Senin, 27 September 2010

Tugas 1 - Cyber Law

Ancaman Keamanan :

A. Denial of Services (DoS)

1. Kategori threat : Availability

2. Target system : Jaringan

3. Akibat yg ditimbulkan : jaringan tidak bisa diakses

4. Cara kerjanya:
  • Membanjiri lalu lintas jaringan dengan banyak data sehingga lalu lintas jaringan yang datang dari pengguna yang terdaftar menjadi tidak dapat masuk ke dalam sistem jaringan. Teknik ini disebut sebagai traffic flooding.
  • Membanjiri jaringan dengan banyak request terhadap sebuah layanan jaringan yang disedakan oleh sebuah host sehingga request yang datang dari pengguna terdaftar tidak dapat dilayani oleh layanan tersebut.

5. Pencegahan: 

  • Selalu Up 2 Date : Seperti contoh serangan diatas, SYN Flooding sangat efektif untuk membekukan Linux kernel 2.0.*. Dalam hal ini Linux kernel 2.0.30 keatas cukup handal untuk mengatasi serangan tersebut dikarenakan versi 2.0.30 memiliki option untuk menolak cracker untuk mengakses system.

  • Ikuti perkembangan security : Hal ini sangat efektif dalam mencegah pengerusakan sistem secara ilegal. Banyak admin malas untuk mengikuti issue-issue terbaru perkembangan dunia security. Dampak yang paling buruk, sistem cracker yang 'rajin', 'ulet' dan 'terlatih' akan sangat mudah untuk memasuki sistem dan merusak - tidak tertutup kemungkinan untuk melakukan Denial of Service -. Berhubungan dengan 'Selalu Up 2 Date', Denial of service secara langsung dengan Flooding dapat diatasi dengan menginstall patch terbaru dari vendor atau melakukan up-date.
  • Pencegahan serangan non elektronik : Serangan yang paling efektif pada dasarnya adalah local. Selain efektif juga sangat berbahaya. Jangan pernah berfikir sistem anda benar-benar aman, atau semua user adalah orang 'baik'. Pertimbangkan semua aspek. Anda bisa menerapkan peraturan tegas dan sanksi untuk mencegah user melakukan serangan dari dalam. Mungkin cukup efektif jika dibantu oleh kedewasaan berfikir dari admin dan user bersangkutan.


B. Spamming

1. Kategori threat : privacy

2. Target system adalah email

3. Akibat yang ditimbulkan : penipuan dan memenuhi akun email

4. Cara kerja : adalah mengirimkan pesan kedalam alamat email seseorang

5. Pencegahan:

  • Jangan ikutkan email utama Anda kedalam sebuah newsgroups, mailing list, newsletter atau chat room.

  • Berikan alamat email utama Anda hanya kepada teman/rekan yang Anda percaya.

  • Jangan menjawab sekalipun email penawaran apapun

 

C. Brute Force

1. Kategori Threat : Privacy

2. Target System : Username dan Password Komputer
3. Akibat Yang Ditimbulkan : Sistem dapat diambil alih oleh hacker

4. Cara Kerja :

  • Mencoba semua kombinasi yang mungkin dari tiap password.

5. Pencegahan : Menggunakan password dengan kombinasi yang kompleks ( Menggunakan kombinasi angka, huruf kapital - huruf kecil, simbol dan lain-lain )


D. Phising

1. Kategory : privacy

2. Target system: data pribadi seseorang (no rekening dan password)

3. Akibat yang ditimbulkan : kerugian finansial

4. Cara kerja : membuat sebuah website yang mirip dengan website lainnya, misal membuat website dgn alamat clikbca.com yang menyerupai klikbca.com

5. Pencegahan: menulis nama alamat website dengan hati2 dan mencari informasi yag jelas terlebih dahulu tentang keberadaan suatu website dan layanan yang diberikan

 

E. Cyber-Defamatory (Pemfitnahan):
1. Kategory: privacy
2. Target system: Kehancuran harga diri atau suatu instansi
3. Akibat yang ditimbulkan : kerugian dan pencemaran nama baik 
4. Cara kerja: memberikan informasi yang dapat menjatuhkan harga diri seseorang atau suatu instansi
5. Pencegahan: jangan mudah percaya pada suatu infomasi yang belum benar adanya

Anggota Kelompok 4

  • Faisal Arda / 08523360
  • Muh Aulia Rahman M / 08523371
  • Aldin Mitsaq G / 08523400
  • Iqlima Dwi Mayasari / 08523409
  • Bella Dwi Saputri / 08523417
  • Ahmad Satriadi / 08523441