Selasa, 25 Oktober 2016

Keamanan Jaringan Pertemuan 2



Vulneribilities

Latar Belakang


Setelah kita mempelajari Sistem Security Komputer, kita akan mengerti tentang perlunya Keamanan computer. Pada hakekatnya Sistem Security Komputer adalah suatu kelemahan yang memungkinkan seseorang untuk masuk dan mendapatkan hak akses kedalam komputer yang dituju(target). Jika tidak terdapat sistem keamanan jaringan maka komputer akan dengan sangat mudah di bobol oleh orang yang tidak mempunyai hak ases.
Dalam system security komputer, istilah Vulnerability merupakan suatu kelemahan yang memungkinkan seseorang untuk masuk dan mendapatkan hak akses kedalam komputer yang dituju(target). Biasanya vulnerability adalah kelemahan yang dikarenakan kesalahan setting ataupun ataupun ketidaktahuan administrator. 

Penjelasan dan solusi masalah

Dalam system security komputer, istilah Vulnerability merupakan suatu kelemahan yang memungkinkan seseorang untuk masuk dan mendapatkan hak akses kedalam komputer yang dituju(target). Biasanya vulnerability adalah kelemahan yang dikarenakan kesalahan setting ataupun ataupun ketidaktahuan administrator. 

Exploit adalah sebuah kode yang menyerang keamanan komputer secara spesifik. Exploit banyak digunakan untuk penentrasi baik secara legal ataupun ilegal untuk mencari kelemahan(Vulnerability) pada komputer.

Shellcode adalah kode yang digunakan dengan payload untuk mengeksploitasi komputer target. Biasanya shellcode dibuat untuk dapat mengontrol komputer, ataupun mendapatkan hak akses komputer target. 

Payload dalam dunia security yaitu pembawa exploit yang digunakan untuk mengeksekusi shellcode. Payload kemudian akan menjalankan shellcode yang dipilih pada target komputer untuk mendapatkan akses.

Ada banyak definisi seputar apa itu Vulnerability. Salah satunya adalah menurut pengertian ISO 27005 (Standar tentang information security risk management), Vulnerability adalah : A weakness of an asset or group of assets that can be exploited by one or more threats. Definisi lain adalah dari IETF RFC 2828 (Internet Engineering Task Force tenting Internet Security), yaitu “A flaw or weakness in a system’s design, implementation, or operation and management that could be exploited to violate the system’s security policy”. 
Intinya Vulnerabilty adalah : suatu kelemahan yang memungkinkan seseorang untuk masuk dan mendapatkan hak akses kedalam komputer yang dituju (target). Biasanya vulnerability adalah kelemahan yang dikarenakan kesalahan setting ataupun ataupun ketidaktahuan administrator. Istilah ini umumnya mengacu pada berbagai aspek mengenai keamanan sistem komputer.

Adanya vulnerability kemudian memunculkan upaya-upaya untuk melakuan ekploitasi bagaimana mengetahui vulnerabilitas sebuah sistem komputer. Untuk itulah ada yang disebut dengan Exploit. Dalam hal ini Exploit adalah sebuah kode untuk menyerang keamanan komputer secara spesifik. Exploit banyak digunakan untuk penetrasi baik secara legal ataupun ilegal untuk mencari kelemahan(Vulnerability) pada komputer. 
Sangatlah dianjurkan admin dari sistem jaringan komputer melakukan self checking atas vulnerability sistem yang dikelolanya, hal ini akan menjadi feedback untuk melakukan perbaikan keamanan sistem sebelum orang lain mengetahui dan memanfaatkan untuk hal-hal yang tidak diinginkan. Dalam hal ini salah satu tantangan terbesar adalah menangani vulnerabilitas yang tersembunyi, yaitu adanya kelemanahan-kelemahan sistem keamanan komputer dari faktor-faktor yang tidak terduga sebelumnya., misalnya yang sering terjadi adalah keterlambatan untuk melakukan upgrade sistem.

Kesimpulan dan saran

Keamanan system computer (vulnarablelity) sangat di butuhkan untuk kelemahan yang memungkinkan seseorang untuk masuk dan mendapatkan hak akses kedalam komputer yang dituju(target). Biasanya vulnerability adalah kelemahan yang dikarenakan kesalahan setting ataupun ataupun ketidaktahuan administrator. Adanya vulnerability kemudian memunculkan upaya-upaya untuk melakuan ekploitasi bagaimana mengetahui vulnerabilitas sebuah sistem komputer. Untuk itulah ada yang disebut dengan Exploit. Dalam hal ini Exploit adalah sebuah kode untuk menyerang keamanan komputer secara spesifik. Exploit banyak digunakan untuk penetrasi baik secara legal ataupun ilegal untuk mencari kelemahan(Vulnerability) pada komputer.

Saran
Sangatlah dianjurkan admin dari sistem jaringan komputer melakukan self checking atas vulnerability sistem yang dikelolanya, hal ini akan menjadi feedback untuk melakukan perbaikan keamanan sistem sebelum orang lain mengetahui dan memanfaatkan untuk hal-hal yang tidak diinginkan. 

Video :



Data Diri :
Nama               : Ketut Adi Wijanarko
NPM               : 1144031
Kelas               : 3D
Prodi               : D4 Teknik Informatika
Kampus           : Politeknik Pos Indonesia
Mata Kuliah    : Keamanan Jaringan

Referensi :

Pagiarisme :

Tidak ada komentar:

Posting Komentar