Keamanan Komputer Mata Kuliah Secure Programming.pptx
1.
Keamanan
Komputer
Keamanan komputer adalahbidang yang sangat
penting dalam era digital saat ini. Dengan semakin
banyaknya informasi dan data yang disimpan
secara elektronik, menjaga keamanan sistem dan
infrastruktur digital menjadi tantangan utama
bagi individu, organisasi, maupun pemerintah.
Konsep-konsep dasar keamanan komputer,
memahami ancaman yang ada, dan mempelajari
strategi untuk melindungi sistem dari serangan
siber.
2.
Menurut John D.Howard dalam bukunya “An
Analysis of
security incidents on the internet” menyatakan
bahwa :
“Keamanan komputer adalah tindakan
pencegahan dari serangan
pengguna komputer atau pengakses jaringan
yang tidak
bertanggung jawab.”
Menurut Gollmann pada tahun 1999 dalam
bukunya
“Computer Security” menyatakan bahwa:
“Keamanan komputer adalah berhubungan
dengan pencegahan
dini dan deteksi terhadap tindakan pengganggu
yang tidak
dikenali dalam sistem komputer.”
3.
Motif Serangan KeamananKomputer
● Politis / masih jarang
● Finansial
● Dendam (sakit hati)
● Iseng
● Sebagai pekerjaan (cracker bayaran)
● Publikasi Pribadi ataupun Komunitas
● Dan lain-lain
(……………………………………………)
4.
Filosofi Keamanan
Tidak adasistem yang 100% aman
The only truly secure system is one that is powered off, cast in a
block of concrete and sealed in a lead-lined room with armed guards
– and even then I have my doubts (Eugene H. Spafford)
Satu-satunya sistem yang benar-benar aman adalah sistem yang dimatikan, dimasukkan ke dalam
balok beton dan disegel dalam ruangan berlapis timah dengan penjaga bersenjata
– dan bahkan saat itu saya masih ragu -
5.
Ukuran Aman SebuahSistem
Sebuah sistem dimana seorang penyerang (intruder) harus
mengorbankan banyak waktu, tenaga dan biaya besar
dalam rangka penyerangan
Resiko yang dikeluarkan penyerang (intruder) tidak
sebanding dengan hasil yang diperoleh. (Romi satrio wahono)
6.
Security Cost Function
Semakin aman sebuah sistem
(tinggi levelnya), maka
semakin tinggi biaya yang
diperlukan untuk
memenuhinya.
Karena itu dalam kenyataan,
level sistem yang aman boleh
dikatakan merupakan level
optimal (optimal level) dari
keamanan.
Artinya titik dimana ada
perimbangan antara biaya
yang dikeluarkan dan tingkat
keamanan yang dibutuhkan.
7.
Ancaman Keamanan Kompute
Malware
Malwareseperti virus, trojan, dan ransomware merupakan ancaman utama bagi
keamanan komputer. Malware dapat merusak sistem, mencuri data pribadi, dan
melumpuhkan perangkat.
Serangan Hacker
Peretas atau hacker dapat menyusup ke dalam sistem komputer dan mengakses
informasi sensitif, merusak data, atau melakukan tindakan ilegal lainnya.
Kebocoran Data
Pencurian data pribadi dan informasi rahasia dapat menyebabkan kerugian besar
bagi individu maupun organisasi. Ini dapat terjadi akibat kelalaian atau serangan
terhadap sistem keamanan.
8.
Aspek-Aspek Ancaman Keamanan
1.Interupsi (Interuption)
– Pelaku menghentikan dan
merusak/ memanfaatkan
informasi
– Informasi tidak disampaikan pada
yang berhak
Sumber Tujuan
Pelaku
2. Intersepsi (Interception)
Merupakan ancaman terhadap
kerahasian (secrecy). Informasi yang
disadap atau orang yang tidak berhak
mendapatkan akses ke komputer di
mana informasi tersebut disimpan.
Sumber Tujuan
Penyadap
9.
Aspek-Aspek Ancaman Keamanan
3.Modifikasi (Modification)
• Merupakan ancaman terhadap
integritas. Orang yang tidak berhak
berhasil menyadap lalu lintas
informasi yang sedang dikirim dan
diubah sesuai keinginan orang
tersebut.
Sumber Tujuan
Perpetrator
4. Fabrikasi (Fabrication)
• Merupakan ancaman terhadap
integritas. Orang yang tidak berhak
berhasil meniru suatu informasi yang
ada sehingga orang menerima
informasi tersebut menyangka
informasi tersebut berasal dari orang
yang dikehendaki oleh si penerima
informasi.
Sumber Tujuan
Masquerader: from S
10.
Malware: Jenis danCara Kerjan
Virus
Virus adalah program jahat
yang dapat menyebar dan
mereplikasi diri sendiri pada
komputer tanpa persetujuan
pengguna. Virus dapat
menyebabkan kerusakan
pada sistem, mencuri data
pribadi, dan melumpuhkan
perangkat.
Trojan Horse
Trojan Horse adalah malware
yang menyamar sebagai
program yang aman atau
berguna, tetapi sebenarnya
mengandung fungsi jahat
yang dapat mencuri data,
membuka backdoor, atau
menyebabkan kerusakan
pada sistem.
Ransomware
Ransomware adalah jenis
malware yang dapat
mengenkripsi file pada
komputer dan meminta
tebusan untuk
mengembalikannya.
Serangan ransomware dapat
melumpuhkan organisasi
dan individu, serta
menimbulkan kerugian
11.
Perlindungan Terhadap Malware
Antivirusdan Anti-Malware
Perangkat lunak antivirus dan anti-
malware merupakan benteng
pertahanan utama melawan
ancaman malware. Produk-produk
ini secara proaktif memindai sistem
untuk mengidentifikasi dan
menghapus berbagai jenis virus,
trojan, spyware, dan malware
berbahaya lainnya.
Pembaruan dan Patch
Keamanan
Menjaga perangkat lunak dan
sistem operasi terkini dengan
pembaruan dan patch keamanan
adalah kunci untuk mencegah
exploitasi celah keamanan yang
dimanfaatkan oleh malware.
Pembaruan tersebut memperbaiki
kerentanan yang dapat
dimanfaatkan oleh peretas.
Kewaspadaan Pengguna
Kesadaran dan kewaspadaan pengguna komputer sangat penting dalam
melindungi sistem dari malware. Pengguna harus berhati-hati dalam membuka
email, tautan, atau lampiran yang mencurigakan, serta menghindari
mengunduh konten dari sumber yang tidak terpercaya.
12.
Keamanan Jaringan danFirewall
1 Konsep Dasar Jaringan
Jaringan komputer adalah sistem
terhubung dari beberapa
perangkat yang memungkinkan
pertukaran data dan sumber daya.
Memahami struktur dan
komponen kunci jaringan adalah
langkah awal dalam membangun
keamanan yang kuat.
2 Ancaman pada Jaringan
Jaringan komputer rentan
terhadap berbagai ancaman
seperti akses ilegal, penyadapan,
dan serangan distributed denial-
of-service (DDoS). Memahami
jenis-jenis ancaman
memungkinkan kita
mengembangkan strategi
perlindungan yang lebih efektif.
3 Peran Firewall
Firewall adalah garis pertahanan utama dalam melindungi jaringan dari
ancaman eksternal. Firewall berfungsi memantau dan mengontrol lalu lintas
jaringan berdasarkan aturan keamanan yang ditetapkan, mencegah akses yang
tidak sah.
13.
Keamanan Jaringan danFirewall
Jenis – Jenis Firewall
1. Cloud Firewall
2. Hardware Firewall
3. Software Firewall
4. Filtering Firewall
5. Circuit Level Gateway
6. Stateful Inspection
7. Proxy
14.
Manajemen Kata Sandiyang Aman
Pentingnya Kata
Sandi yang Kuat
Dalam era digital saat ini,
kata sandi merupakan
gerbang utama untuk
mengamankan akun dan
informasi pribadi. Kata
sandi yang lemah dapat
membuka celah bagi pihak
yang tidak bertanggung
jawab untuk mengakses
data sensitif. Oleh karena
itu, membuat kata sandi
yang kuat dan unik untuk
setiap akun menjadi hal
yang sangat penting.
Praktik Terbaik
Manajemen Kata
Sandi
Selain menggunakan kata
sandi yang kuat,
pengelolaan kata sandi
yang baik juga harus
diterapkan. Ini meliputi
penggunaan manajer kata
sandi, pembaruan kata
sandi secara teratur, dan
tidak menyimpan kata sandi
dalam format yang mudah
diakses. Praktik-praktik ini
dapat membantu
melindungi akun dari
ancaman keamanan digital.
Perangkat Lunak
Manajemen Kata
Sandi
Untuk memudahkan
pengelolaan kata sandi
yang aman, tersedia
berbagai perangkat lunak
manajemen kata sandi yang
dapat digunakan.
Perangkat lunak ini dapat
membantu menghasilkan,
menyimpan, dan mengisi
otomatis kata sandi yang
kuat. Dengan fitur-fitur ini,
pengguna dapat lebih fokus
pada aktivitas produktif
tanpa khawatir tentang
manajemen kata sandi.
15.
Backup Data danPemulihan
1
Backup Berkala
Lakukan backup data secara teratur untuk mencegah kehilangan data penting.
2
Pilih Media Penyimpanan
Gunakan media penyimpanan yang terpercaya dan dapat
diandalkan.
3
Uji Coba Pemulihan
Secara berkala uji coba proses pemulihan
data untuk memastikan efektivitasnya.
Backup data adalah kunci utama dalam menjaga keamanan komputer. Lakukan backup berkala
pada data-data penting seperti dokumen, foto, dan file lainnya. Pilih media penyimpanan yang
tepat seperti hard disk eksternal, cloud storage, atau media lainnya yang memenuhi kebutuhan
Anda. Jangan lupa untuk secara berkala menguji proses pemulihan data untuk memastikan bahwa
data Anda dapat dipulihkan dengan baik jika terjadi kehilangan atau kerusakan.
16.
Keamanan Perangkat Seluler
KeamananAplikasi
Aplikasi seluler dapat
menjadi pintu masuk bagi
peretas. Pastikan hanya
mengunduh aplikasi dari
sumber terpercaya dan
meng-install pembaruan
keamanan secara teratur
untuk mengurangi risiko
malware dan kebocoran data.
Enkripsi Data
Enkripsi adalah kunci untuk
melindungi data sensitif di
perangkat seluler. Aktifkan
enkripsi penuh pada
perangkat dan aplikasi,
terutama untuk file, email,
dan pesan teks yang berisi
informasi pribadi.
Privasi Lokasi
Fitur pelacakan lokasi dapat
membocorkan informasi
privasi. Batasi akses lokasi
pada aplikasi yang benar-
benar membutuhkannya dan
pertimbangkan untuk
menonaktifkan lokasi saat
tidak digunakan.
17.
Kesadaran Keamanan bagiPengguna
Memahami Ancaman
Keamanan
Pengguna harus memiliki pengetahuan dasar
tentang berbagai jenis ancaman keamanan digital,
seperti malware, phishing, dan serangan siber.
Pemahaman akan risiko-risiko ini akan membantu
mereka waspada dan mengambil tindakan
pencegahan yang tepat.
Praktik
Keamanan
Pribadi
Pengguna perlu dididik tentang praktik keamanan yang baik, seperti
menggunakan kata sandi yang kuat, memperbarui perangkat lunak
secara teratur, dan berhati-hati dalam membuka tautan atau lampiran
dari sumber yang tidak dikenal.
Pelaporan dan
Respon
Jika terjadi insiden keamanan, pengguna
harus mengetahui cara melaporkan dan
merespons dengan tepat. Mereka perlu tahu
prosedur untuk menginformasikan
administrator sistem atau layanan teknologi
informasi agar dapat ditangani secara
profesional.
18.
Kesimpulan dan Langkah
Selanjutnya
Aspekpenting dalam keamanan komputer, mulai dari memahami ancaman,
mengenal malware, hingga menerapkan solusi perlindungan yang
komprehensif. Kesadaran akan keamanan komputer menjadi kunci utama
dalam menjaga keamanan data dan infrastruktur digital.
Meskipun tantangan terus berkembang, langkah-langkah proaktif seperti
penggunaan firewall yang andal, pengelolaan kata sandi yang ketat, serta
backup data yang teratur dapat menjadi garis pertahanan yang kuat. Dengan
mempertahankan kewaspadaan dan memperbaharui pengetahuan secara
teratur, kita dapat menghadapi ancaman keamanan komputer dengan lebih
baik.
Terus meningkatkan kesadaran keamanan melalui pelatihan dan edukasi yang
berkelanjutan. Investasi dalam solusi keamanan komputer terkini serta
memantau perkembangan terbaru di bidang ini juga menjadi hal yang
penting. Dengan komitmen dan tindakan yang tepat, kita dapat
meminimalkan risiko dan menjaga keamanan komputer.
19.
Diskusikan
dan Jawab
Pertanyata
an Berikut
1.Jelaskankonsep keamanan komputer yang anda
ketahui ?
2. Uraikan yang dimaksud dengan bahwa ukuran
sebuah sistem itu dinyatakan aman ?
3. Tindakan Pencegahan apa yang kita lakukan agar
tidak terjadi kebocoran data ?
Jawaban format pdf sertrakan nama dan NIM
kirimkan ke email : lecture.willy@gmail.com