memilih metode-metode apa yang akan digunakan agar proses model yang dibuat dapat kita implementasikan ke dalam sistem
4.       Tools
Tools adala alat bantu yang digunakan dalam membuat sistem.




       Dalam membangun sebuah sistem, kita dituntut membuat rancangan sistem yang ingin dibuat terlebih dahulu agar dapat memberikan gambaran mengenai sistem yang akan dibuat. Dalam merancang sebuah sistem, kita harus mengetahui dan mengukur kebutuhan si pengguna agar sistem yang dibuat sesuai dengan keinginan pengguna. Oleh karena itu, kita haruslah memiliki skill berkomunikasi yang baik agar informasi yang diinginkan dapat kita peroleh dan dapat membantu kita dalam membangun suatu sistem. Selain sistem yang kita buat ini sesuai dengan kebutuhan pengguna, kita juga harus memenuhi karakteristik sistem/software agar sistem tersebut dapat digunakan secara terus menerus oleh si pengguna dan tidak mengeluarkan biaya lagi untuk membuat sistem yang baru yang sama kegunaannya.

Apakah ada tehnik-tehnik yang akan memudahkan kita dalam membangun program ???

Sumber :
  1. http://konteseoblog.blogspot.com/2010/04/komputer-software-adalah.html
  2. http://id.wikipedia.org/wiki/CAD
  3. http://sulistriyani.blogspot.com/2010/05/proses-software.html
  4. http://kuliahso.wordpress.com/
  5. https://docs.google.com/viewer?a=v&q=cache:yJ23kBVKJL0J:erlinwin.files.wordpress.com/2011/03/pengenalan-software-engineering.ppt+contoh+Engineering+and+scientific+software&hl=id&gl=id&pid=bl&srcid=ADGEESgOYjDdhuBlBUqdR4ZBvMHu_kDwMgsGYozmpoKVySs6jT0KaDypO7KbVMPXhFmAwvAMby9xqZTYBjlHkeir9NODaAjz63_2vEd-5K4LG9x5nJ7jbW6L0JRBoLUnd0Lk2yQU_Qwk&sig=AHIEtbSa0-d1MfxFKQNhHO2nfnO5TGqqtg
  6. http://www.isomwebs.com/2012/karakteristik-software/

 
;