Sabtu, 14 November 2020

 

PERKULIAHAN 4 KEAMANAN SISTEM KOMPUTER C31040319 KELAS C


JURUSAN TEKNIK INFORMATIKA
SEMESTER GANJIL – TAHUN AJARAN 2020/2021

Perkuliahan  : 4 (6-11 Oktober 2020)

Matakuliah   : Keamanan Sistem Komputer (C31040319)

Kelas              : B

Dosen             : Desi Rose Hertina, S.T,. M.KOM

NIM               : 201931086

Nama             : MElani Yunisa Baitang

Alamat           :way kanan,Lampung

Lokasi Kini   : Grogol,jakarta Barat

MATERI PERKULIAHAN : WEB BROWSER DAN SISTEM WEB

A.Sistem Kerja Web Browser dan Sistem Web

a. Web Browser 

    Web browser merupakan aplikasi yang bisa menjelajahi, menyajikan, maupun mengambil konten yang ada di berbagai sumber informasi pada jaringan internet atau WWW. Pengertian dari web browser juga sering disebut dengan suatu perangkat lunak dengan fungsi yang dimilikinya sebagai penerima, pengakses, penyaji berbagai informasi di internet.

Pengertian dari segi frasa sendiri yaitu, web merupakan singkatan dari website, untuk browser yaitu sebuah media penjelajah. Jadi mudahnya web browser merupakan alat penjelajah berbagai situs website yang ada di Internet. Masyarakat juga sering menyebutnya dengan peramban web, yang mampu mengidentifikasi berbagai sumber informasi melalui pengidentifikasian sumber seragam, yakni berupa halaman di website, gambar, video, dan konten sejenis yang lain.

Disinlah pengguna internet berselancar dan mencari apa saja informasi serta data yang mereka perlukan. Browser menjadi dasar dari setiap pencarian informasi di seluruh dunia sebagai tempat pertama kali yang menampung dan menampilkan semua pencarian yang diminta. Mari kenali browser, alat yang menjadi dasar banyak pencarian namun ternyata tidak banyak diketahui umum ini.

    - Sistem Kerja Web Browser

  • User yang sedang akses website menggunakan cara mengetikkan alamat pada situs maupun URL (Uniform Resource Locator) di address bar pada peramban web (misalkan Google(dot)com).
  • Peramban web akan menerima berbagai permintaan oleh si user kemudian akan menjalankan fetching atau pengambilan data di DNS Server.
  • Data yang sudah diambil adalah IP dari perintah dengan mengetikkan user (misalkan www(dot)google(dot)com) . peramban web sudah memperoleh IP yang ada di www(dot)google(dot)com.
  • Lalu peramban web bisa mengakses menuju server menggunakan IP yang sudah diperoleh dari pada DNS Server.
  • Server telah memberikan data dari konten www(dot)google(dot)com dengan bentuk HTML juga file yang lain, misalkan PHP, CSS, dan lain-lain.
  • Peramban web telah menampilkan berbagai konten yang sesuai dari permintaan user.
b. Cara Kerja Sistem Web
    Secara umum cara kerja web adalah sebagai berikut:
  • Informasi web disimpan dalam dokumen dalam bentuk halaman-halaman web (web page).
  • Halaman web tersebut disimpan dalam computer server web.
  • Sementara di pihak pemakai ada komputer yang bertindak sebagai computer client yang mana ditempatkan program untuk membaca halaman web yang ada di server web (browser).
  • Browser membaca halaman web yang ada di server web.
   Ada 2 bagian utama dalam aplikasi web, yaitu yang pertama adalah sisi client dan yang kedua ialah sisi server. Sisi client dalam hal ini adalah PC atau bisa disebut juga dengan perangkat mobile yang terhubung ke jaringan internet. Client dapat mengakses aplikasi web melalui web browser, seperti mozilla firefox, google chrome, internet explorer, dan web browser lainnya. Sedangkan server adalah perangkat komputer dengan spesifikasi yang bagus dan digunakan untuk menyimpan aplikasi web beserta database server yang siap untuk diakses oleh client. Client bertugas meminta halaman web browser melalui web browser lalu web browser akan meneruskannya ke server yang mana aplikasi web berada. Selanjutnya komputer server akan mengolah permintaan dari client saat halaman web yang diminta ditemukan maka komputer server akan mengirimkannya ke computer client dan halaman web yang diminta akan ditampilkan di web browser pada computer client.

B. Jenis-Jenis Website

a. Jenis Website Bedasarkan Sifat

    1.Website Statis
        Halaman website statis tidak akan mengalami perubahan konten (isi website) maupun layout saat terjadi permintaan data ke web server. Halaman hanya akan berubah jika pengelola melakukan perubahan terhadap konten website secara manual.

Perubahan biasanya dilakukan menggunakan bantuan program text editor atau program desain website seperti Adobe Dreamweaver. Setiap informasi yang ditampilkan di website statis diatur dengan bahasa markup seperti HTML.

Halaman website statis jauh lebih sederhana, cenderung lebih aman dari serangan hacker, tidak rentan dari kesalahan teknis, dan lebih mudah dibaca oleh mesin pencari (search engine) seperti Google.

    2.Website Dinamis

        Sebaliknya website dinamis adalah website yang kontennya selalu di-update secara berkala. Kebanyakan website bersifat dinamis karena lebih mudah dikelola dibandingkan website statis. Website dinamis menampilkan kontennya dari database yang biasanya hanya bisa diakses oleh webmaster atau developer.

Meskipun begitu, website dinamis memungkinkan untuk memiliki beberapa user yang bisa melakukan update konten website tanpa mengganggu desain web.

b. Jenis Website Bedasarkan Fungsi

    1. Company Profile

Company profile merupakan website sederhana yang tentu saja statis, biasanya dibuat oleh perusahaan untuk menampilkan informasi bisnis mereka seperti produk atau jasa, visi misi, dan halaman kontak.

Biasanya, website company profile lebih fokus kepada desain tampilan website yang menawan namun informasi yang dibutuhkan pengunjung tetap ditampilkan dengan jelas.

    2.E-Commerce 

        E-Commerce adalah website yang memiliki fitur untuk melakukan aktivitas jual beli produk atau jasa melalui internet. Website E-Commerce memiliki fitur yang bisa menggantikan fungsi pada toko offline seperti menampilkan produk, pengecekan ketersedian produk, pemesanan dan transaksi online.

    3.Archive

        Website jenis ini digunakan untuk melestarikan atau menyimpan konten elektronik yang terancam akan hilang. Contohnya adalah Internet Archive yang sejak tahun 1996 telah menyimpan dengan baik miliaran halaman website.

Contoh lainnya adalah Google Groups yang pada awal tahun 2005 telah mengarsip lebih dari 845 juta pesan yang diposting ke grup-grup diskusi online.

    4.Goverment

        Website resmi milik pemerintah lokal, negara bagian, departemen pemerintahan atau pemerintah nasional suatu negara. Biasanya website resmi ini juga mengoperasikan website lainnya yang bertujuan untuk memberi informasi mengenai suatu daerah berikut dengan peraturan-peraturan di dalamnya.

     5.Personal

        Website jenis ini merupakan website milik individual atau kelompok kecil yang berisikan informasi atau konten yang memang diinginkan oleh pemilik website.

Contohnya saja website milik seorang selebriti besar yang dijalankan oleh humas atau sebuah instansi.

    6.Enterteiment

         Website yang berhubungan dengan hiburan (entertainment), maka yang akan anda sering temui adalah website promosi, website game online, website film/bioskop, dan website untuk sebuah group band atau penyanyi.

    7.Search Engine

        Google, Bing, Yahoo Search, DuckDuck Go adalah beberapa contoh macam macam search engine. Website jenis ini merupakan sebuah website yang bertugas mengumpulkan daftar website yang dapat Anda temukan di seluruh jaringan internet dalam database.

Website yang Anda cari bisa muncul dalam halaman hasil pencarian sesuai dengan kata kunci (keyword) yang Anda gunakan.


C. Komponen Website

     a. Domain

            Domain adalah alamat sebuah website yang digunakan untuk mengakses sebuah website dengan cara mengetikkannya di browser yang ada di perangkat Anda yang terkoneksi ke internet. Contoh domain adalah www.kompasiana.com. Contoh domain punya saya adalah www.pangeranaditya.com. Masih sangat banyak lagi contoh domain lainnya yang saya yakin Anda banyak tahu soal ini. Ekstensi belakang domain bukan hanya .com. Ada juga .net, .org, .biz, .info, .asia, .tv, .in, .us, .co.id, .web.id, .co.uk, .xxx dll masih teramat sangat banyak lagi ekstensi domain yang lainnya.

        b. Hosting

            Hosting adalah tempat dimana data-data website disimpan, di-online-kan dan diolah oleh pengelola website. Saya ibaratkan hosting ini ibarat satu ruangan di sebuah gedung apartemen atau gedung perkantoran. Hosting menjadi tempat tinggal ataupun kantor kita di dunia online(internet). Yang banyak dipakai orang saat ini rata-rata disebut dengan Shared Hosting. Perusahaan-perusahaan hosting menyediakan paket hosting sekaligus harganya masing-masing yang bervariasi tergantung dari Disk Space (Kapasitas Disk), Monthly Bandwidth (Data Transfer Bulanan) dan fasilitas-fasilitas juga fitur-fitur lainnya.

        c. Server

            Server adalah tempat dimana terdapat banyak hosting website diletakkan di dalamnya. Server ini ibarat gedung apartemen ataupun gedung perkantoran. Server sebenarnya sama saja dengan komputer desktop yang biasa dipakai di rumah-rumah ataupun kantor-kantor. Bedanya, server digunakan untuk menyimpan dan meng-online-kan data-data banyak hosting website yang ada di dalamnya sehingga server pun diletakkan di data center untuk dihubungkan ke seluruh dunia. Jadi pada saat Anda sedang mengakses suatu website, maka perangkat Anda sedang terkoneksi dengan server dimana website tersebut di-hosting-kan.

        d. Data Center

            Data Center adalah tempat dimana banyak server diletakkan dan di-online-kan di dalamnya ke seluruh dunia. Data Center dilengkapi dengan teknologi yang sangat canggih seperti sarana pengaturan hawa udara juga penyaluran listrik karena server-server yang ada di dalamnya harus dipastikan online 24 jam penuh tanpa henti agar website-website yang tergabung di dalamnya mampu diakses kapanpun juga dimanapun oleh para pengunjungnya yang menggunakan perangkatnya masing-masing yang terkoneksi ke internet. Selain itu, keamanannya pun sangat ketat karena tak sembarangan orang bisa masuk untuk mengantisipasi sabotase server.

        e. C panel 

            cPanel(Control Panel) adalah panel kontrol hosting sebuah website. cPanel ibarat software yang bisa dipergunakan secara online. Di dalamnya juga terdapat webmail untuk membuat akun e-mail dengan nama domain Anda sendiri misalnya mail@namadomainanda.com. Anda juga bisa meng-upload(mengunggah) ataupun men-download(mengunduh) files atau folders untuk website di cPanel. Di cPanel, Anda juga bisa meng-instalasi(memasang) CMS(Content Management System) untuk mengelola data-data website Anda secara mudah tanpa Anda harus mempunyai kemampuan ataupun pemahaman tentang HTML, PHP dll yang bagi pemula tentu cukup memusingkan. Umumnya, pengguna pemula cPanel kebingungan melihat banyaknya fitur dan merasa kesulitan, namun sesungguhnya tak sesulit yang dibayangkan. Tidak semua fitur yang ada harus digunakan. Hanya beberapa saja yang penting dan sekarang sudah banyak beredar buku-buku yang mengajarkan cara penggunaannya di toko-toko buku seperti Gramedia dll. Di internet pun banyak website ataupun blog yang membahas cara-cara penggunaan cPanel.

        f.CMS

          CMS(Content Management System) adalah software online untuk memasukkan, mengelola dan mengembangkan data-data online website dengan cara penggunaan yang sangat mudah dimana tujuan dari diciptakannya CMS ini memang adalah untuk memudahkan kita-kita yang belum memahami kode-kode HTML, PHP dll yang bagi pemula tentu sangat rumit. Yang penting sudah bisa main internet walaupun baru sekedar di Google, Yahoo, Bing, Facebook dan Twitter, sudah dasar yang cukup untuk menggunakan CMS. Apalagi bagi Anda yang sudah terbiasa menggunakan Microsoft Word, Excel dll termasuk biasa membuat artikel di sini, menjadi lebih mudah.

D. Bentuk Ancaman Keamanan Web Browser   dan Sistem Web

    a. Ancaman Keamanan Web Browser dan Sistem Web

    Bentuk ancaman keamanan terhadap web browser  dan sistem web berhubungan erat dengan ancaman-ancaman terhadap internet, karena apa saja dapat terjadi ketika kita menggunakan internet, maka akan berdampak buruk pula pada web browser yang kita gunakan atau bahkan akan berdampak buruk pula pada komputer. Ancaman tersebut terjadi karena saat ini internet dapat diakses dengan mudah. Meskipun internet bisa dipengaruhi oleh kebijakan pemerintah dan lembaga-lembaga yang berwenang mengatur lalu lintas internet, tetapi masyarakat pada umumnya tidak bias mencegah orang lain untuk mengganggu pengguna internet lainnya. Beberapa ancaman yang mengusik keamanan dari web browser dan sistem web dapat berupa hijacking, session hijacking, juggernaut, hunt, replay, spyware, cookies, phising, pharming, dan lain-lain.

1) Hijacking 

Hijacking adalah suatu kegiatan yang berusaha untuk memasuki (menyusup) ke dalam system melalui system operasional lainnya yang dijalankan oleh seseorang (hacker). System ini dapat berupa server, jaringan/networking (LAN/WAN), situs web, software atau bahkan kombinasi dari beberapa system tersebut. Namun perbedaannya adalah hijacker menggunakan bantuan software atau server robot untuk melakukan aksinya, tujuannya adalah sama dengan para cracker, namun para hijacker melakukan lebih dari pada cracker, selain mengambi data informasi dan informasi pendukung lain, tidak jarang system yang dituju juga diambil alih atau bahkan dirusak. Dan yang paling sering dilakukan dalam hijacking adalah Session Hijacking. 

2) Session hijacking 

Hal yang paling sulit dilakukan seseorang untuk masuk ke dalam suatu system (attack) adalah menebak password. Terlebih lagi apabila password yang hanya berlaku satu kali saja (one time password). Satu cara yang lebih mudah digunakan untuk masuk ke dalam sistem adalah dengan cara mengambil alih session yang ada setelah proses autentifikasi berjalan dengan normal. Dengan cara ini penyerang tidak perlu repot melakukan proses dekripsi password, atau menebak-nebak password terlebih dahulu. Proses ini dikenal dengan istilah session hijacking. Session hijacking adalah proses pengambil-alihan session yang sedang aktif dari suatu sistem. Keuntungan dari cara ini adalah Anda dapat membypass proses autentikasi dan memperoleh hak akses secara langsung ke dalam sistem. 

3) Juggernaut 

Software ini sebenarnya adalah software network sniffer yang juga dapat digunakan untuk melakukan TCP session hijacking. Juggernaut berjalan pada sistem operasi Linux dan dapat diatur untuk memantau semua network traffic. Di samping itu program ini pun dapat mengambil (capture) data yang kemungkinan berisi user name dan password dari user (pengguna) yang sedang melakukan proses login.

 4) Hunt 

Software ini dapat digunakan untuk mendengarkan (listen), intersepsi (intercept), dan mengambil-alih (hijack) session yang sedang aktif pada sebuah network. Hunt dibuat dengan menggunakan konsep yang sama dengan Juggernaut dan memiliki beberapa fasilitas tambahan. 

5) Replay 

Replay Attack, bagian dari Man In the Middle Attack adalah serangan pada jaringan dimana penyerang "mendengar" percakapan antara pengirim (AP) dan penerima (Client) seperti mengambil sebuah informasi yang bersifat rahasia seperti otentikasi, lalu hacker menggunakan informasi tersebut untuk berpura-pura menjadi Client yang ter-otentikasi.

b. Cara Mengatasi Ancaman Keamanan Web Browser dan Sistem Web

    Berbagai macam ancaman memang menjadi gangguan yang cukup besar bagi para pengguna web browser. Namun dengan semakin berkembangnya ilmu teknologi, berbagai macam ancaman tersebut kini sudah dapat diatasi walaupun perkembangan ancaman-ancaman tersebut masih kian pesat meningkat. Beberapa cara untuk mengatasi ancaman-ancaman yang ada pada web browser adalah: 

1) Memasang anti spyware pada web 

        Hal ini untuk melindungi data yang ada pada web browser dan sistem web.

2) Menghapus cookies pada web browser

     Menghapus semua cookies supaya menjaga sistem tetap stabil 

3) Menolak semua cookies untuk masuk 

    Untuk sekarang sudah ada pemberitahuan website-website yang memerlukan cookies sehinga tetap menjaga keamanan

4) Untuk pencegahan phising dan pharming 

    Tetap waspada dengan notifikasi yang meminta untuk memasukan data ataupun password

5) Kenali tanda giveaway yang ada dalam email phising

    Tetap tidak sembarangan membuka link yang bersal dari email yang tidak dikenal 

6) Menginstall software anti phising dan pharming 

       Contohnya seperti norton security dan Open DNS

7) Selalu mengupdate antivirus 

    Pastikan antivirus dalam versi terbaru supaya mendapatkan kemanan yang lebih maksimal.

Link Sumber :

https://idcloudhost.com/apa-itu-web-browser-jenis-jenis-fungsi-manfaat-dan-cara-menggunakannya/

https://idwebhost.com/blog/tips-keren/pengertian-fungsi-dan-cara-kerja-web-server/

https://www.kompasiana.com/pangeranaditya/551a2d03813311dc7e9de107/komponen-website-domain-hosting-server-data-center-c-panel-cms

http://akulize.blogspot.com/2013/05/pengamanan-web-browser.html

https://www.dewaweb.com/blog/beberapa-tips-untuk-mengamankan-website-anda-dari-ancaman-ancaman-digital/

Selasa, 10 November 2020

Pengecekan kelengkapan materi

 Materi perkuliahan minggu ke 9

MK : KEAMANAN SISTEM KOMPUTER 

Tugas (08 November 2020) 


Semester 3 - 2020/2021

S1 TEKNIK INFORMATIKA 

KEAMANAN SISTE INFORMATIKA - C31040319

Dosen : Desi Rose Hertina, ST, M.Kom

Nama : Melani Yunisa Baitang 

NIM : 201931074

Daerah Asal : Way kanan,Lampung

Lokasi Terkini : JAKARTA, DKI JAKARTA


Assalamualaikum temen temen semua semoga sehat selalu dimanapun berada terimaksih yaa sudah sempatkan membaca blog aku tapi di blog kali ini berbeda gais karna isi blog ini adalah pengecekan tugas yang saya kumpul ke dosen saya 
Saya sangat bersyukur kepada Allah swt yang memberikan kesehtan serta kelancar kepada saya untuk mengerjakan tugas "keamanan sistem komputer"yang diberikan oleh dosen saya.selamat membaca ya temean teman  
Disini juga adaa link blog teman teman saya  gaiss kalo mau baca blog lainnya boleh banget ni

 Yang dimana tugas tersebut harus memenuhi kriteria berikut :

1. Blog harus menggunakan bahasa sendiri atau jangan hanya copy paste

2. Mencantumkan link sumber atau link referensi

3. Mencantumkan link utama teman satu kelas

Berikut ini adalah beberapa tugas yang telah saya lakukan pengecekan atau perbaikan :

 •> MATERI PERKULIAHAN 1

Tanggal : 20 September 2020

Tentang : Pengantar Keamanan Sistem Komputer 

Keterangan : Sudah diperbaharui 

•> MATERI PERKULIAHAN 2

Tanggal : 23 September 2020

Tentang : Keamanan Sistem Komputer

Keterangan : Sudah diperbaharui       

•> MATERI PERKULIAHAN 3 

Tanggal : 30 September 2020 

Tentang : Sistem Keamanan Jaringan Komputer

Keterangan : Sudah diperbaharui 

•> MATERI PERKULIAHAN 5  

Tanggal : 14 Oktober 2020

Tentang : Malware

Keterangan : Sudah diperbaharui 

•> MATERI PERKULIAHAN 6  

Tanggal : 21 Oktober 2020

Tentang : Kriptografi

Keterangan : Sudah diperbaharui 

•>MATERI PERKULIAHAN 7            

Tanggal : 25 Oktober 2020

Tentang : Steganografi

Keterangan : Sudah diperbaharui   

•> PERKULIAHAN 8

Kami melakukan UTS  

•>  MATERI PERKULIAHAN 9

Kami melakukan pengecekan tugas

 

Dan selanjutnya adalah link utama pada kelas B mata kuliah Keamanan Sistem Komputer, yang dimana terdapat 40 mahasiswa, antara lain : 

1 201831013 AGIL BINTORO SANDY

https://agilbsandy.wordpress.com

2 201831024 HUSNUZAN HIDAYAT PRATAMA ABBAS

https://tamamasbro.wixsite.com/home

3 201831034 ALASAN FOWORENZES SINAGA

https://alasanfsinaga.blogspot.com/2020/09/alasan-f-sinaga-201831034-keamanan.html

4 201831043 DHANI OKTAVIAN ELFARABY

https://dhanioktavianelfaraby.blogspot.com

5 201831054 SULKIFLI

https://zlkfli07.blogspot.com/?m=1

6 201831055 ANNISA NURUL FAHIRA

https://keamanansistemkomputerfahira.blogspot.com/2020/09/keamanan-sistem-komputer.html

7 201831064 ARDIANSYAH

8 201831065 ARIO NUGROHO https://arionugroho112233.blogspot.com/?m=1

9 201831075 BRIGITA TIORA https://sobatksk.blogspot.com

10 201831086 DENNY WAHYU PRIYAMBODO https://kalkulus1berenang.blogspot.com/2020/09/keamanan-sistem-komputer-2.html

11 201831091 MELANTHON JOSSE SIRAIT https://melanthonsirait.blogspot.com/2020/09/keamanan-sistem-komputer-perkuliahan-2.html

12 201831095 MUHAMMAD FEBRIANSYAH

13 201831116 ZAHIER MUHAMMAD PELU 

https://zahierp-itpln.blogspot.com/

14 201831117 SANDY.T.LAITUPA

https://sandylaitupa2.blogspot.com/2020/09/ksk_23.html?m=1

15 201831127 ALAN AKBAR 

https://alanakbar22.blogspot.com/

16 201831148 LAILIL AYU FITRIYAH

https://lailil148.blogspot.com/?m=1 

17 201831152 CHARLIE RAJA SAMUEL SIAHAAN https://charliestory26.blogspot.com/

18 201931018 ATHALLA NAUFAL JAFAR

19 201931026 M.FIRDAUS 

https://firdausmhd264.blogspot.com 

20 201931038 ANGELIA AYUYOLANDA S  https://keamanansistemkompas.blogspot.com/

21 201931039 MUHAMMAD FAISAL

https://jalanbaruuntuk90.blogspot.com/?m=1

22 201931048 ACHMAD DWI NUSANTORO https://19048ksk.blogspot.com/?m=1

23 201931064 CINDY ORELLA ASARYA SILALAHI https://asaryaslh.blogspot.com

24 201931066 NUR ISMI NADIAH https://nurisminadiahh.blogspot.com/?m=1

25 201931072 RICKY MARNAEK SIBARANI https://rickymarneksibarani.blogspot.com/

26 201931074 MELANI YUNISA BAITANG https://melaniyunisa.blogspot.com/?m=1

27 201931085 YUSRIL NAUVALLY RISKY https://yusrilksk.blogspot.com/

28 201931096 ANDI BATARI SALMIN https://abatarisalmin.blogspot.com/?m=1

29 201931100 NELLY YULIA https://keamanansistemkomputerr.blogspot.com/

30 201931111 FIRYAL FAHIRA S. AGAM https://ksk-b111.blogspot.com/?m=1

31 201931121 ANGELA PRASETYO

angelaprasetyo00.blogspot.com

32 201931142 FIRDAUS YOGA ANGGORO https://tugasblogidentitas.blogspot.com/

33 201931156 MUHAMMAD BHAHRY HAKIKI(bhahryksk.blogspot.com)

34 201931157 ABDUL HADI SADIK http://hadisadik0227.blogspot.com/2020/09/pertemuan-2.html?m=1

35 201931167 DWI SAMSIARTO

doeysam.blogspot.com/2020/09/1_22.html

36 201931169 YOHANES TRI SUGIARTO

https://tugasyohanes.blogspot.com/?m=1

37 201931171 MUHAMMAD ALDI IRFAN

https://201931171aldi.blogspot.com/

38 201931173 MUHAMMAD AGUM BRILIANTO https://201931173agum.blogspot.com/

39 201931175 MUHAMMAD MA'RUF

https://marufksk1.blogspot.com/

40 201931272 LILIES CAHYANTI

http://berbagiilmu-informatika.blogspot.com

41.201931018 Athalla Naufal Jafar

https://athallanaufaljafarksk.blogspot.com/2020/11/keamanan-sistem-komputer_10.html


Terimaksih sudah meluangakn waktu dan membaca blog ini 

Semoga kita semua sehat selalu..




malware

 MATERI PERKULIAHAN 5


 Semester 3 -2020/2021
S1 TEKNIK INFORMATIKA
KEAMANAN SISTEM INFORMATIKA -
C31040319
Dosen:Desi Rose Hertina,ST,M.Kom
Nama:Melani Yunisa Baitang
Nim:201931074
Daeah Asal: Way Kanan,Lampung
Lokasi terkini:Jakarta,DKI Jakarta

Malware (Malicious Software) adalah suatu program yang dirancang dengan tujuan untuk merusak dengan menyusup ke sistem komputer. Malware dapat menginfeksi banyak komputer dengan masuk melalui email, download internet, atau program yang terinfeksi

.Sama seperti di dunia nyata, Internet tidak sepenuhnya aman. Jika di tahun 1980-an malware dibuat hanya untuk iseng, sekarang malware dibuat oleh para profesional sebagai alat untuk melakukan kejahatan.


Cyber crime atau kejahatan yang dilakukan dengan teknologi komputer dan Internet, sudah lama menjadi isu keamanan. Mau tidak mau, kita mesti sadar akan bahaya dan cara pencegahannya.


Perangkat apa pun yang kita gunakan ketika mengakses Internet, entah itu laptop, PC, atau smartphone, semua itu memiliki risiko yang sama. Ketika mengakses Internet, pernahkah terpikir bahwa informasi pribadi Anda aman dari pencurian? Ketika mengakses Internet, pernahkah Anda terpikir bahwa komputer Anda aman dari berbagai macam program berbahaya?

Spyware – Malware ini adalah dirancang untuk melacak dan memata-matai pengguna. Spyware sering berisi pelacak aktivitas, pengumpul penekanan tombol, dan pengambilan data. Dalam upaya untuk melewati prosedur keamanan, spyware sering memodifikasi pengaturan keamanan. Spyware sering melekatkan diri pada perangkat lunak yang sah atau dengan Trojan horse.


Adware – Perangkat lunak didukung iklan yang dirancang untuk secara otomatis menampilkan iklan. Adware sering terinstal bersama beberapa versi perangkat lunak. Beberapa adware dirancang hanya untuk menampilkan iklan namun lazim juga ditemukan adware yang disertai spyware.


Bot – Dari kata robot, bot adalah malware yang dirancang untuk secara otomatis melakukan tindakan, biasanya secara online. Meskipun sebagian besar bot tidak berbahaya, yang meningkatkan penggunaan bot berbahaya adalah botnet. Beberapa komputer terinfeksi oleh bot yang diprogram untuk diam menunggu perintah yang diberikan oleh penyerang.


Ransomware – Malware ini dirancang untuk menahan sistem komputer atau data di dalamnya hingga tebusan dibayar. Biasanya ransomware bekerja dengan mengenkripsi data di komputer dengan kunci yang tidak diketahui oleh pengguna. Beberapa versi lain ransomware dapat memanfaatkan kerentanan sistem tertentu untuk mengunci sistem. Ransomware tersebar melalui file yang diunduh atau beberapa kerentanan perangkat lunak.


Scareware – Ini adalah jenis malware yang dirancang untuk memaksa pengguna melakukan tindakan tertentu karena takut. Scareware memalsukan jendela pop-up yang menyerupai jendela dialog sistem operasi. Jendela ini menyampaikan pesan palsu yang menyatakan bahwa sistem berisiko atau perlu menjalankan program tertentu agar kembali beroperasi secara normal. Kenyataannya, tidak ada masalah yang diperiksa atau dideteksi dan jika pengguna setuju dan menghapus program yang disebutkan untuk dijalankan, sistem miliknya akan terinfeksi malware.

Rootkit – Malware ini dirancang untuk mengubah sistem operasi untuk membuat backdoor. Penyerang kemudian menggunakan backdoor tersebut untuk mengakses komputer dari jarak jauh. Sebagian besar rootkit memanfaatkan kerentanan perangkat lunak meningkatkan hak istimewa dan memodifikasi file sistem. Rootkit juga lazim memodifikasi forensik sistem dan alat bantu pemantauan, membuat rootkit sangat sulit dideteksi. Sering, sistem operasi komputer yang terinfeksi rootkit harus dihapus dan diinstal ulang.


Virus - Virus adalah kode berbahaya yang dapat dijalankan yang terlampir pada file lain yang dapat dijalankan, sering kali merupakan program yang sah. Sebagian besar virus memerlukan pengaktifan oleh pengguna akhir dan dapat aktif pada waktu atau tanggal tertentu. Virus dapat tidak berbahaya dan hanya menampilkan gambar namun virus juga dapat bersifat merusak, misalnya virus yang mengubah atau menghapus data. Virus juga dapat diprogram untuk bermutasi untuk menghindari deteksi. Sebagian besar virus kini disebarkan melalui drive USB, disk optik, jaringan bersama, atau email.


Trojan horse - Trojan horse adalah malware yang menjalankan operasi berbahaya dengan menyamar sebagai operasi yang diinginkan. Kode berbahaya ini mengeksploitasi hak istimewa pengguna yang menjalankannya. Sering kali, Trojan horse ditemukan di file gambar, file audio, atau permainan. Trojan horse berbeda dari virus karena melekatkan diri ke file yang tidak dapat dijalankan.


Worms – Worm adalah kode berbahaya yang menggandakan dirinya dengan secara mandiri mengeksploitasi kerentanan dalam jaringan. Worm biasanya memperlambat jaringan. Virus memerlukan program host agar dapat berjalan, namun worm dapat mengaktifkan diri sendiri. Worm hanya memerlukan partisipasi pengguna untuk infeksi awal. Setelah host terinfeksi, worm dapat menyebar dengan sangat cepat melalui jaringan. Worm memiliki pola yang serupa. Semua worm dapat menimbulkan kerentanan, dapat menyebarkan diri, dan semua berisi muatan.


Worm bertanggung jawab atas beberapa serangan paling dahsyat pada Internet. Seperti ditunjukkan pada Gambar 1, pada tahun 2001 worm Code Red telah menginfeksi 658 server. Dalam waktu 19 jam, worm telah menginfeksi lebih dari 300.000 server, seperti ditunjukkan pada Gambar 2.


MitM (Man-In-The-Middle) – MitM memungkinkan penyerang mengambil alih kontrol perangkat tanpa sepengetahuan pengguna. Dengan tingkat akses tersebut, penyerang dapat mencegat dan mengambil informasi pengguna sebelum mengirimkannya ke tujuan yang dimaksud. Serangan MitM secara luas digunakan untuk mencuri informasi keuangan. Banyak malware dan teknik ada untuk memberi penyerang kemampuan MitM.

MitMo (Man-In-The-Mobile) – Variasi dari man-in-middle, MitMo adalah jenis serangan yang digunakan untuk mengendalikan perangkat bergerak. Bila terinfeksi, perangkat bergerak dapat diinstruksikan agar mengungkapkan informasi sensitif pengguna dan mengirimkannya kepada penyerang. ZeuS, contoh eksploitasi dengan kemampuan MitMo, memungkinkan penyerang dengan diam-diam mengambil pesan SMS verifikasi 2 langkah yang dikirim kepada pengguna.

Beberapa cara mencegah masuknya virus malware pada komputer diantaranya:


1.Sering update aplikasi

Salah satu mencegah masuknya malware pada komputer adalah sering mengupdate perangkat dan juga aplikasi yang ada misalnya saja update OS,software antivirus dan juga browser yang menjadi cara tempat masuknya malware.

2.Memasang antivirus

Sangat penting bagi kita yang memiliki komputer atau laptop untuk memasang antivirus ataupun internet security. Anda bisa memilih antivirus yang handal seperti Avast da Norton atau antivirus lainnya yang terpercaya dan berkualitas.

3.Selektif saat mendownload aplikasi

Kadang kita suka mendownload aplikasi gratisan atau bajakan, hal ini sangat berbahaya bagi komputer Anda. Bisa jadi aplikasi bajakan tersebut mengandung malware. Pastikan Anda mendownload aplikasi di tempat yang tepat dan hindari aplikasi bajakan.

4.Selektif saat browsing

Untuk mencegah malware masuk ke komputer Anda, hindari menelusuri web atau situs yang kurang jelas atau tidak terpercaya. Jangan sekali-kali mendownload file atau aplikasi pada situs yang tidak jelas dan menggunakan file hosting mediafire dan lainnya.Hati-hati dalam membuat pasword

Anda harus lebih berhati-hati saat membuat pasword baik pasword email ataupun pasword lainnya. Pastikan menggunakan kombinasi huruf, angka dan kode yang sangat sulit.

5.Memasang software anti malware

Saat ini banyak pabrikan teknologiyang menjual software anti malware yang berkualitas. Anda bisa memilih sofware tersebut untuk mencegah malware masuk kedalam komputer. Beberapa software anti malware tersebut terbukti bisa mencegah, menghindari dan juga mengatasi malware pada komputer dan perangkat lainnya.


Sebelum data Anda diacak-acak dan dicuri malware, langkah terbaik adalah mencegahnya. Malware sangat berbahaya apalagi bila Anda sering bertransaksi online, jangan pernah ragu untuk memasang keamanan berkualitas pada laptop, komputer atau gadget Anda untuk menghindari malware.




sistem keamanan jaringan komputer

 

MATERI PERKULIHAN  3

 Semester 3 -2020/2021
S1 TEKNIK INFORMATIKA
KEAMANAN SISTEM INFORMATIKA -
C31040319
Dosen:Desi Rose Hertina,ST,M.Kom
Nama:Melani Yunisa Baitang
Nim:201931074
Daeah Asal: Way Kanan,Lampung
Lokasi terkini:Jakarta,DKI Jakarta



 

Assalamualaikum temen-temen semuanya,Perkenalkan nama saya melani yunisa baitang  disini saya akan berbagi materi mengenai keamanan sistem komputer

Pertama tama saya akan membahas mengenai keamanan sistem jaringan komputer yaitu proses untuk mengidentifikasi dan mencegah  pengguna yang tidak sah dari suatu jaringan  komputer . Tujuannya tentu saja untuk mengantisipasi resiko ancaman berupa peruskan baguan fisik komputer maupun pencurian data seseorang.keamanan jaringan menurut mariusz statwoski dalam jurnalnya "the principles of network securt design" adalah kemanan jaringan yang utama sebagai perlindungan sumber daya sistem terhadapa ancaman yang berasal dari luar jaringan. Maka dari itu keterkaitan keamanan jaringan dan sistem sangatlah penting karna melindungi luar dan dalam komputer tersebut.


Gangguan Keamanan jaringan adalah gangguan yang merusak sistem jaringan pada komputer tersebut  dan ada beberapa metode melakukan serangan pada sistem keamanan jaringan


1.Spoofing. Teknik serangan yang dilakukan attacker dengan cara memalsukan data sehingga attacker dapat terlihat seperti host yang dapat dipercaya

2. DDoS (Distributed Denial of Service) 

3.Packet Sniffing

4.DNS Poisoning

5.Trojan Horse

6.SQL Injection

7.25 Password Yang Paling Sering Digunakan Sepanjang Tahun 2016.

Selanjutnya ada upaya yang dapat kita lakukan untuk menjaga keamanan jaringan

1. Kunci Jalur Akses Ke Jaringan

Langkah pertama yang harus diambil adalah kunci jalur akses ke jaringan. Hal ini meliputi :

Konfigurasikan firewall dengan benar. Hal ini bertujuan untuk membatasi informasi yang masuk ke jaringan Anda.Selanjutnya, mencegah orang menggunakan perangkat eksternal yang tidak sah di jaringan milik Anda. Hal ini dapat menghindarkan Anda dari ancaman virus maupun pelanggaran data.Terakhir, membatasi orang-orang mengakses jaringan Anda dari jarak jauh melalui VPN maupun perangkat lunak akses jarak jauh lainnya.



2. Penilaian Keamanan Jaringan

Langkah kedua adalah melakukan penilaian keamanan jaringan. Namun sebelum itu, identifikasi terlebih dulu yang membentuk jaringan Anda seperti server, router, komputer, firewall, switches, dan lain-lainnya. Penilaian ini harus mencakup non-teknis seperti kesenjangan informasi yang ada di jaringan maupun wawasan teknis seperti pemindaian informasi yang ada di jaringan.


3. Dokumentasikan Kebijakan Keamanan Jaringan

Selanjutnya, Anda perlu membuat kebijakan yang mendokumentasikan persyaratan keamanan jaringan teknis maupun non-teknis. Hal ini termasuk kontrol kualitas yang terkait dengan perangkat keras jaringan, persyaratan yang berkaitan dengan pengguna yang berwenang dan akses jarak jauh


4. Atur dan Konfigurasikan Perangkat Jaringan

Langkah berikutnya adalah atur dan konfigurasikan perangkat jaringan dengan benar. Kenapa? Hal ini bertujuan untuk menjaga keamanan. Jika tidak dilakukan dengan baik, resiko keamanan akan muncul seperti port pada firewall membuka jaringan ke dunia luar yang dibiarkan terbuka. Tidak hanya itu saja, perangkat jaringan seperti router dan switches juga dapat menjadi resiko keamanan jika tidak dikonfigurasikan dengan benar.


5. Tetap Monitoring Jaringan Anda

Langkah terakhir berikut merupakan solusi yang tepat untuk masalah keamanan jaringan. Dengan langkah terakhir ini, Anda dapat memonitoring jaringan selama 24 jam sehingga Anda tidak perlu khawatir lagi akan masalah keamanan seperti ancaman peretas dan sejenisnya. Staf maupun vendor IT akan mencari aktivitas mencurigakan, cyber attack, dan kerentanan keamanan di jaringan Anda ketika memonitor keamanan jaringan,

Itulah kelima cara untuk meningkatkan keamanan jaringan. Jika Anda ingin menerapkan solusi terakhir untuk keamanan jaringan Anda maka NetMonk, aplikasi monitoring jaringan dan network monitoring services, adalah pilihan yang tepat

Dan yang terkahir kita akan membahas level keamanan sistem komputer meliputi:

Keamanan level 0 : keamanan fisik merupakan keamanan tahap awal dari komputer security. Jika keamanan fisik tidak terjaga dengan baik maka data-data bahkan hardware komputer sendiri, tidak dapat diamankan.

Keamanan level 1 : terdiri dari database security, keamanan PC itu sendiri, device, application. Untuk mengamankan sebuah database, komponen yang lain memiliki peranan yang penting. Misalnya oracle. Data security adalah cara mendesain database tersebut. Device security adalah alat-alat apa yang dipakai supaya keamanan komputer terjaga.

Keamanan level 2 : komputer yang terhubung dengan jaringan, baik itu LAN, WAN maupun internet sangat rawan dalam masalah keamanan karena komputer server bisa diakses menggunakan komputer client, baik itu merusak data atau mencuri data.

Keamanan level 3 : maksud dari keamanan informasi disini adalah keamanan informasi-informasi yang kadang kala tidak begitu dipedulikan oleh administrator atau pegawai, seperti memberikan password ke teman , kertas-kertas bekas transaksi dll.

Keamanan level 4 : merupakan keamanan secara keseluruhan dari komputer. Jika level 1-3 sudah dapat dikerjakan dengan baik maka otomatis keamanan level 4 sudah terpenuhi.

sumber: https://gudangssl.id/sistem-keamanan-jaringan-komputer/