Assalamualaikum, jumpa lagi sahabat blogger tercinta :) Pada kesempatan kali ini,saya mau sharing sedikit pengetahuan tentang apa itu Sistem Keamanan Komputer...
Tentu saja, keamanan komputer sangatlah penting bagi para penggunanya. Maka dari itu kita akan membahas nya disini :)
Sistem keamanan komputer adalah perlindungan informasi terhadap pencurian tau korupsi, atau pemeliharaan ketersediaan dalam kebijakan keamanan. Untuk menjamin sumber daya agar tidak dapat digunakan atau dimodifikasi oleh orang lain..
Aspek-aspek keamanan komputer antara lain :
- Privacy adalah sesuatu yang bersifat rahasia. Intinya pencegahan agar informasi tersebut tidak diakses oleh orang lain. Contoh email atau file lain yang tidak boleh dibaca oleh orang lain.
- Confidentiality adalah data yang diberikan ke pihak lain untuk tujuan khusus tetapi dijaga penyebarannya. Contoh nama, alamat, KTP, no telepon dan sebagainya.
- Integrity adalah penekanannya adalah sebuah infoan digantrmasi tidak bleh dirubah kecuali oleh pemilik informasi. Contoh Penyerangan integritas ketika sebuah email dikirimkan ditengah jalan disadap dan diganti isinya, sehingga email yang smapai ditujuan udah berubah.
- Autentication adalah dilakukan oleh user ketika user log in dengan menggunakan nama user dan paswordnya. Ini biasanya berhubungan dengan hak akses seseorang.
- Availability adalah aspek yang berkaitan dengan sebuah data yang tersedia saat dibutuuhkan/ diperlukan. Apabila sebuah data atau informasi terlalu ketat maka pengamanannya akan menyulitkan akses data. Contoh dari denial of service adalah mengirimkan request yang berlebihan sehingga menyebabkan komputer tidak bisa lagi menampung beban tersebut dan akhirnya komputer down.
B. Masalah -maslah yang biasanya dihadapi
- Masalah fisik yaitu hilangnya suatu data dalam komputer, kehilangan hardware dalam komputer, atau karena bencana alam dan lain-lain.
- Maslah software dan hardware meliputi karena adanya kesalahan telekomunikasi, kesalahan program, dan lain lain
- Masalah pada manusia karena memanfaatkan kelemahan pada manusianya, kesalahan manajemen, dan sebagainya.
C. Jenis-jenis Ancaman yang Mengganggu Pengguna Komputer
Jenis kode berbahaya
Kode berbahaya adalah perangkat lunak yang meghambat operasi normal perangkat komputer atau jaringan. Software ini paling sering mengeksekusi tanpa persetujuan pengguna. Kode ini sangat Hal ini secara luas diakui bahwa mencoba untuk menghilangkan semua resiko hampir mustahil, dan usaha untuk melakukan tidak akan mungkin efektif biaya, apalagi SUC-cessful.
Jenis kode berbahaya antara lain :
1. Email Virus
Tipe virus ini disisipkan di attachment file. Jika attachment fie dibuka makan akan menginfeksi komputer. Program virus tersebut akan mendata daftar alamat akun email pengguna.
2. Virus
Virus adalah program komputer yang mulai melakukan tindakan pada komputer tanpa persetujuan pengguna.Secara umum, virus komputer meniru dan menyebar dari satu sistem ke sistem lain.
Virus umumnya memiliki komponen-komponen berikut:
- Mampu mereplikasi dirinya sendiri
- Sebagai pelaku replikasi
- Untuk menghancurkan atau mengubah files.
- Sebuah virus boot sector menginfeksi sektor pertama dari floppy disk atau hard drive
- Mampu mereplikasi melalui email sendiri
- Multiple-karakteristik dapat mengkombinasi virus
- Stealth virus bersembuyi di sistem operasi tau perangkat lunak
- Menginfeksi files
3. Trojan
Trojan untuk membantu bermasalah dan jenis dasar kode berbahaya yang dirancang hacker akses ke sistem files. Membantu hacker untuk mengubah file pengaturan, mencurifile-file atau password, kerusakan files, atau memantau kegiatan penggunadi komputer lain di jaringan.
Hal – hal yang dapat dilakukan Trojan adalah sebagai berikut:
- Menghapus file-filedari komputer yang terinfeksi.
- Mengambil fileke komputer yang terinfeksi.
- Melakukan perubahan registrike komputer yang terinfeksi.
- Menghapus file-filepada komputer yang terinfeksi.
- Mencuri password dan lainnya confiinformasi bersifat rahasia.
- Log key strokes pengguna komputer.
- Mengubah nama files pada komputer yang terinfeksi.
- Menonaktifkan keyboard, mouse,atau perangkat lain.
- Mematikan komputer yang terinfeksi
- Menghentikan aplikasi yang terbuka
- Melindungi virus Nonaktifkan atau perangkat lunak keamanan komputer lainnya.
4. Worms
Worm adalah program yang bisa mengopy dan mengirim dirinya via jalur komunikasi jaringan Internet yang terhubung melalui jaringan area lokal(LAN) atau koneksi Internet. Efeknya membuat trafik jaringan penuh, memperlambat koneksi, dan membuat hang komputer pengguna.
5. Blended threats
Menjadi ancaman karena kode yang dapat mereplikasi diri di lebih dari satu cara, dapat memiliki lebih dari satu jenis pemicu, dan dapat memiliki beberapa kemampuan tugas. Ancaman dicampur sering dapat bergerak di Internet menggunakan e-mail kemampuan virus serta kemampuan cacing
6. Spam
Spam adalah sejenis komersial email yang menjadi sampah mail (junkmail). Para spammer dapat mengirim jutaan email via internet untuk kepentingan promosi produk/info tertentu. Efeknya sangat mengganggu kenyamanan email pengguna dan berpotensi juga membawa virus/worm/trojan
7. Times Bombs
Merupakan program yang dapat meledak saat tertentu dan mengganggu kerja sistemkomputer. Saat meledak sesaat masuk ke dalam sisitem komputer. Bom logic dibuat untu menyerang komputer tertentu. Bo mini dapat disisipkan pada OS aplikasi, atau file dalam suatu komputer.
8. Spyware
Spyware merupakan perangkat lunak berbahaya yang dapat mencuri data atau mengambil alih kontrol komputer kita tanpa sepengetahuan kita. Spyware dirancang untuk mengeksploitasi komputer yang terinfeksi untuk kepentingan komersial penggunanya. Spyware juga dapat mengumpulkan nama, nomor kartu kredit, dan informasi pribadi lainnya. Informasi yang dikumpulkan oleh spyware sering dikombinasikan dengan database lain yang membuat profil individu, keluarga, kelompok kerja, atau bahkaperusahaannya. Spyware juga dapat mengumpulkan informasi seperti password, dartar situs yag dikunjungi, dan sistem operasi yang diinstal dalam komputer.
9. Adware
Adware adalah Jaringan periklanan yang dicurigai memuat web bug yang dapat mengumpulkan informasi tentang pengguna komputer. Bug ini dapat mengumpulkan informasi tentang situs web yang pernah dikunjungi oleh pengguna komputer. Situs yang menggunakan adware mengklaim bahwa mereka mengambil tindakan ini untuk meningkatkan pengalaman pelanggan. Adware biasanya terinstalasi dalam aplikasi demo, freeware atau shareware dari internet.
10. Stealware
Stealware merupakan ancaman yang berfungsi untuk mencuri data dari komputer korban dengan menanamkan dirinya sendiri pada komputer korban melalui internet. Jika komputer korban mengakses halaman web yang berisi stealware maka program itu akan masuk ke komputer korban dan menetap disana sampai saat pemicunya diaktifkan. Jika program tersebut sudah diaktifkan maka semua data yang ada pada komputer korban akan dikirimkan ke pembuat stealware. Biasanya stealware terdapat pada situs web yang memperbolehkan datanya diunduh secara gratis.
11. Sosial Engineering
Memanfaatka kelemahan manusia untuk mendapatkan informasi tertentu tentang kode log in, dan kode- kode keamanan lainnya.
Fake Anti Virus
Kita harus mendownload dan menginstal antivirus. Karena para hacker akan mengetahui hal ini. Mereka telah menciptakan ribuan website dan berpura-pura akan menjual software anti virus. Mereka mempunyai siasat, apabila kita terhubung dengan situs maka mereka akan menawarkan kita untuk membeli anti virus agar komputer tidak terinfeksi bukankah sangat licik mereka. Jika kita mendownload anti virus ini, maka komputer kita justru akan terinfeksi.
Malicious Email
Email merupakan saasarn yang mudah bagi para hacker untuk merealisasikan kejahatan mereka, karena secara umum email sering digunkan. Misalnya email dari situs yang populer Facebook, bank terkenal, atau organisasi lainnya. Email ini adalah kebohongan, karena terlampir virus atau link yang membahayakan kita dan menginfeksi komputer kita. Dan kita tidak mengetahui secara pasti.
Scams
Kegiatan ini adalah dengan cara penipuan. Misalnya kita mendapatkan hadian dari suatu situs atau bangk terntentu dengan sejumlah uang. Untuk mengambilnya, kita harus menghubungi seseorang tersebut yang mengirim dari email. Dan kemudian kita disuruh untuk mengumpulkan uang sejumlah yang diinginkan pencuri. Setelah kita menyerahkan uang pada instansi terntu, kemudian hacker akan mengambil uang kita tanpa keterangan apa pun. Maka kita kan rugi, dan hacker telah berhasil melakukan kebohongannya. Hal yang terpenting kita tidak usah menghiraukan email yang nasuk tersebut, dan menjaga diri kita dari hal-hal yang tidajk penting bagi kita.
D. Software Keamanan Sistem
- Anti virus Software
- Anti Spam Software
- Firewall
- Backup Resource
E. Kebijakan Sistem Keamanan Komputer Pengguna
- Jangan mendownload file atau dokumen dari internet apabila anda ragu-ra mengu dengan sumbernya
- Jangan membuka semua jenis file yang mencurigakan dari internet
- Jangan instal game tau screen saver yang buan asli dari OS
- Kirim file mencurigaka va email ke deveper Antivirus anda
- Simapan file dokumen dalam format RTF (Rich Text Format) bua *doc (Apabila anda merasa ada masalah pada program Office)
- Selektif dalam mendownload attachment file
Sumber :
http://dhodhycreater.wordpress.com/makalah-pti/keamanan-komputer/
https://afinaa.wordpress.com/2010/02/26/sistem-keamanan-komputer/
module02_socialengineering_newsletter.pdf
keamanan_komputer.docx
Michael Erbschloe_trojans_worms_and_spyware_a_computer_security_bookfi_org_.pdf
dhian_sweetania.staff.gunadarma.ac.id/.../Pengaman sistem operasi
0 komentar:
Posting Komentar