Monday, January 28, 2013

kisi-kisi Keamanan Komputer (7shortcut)

Pengertian internet  merupakan singkatan kata dari interconnection-networking, bila dijabarkan secara sistem global maka internet merupakan jaringan komputer diseluruh penjuru dunia yang saling terhubung satu sama lain dengan menggunakan standar Internet Protocol Suite(TCP/IP) sehingga antara komputer dapat saling mengakses informasi dan bertukar data. Internet mencangkup segala sesuatu secara luas baik itu dalam bidang komputerisasi maupun telekomunikasi.

Pengertian Trojans adalah bagian dari perangkat lunak berbahaya yang dirancang untuk mencuri informasi, memata-matai pengguna, atau mengambil kendali dari komputer mereka.Trojan cenderung tidak menginfeksi atau merusak data atau system seperti yang di lakukan virus, tetapi memodifikasi file system.TrojanMenggunakan teknik social engineering attack untuk  penyebarannya

Pengertian Worm atau cecacing merupakan salah satu jenis virus yang dapat replicate diri mereka sendiri pada jaringan computer (computer network).Sebuah worm dapat menggandakan dirinya dengan memanfaatkan jaringan (LAN/WAN/Internet) tanpa perlu campur tangan dari user itu sendiri. Contoh : Code Red, Nimda


Pengertian virus adalah Aplikasi atau program pada komputer yang bisa merusak program suatu komputer atau pun juga dapat merusak data dokumen yang terdapat pada komputer, cara kerja Virus komputer menggandakan atau menyalin dirinya sendiri dan menyebar dengan cara menyisipkan salinan dirinya ke dalam program atau dokumen lain.

Enkripsi dan Dekripsi

Enkripsi adalah proses mengubah suatu pesan, data, atau informasi asli (plaintext) menjadi suatu pesan, data, atau informasi dalam bahasa sandi (ciphertext). 
Dekripsi adalah proses mengubah pesan, data, atau informasi dalam suatu bahasa sandi kembali menjadi pesan, data, atau informasi asli.

      
Pengertian LSA SAM SRM 

·         LSA (Local security Authority) : menjamin user memiliki hak untuk mengakses system. Inti keamanan yang menciptakan akses token, mengadministrasi kebijakan keamanan local dan memberikan layanan otentikasi user.

·         Proses logon : menerima permintaan logon dari user (logon interaktif dan logon remote), menanti masukan username dan password yang benar. Dibantu oleh Netlogon service.

·         Security Account Manager (SAM) : dikenal juga sebagai directory service database, yang memelihara database untuk account user dan memberikan layan validasi untuk proses LSA.
·         Security Reference Monitor (SRM) : memeriksa status izin user dalam mengakses, dan hak user untuk memanipulasi obyek serta membuat pesan-pesan audit.

Pengertian SSL : mengenkripsi data yang dikirimkan lewat port http.
Secure Socket Layer (SSL):
> dirancang oleh Netscape
> menyediakan enkripsi RSA pada layes session dari model OSI.
> independen terhadap servise yang digunakan.
> melindungi system secure web e-commerce
> metode public/private key dan dapat melakukan authentication
> terintegrasi dalam produk browser dan web server Netscape


DAC
 Kontrol Akses secara Diskresi (Discretionary Access control)
Discretionary Access control (DAC) adalah metode pembatasan yang ketat, yang meliputi :
> Setiap account memiliki username dan password sendiri
> Setiap file/device memiliki atribut(read/write/execution) kepemilikan, group, dan user
umum.
Berfungsi untuk mengontrol akses secara ketat agar Virus tidak akan mencapai file
system, jika sebuah user terkena, maka akan berpengaruh pada file-file yang dimiliki oleh
user yang mengeksekusi file tersebut.
penerapanDAC pada file system linux :
d rw-   - -x    - - -  5  fade  users 1024  Feb    8 12:30 Desktop
- rw-   r - -    r - -   9 Goh  hack    318  Mar  30 09:05 borg.dead.letter
ex:
Mengubah kepemilikan : chown <owner/pemilik><nama file>
Mengubah kepemilikan group : chgrp <group owner><nama file>