Minggu, 30 April 2017

Pengenalan Ethical Hacking

Etika Meretas -  Ethical Hacking


Berbagi contoh kasus peretasan

  • Pencurian data. Seperti yang tejadi pada Permerintahan Amerika termasuk Google dan NYT Says oleh peretas China ‘patriotic hackers’. Data ini dikeluarkan oleh salah satu media di Amerika, Wikileaks.org yang dikeluarkan pada tahun 2008.
  • Pada 4 desember 2010 mcdonald Corp dan Walgreen Co diberitakan telah diretas, dimana sebelumnya juga telah terjadi peretasan visa dan mastercard oleh pro-wikileaks group. Yang mengatasnamakan dirinya anonymous. Mcdonald mengatakan bahwa data-data costumer telah dicuri oleh peretas.
  • Pada November 30 juga terjadi DDOS Attacks pada website of credits company Visa dan Mastercards.

Terminologi dalam dunia Peretasan

  • Hack Value : Merupakan Jejak Pendapat antara peretas mengenai Sesuatu yang menarik dan berharga dalam dunia peretasan.
  • Target of Evaluation : system IT, produk atau kompinen yang diidentikasi sebagai subjek yang dibutuhkan dalam evaluasi keamanan(Security Evaluation)
  • Attack (Penyerangan) : serangan pada system keamanan.  Yan berasal dari penyrangan intelegen. Penyerangan adalah aksi yang mengganggu keamanan.
  • Exploit : pendefinisian macam2 cara untuk menerobos keamanan IT system dari kelemahan yang dimiliki system tersebut.
  • A Zero-Day : ancaman komputer untuk mencoba mengeksploitasi kelemahan aplikasi computer dimana hal tersebut tidak diketahui oleh lainya ataupun pengembang aplikasi (Software Developer)
  • Security :  situasi dimana informasi dan infrastruktur yang memungkinkan untuk dicuri, diganggu, ataupun disusupi  pada informasi dan layanan itu rendah atau masih dapat ditoleransi.
  • Threat : sebuah aksi atau peristiwa yang dapat melemahkan keamanan. Threat(Ancman) dapat berpotensi untuk menyalahi keamanan
  • Vulnerability : keberadaan akan kelemahan, kesalahan rancangan ataupun implementasi yang dapat menyebabkan keadaan yang tidak diharabkan yaitu  melemahnya keamanan.
  • Daisy Chaining : peretas yang melarikan diri setelah melakukan pencurian dengan cara menghapus log, jejak dan sebagainya.


Elemen Keamanan Informasi

  • Confidentially : Jamina bahwa informasi hanya bias diakses oleh orang yang telah memiliki autorisasi untuk mengakses.
  • Integrity : Kepercayaan data atau sumber daya dalam hal mencegah perubahan yang tidak benar dan tidak terautorisasi
  • Availability : Jaminan dimana system bertanggung jawab dalam menyampaikan menyimpan serta memproses informasi yang data diakses ketika dibutuhkan oleh pengguna yang telah memiliki akses/terautorisasi.


Authenticity an non Repudiation

Authenticitty merujuk pada karakteristik dari komunikasi, dokumen atau data apapun yang menjamin kualitas keaslianya dan tidak terkorup. Keadannya masih orisinil.

Non Repodiantion merujuk pada suatu kelompok yang melakukan komunikasi tidak bisa menolak ciri dari mereka berupa signature dari dokumen ataupun pesan yang dikirim dan berasal dari kelompok tersebut.

Akibat dari Peretasan

  • Kerusakan pada informasi/ pencurian data informasi
  • Peretas bias menggunakan PC yang diretas sebagai Spam Zomies ataupun Spam bots
  • Pencurian/perusakan data customer/bisnis/klien. Data karti kredit, data kependudukan ataupunlainya.
  • Pencurian email untuk spamming, password untuk akses online banking ISP ataupun web services.
  • Peyebaran virus seperti trojan dll untuk mengganggu system.


Klasifikasi Hacker

  • Black Hats
Individu dengan kemampuan computing yang luar biasa. Melakukan kegiatan berbahaya ataupun penyerangan. Juga dikenal sebagai crackers.
  • White Hats
Seseorang yang berprofesi dengan kemampuan hacker namun digunakan untuk tujuan keamanan yang juga biasa dikenal sebagai security analyst
  • Gray Hats
Seseorang yang berkerja di dengan tujuan keamanan ataupun penyerangan(peretasan)
  • Suciede Hackers
Sesorang yang menyebabkan jatuhnya infrastrutur penting Karena suatu. Dan tidak khawatir akan menghadapi hidup dipenjara 30 tahun atas perbuatannya.

Fase peretasan

       1.    Reconnaissance
       Persiapan untuk melakukan penyerangan yaitu dengan cara mengumpukan informasi mengenai target. Terdapat 2 tipe yaitu:
o   Aktif -> terlibat langsung pada target
o   Pasif -> tidak terlibat pada target
       2.    Scanning
       Melakukan scan jaringan  seperti port scanner, network mapping, sweeping dll. Bertujuan untuk mendapatkan informasi target penyerangan. Seperyi nama computer, ip address dan akun pengguna.
       3.    Mendapatkan Akses
       Situasi dimana penyerang telah mendapatkan akses terhadap OS target atau aplikasi melalui jaringan.
       4.    Menjaga Akses
       Berupaya untuk mencega lainya masuk ke system yang sedang diserang.
       5.    Menghapus Jejak
       Melakukan penghapusan log untuk menghilangkan jejak penyerang.

Kenapa Ethical Hacking dibutuhkan

Dibutukan Karena dapat melakukan perlindungan dari hacker berahaya dengan cara mengantisipasi metode2 yang dapat mereka gunakan untuk menyerang/menghancurkan sebuah sistem

Apa yang dilakukan Oleh Ethical Hacker (Hacker yang beretika 😊)


  • Ethical hacker direkrut oleh organisasi untuke menyerang system informasi dan jaringan organisasi tersebut bertujuan untuk menemukan serta menutupi celah kelemahan dan mengukur keamanan dari system mereka
  • Untuk melakukan testing terhadap system apakah ditemukan celah pada system tersebut.

Vulnerability Research

Proses untuk menemukan kelemahan ataupun kecacatan alur dimana dapat mebuka system perasi beserta aplikasinya untuk menyerang ataupun menyalahgunakan

Penetration Testing


Metode yang secara aktif mengevaluasi keamanan dari sitem informasi ataupun jaringan dengan mensimulasi serangan melalui sumber yang bersifat jahat terhadap keamanan.

Kamis, 04 Desember 2014

Konfigurasi statis routing di Mikrotik

Konfigurasi ini berdasarkan skema jaringan pada Cisco Packet Tracer, berikut capture dari skema yang telah dibuat: 

Langkah-langkah untuk melakukan konfigurasi tersebut adalah:
      1. Menjalankan aplikasi winbox kemudian melakukan koneksi ke router Mikrotik, 
    lalu masuk ke console (terminal)
2. Menset konfigurasi IP untuk tiap interface yang digunakan.

   ip address
   add address=192.168.4.2/30 interface=ether1
       add address=192.168.1.5/30 interface=ether2
       add address=192.168.1.1/30 interface=ether3
       add address=172.16.1.9/29 interface=ether4
   print 

Senin, 23 September 2013

Algoritma dan Flowchart ATM (2 sub)

berikut ini adalah algoritma dan flowchart cara cek saldo dan transfer melalui mesin ATM
Algoritma
1. mulai
2. masukan kartu ATM
3. pilih bahasa
4. input PIN
5. apakah pin benar?
6. jika salah, kembali ke input pin, kesalahan 3 kali akan membuat kartu atm diblokir
7. jika benar, ke menu utama
8. apakah melakuakan cek saldo?
    a. jika iya, - print informasi saldo

Minggu, 22 September 2013

Algoritma Bilangan Kelipatan Dua

Algoritma
1. mulai
2. inisialisasi i=0, x=0, n
3. input n
4. proses hitung, i=i+2, x++
5. print i
6. apakah x<n?
7. jika iya, kembali ke no 4
8, jika tidak, selesai

algoritma bilangan bertambah

buatlah algoritma dan flowchart serta implementasi ke dalam program seperti dibawah ini:
a. 1  3  6  10  15 = 35

jawaban
a. Agoritma
        1. mulai
        2. inisialisasi i=0, a=0, x=0, n, jml=0;
        3. input n
        4. proses i++, a=a+i, jml=jml+a, x++

Rabu, 04 September 2013

kuliah algoritma dan logika (Tugas 1)

Buatlah Algoritma untuk mencari Nilai Diskriminan pada sebuah persamaan ax2 +bx+C=0

1. mulai program (begin)
2. masukkan nilai a, b, dan c.
3. proses hitung D=b*b-4*a*c
4. cetak D
5. Selesai
Buatlah Algoritma untuk kalkulator sederhana + , - , : , x

Senin, 02 Juli 2012

presentasi dengan aplikasi prezi

 
yr-yunita.blogspot.com - Tentunya bagi masyarakat secara umum pasti masih asing dengan aplikasi prezi. aplikasi prezi merupakan aplikasi yang digunakan untuk mempresentasikan data yang kita buat, baik berupa gambar ataupun tulisan. nah disini prezi mempunyai banyak perbedaan denga microsoft power point yang tersedia di pc ataupun notebook kita. salah satunya adala prezi menampilkan slide per slide dengan tool Zooming, jadi kita bisa memilih tulisan atau gambar apa yang kita tayangin dengan efek zooming yang keren tentunya, walaupun menurut saya prezi mempunyai kekurangan disana-sini tetapi jangan salah, bahwa aplikasi presentasi ini tampilanya bisa jauh lebih baik daripada power point yang kita buat apabila kita kreatif. tentunya jika kita ingin beda tidak ada salahnya menggunakan aplikasi ini untuk menampilkan presentasi kita didepan orang, tentunya kita akan bangga jika hasil kita akan dipuji dan ditiru oleh orang lain(bukan berarti dijiplak. hehe).

Sabtu, 30 Juni 2012

pilih google adsense apa idblognetwork?

yr-yunita.blogspot.com - buat sebagian besar blogger pasti udah tau apa sih google adsense sama idblognetwork, buat yang belum tau keduanya akan diulas sedikit disini sebelum kita membahas masalah utamanya. ya, keduanya adalah media digital advertising yang berasal dari belahan dunia yang berbeda, google adsense sendiri merupakan media advertising milik google yang tersedia dalam kurang lebih 33 bahasa. sedangkan idblognetwork adalah media digital advertising yang berasal dari tanah sendiri, ya siapa lagi kalau bukan indonesia. bagi para pemula  mungkin akan bingung pilih mana ya diantara keduanya.
nah biar gak bingung disini kita akan mengulas keduanya


Google adsense
Google AdSense adalah merupakan digital advertising yang akan membayar Anda jika ada pengunjung web atau blog anda yang melakukan klik pada iklan yang disediakan oleh google adsense yang dipasang pada website atau blog anda

Jumat, 29 Juni 2012

Menambah Backlink menggunakan ping.sg

yr-yunita.blogspot.com - ngomong-ngomong tentang SEO pasti tidak asing dengan istilah backlink, backlink merupakan salah satu strategi dalam SEO yang cukup banyak diterapkan para pengguna blog maupun website untuk meningkatkan ranking mereka dalam mesin pencarian seperti Google, Yahoo, Bing dll , dalam pengumpulan Baclink ada banyak cara yang bisa digunakan, dan salah satunya adalah ping.sg , buat yang pertama kali dengar pasti bertanya-tanya, apa sih ping.sg itu?.
kita akan membahasnya disini.
Ping.sg merupakan suatu meta blog untuk para blogger Singapura yang dibuat untuk menampung dan membuat database  semua postingan artikel untuk para blogger di negeri singapura. dan pada nyatanya, situs ini juga bisa dinikmati oleh para blogger di luar singapura termasuk indonesia.
mekanisme dari ping.sg

Entri Populer