SlideShare a Scribd company logo
SYAIFUL AHDAN, M.T.
Fakultas Teknik dan Ilmu Komputer
Universitas Teknokrat Indonesia
2017
Password Management
http://www.idsirtii.or.id/doc/IDSIRTII-Artikel-Manajemen_password.pd
f
2Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Manajemen password merupakan suatu tata cara mengelola
kata kunci oleh pengguna agar fungsinya sebagai gerbang
keamanan informasi dapat secara efektif berperan.
Indrajit.RE
Manajemen Password
kata kunci atau yang dikenal sebagai “password”
merupakan pendekatan keamanan yang paling lumrah
dipakai
statistik memperlihatkan bahwa kasus kejahatan yang terjadi
dengan cara “membobol password” jumlahnya makin lama
semakin banyak belakangan ini. Dan uniknya, modus operasi
kejahatan keamanan informasi yang terkenal sangat klasik dan
konvensional ini belakangan menjadi sebuah trend yang
menggejala kembali.
3Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Memilih Password yang Baik
●
Mudah diingat oleh pemiliknya
●
sulit ditebak oleh orang lain atau mereka yang tidak berhak
mengetahuinya
●
Dalam prakteknya, persyaratan tersebut merupakan
sesuatu yang susah-susah mudah untuk diterapkan.
●
Kebanyakan password yang mudah diingat oleh
pemiliknya cenderung mudah ditebak oleh orang lain.
●
Sementara sebuah password yang dinilai aman karena
sulit diterka oleh mereka yang tidak berhak, cenderung
sulit diingat oleh yang memilikinya.
4Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Kriteria Password yang Ideal
Password yang baik disarankan memiliki sejumlah
karakteristik sebagai berikut:
●
Terdiri dari minimum 8 karakter – dimana pada prinsipnya adalah
makin banyak karakternya semakin baik, direkomendasikan password
yang relatif aman jika terdiri dari 15 karakter.
●
Pergunakan campuran secara random dari berbagai jenis karakter,
yaitu: huruf besar, huruf kecil, angka, dan simbol.
●
Hindari password yang terdiri dari kata yang dapat ditemukan dalam
kamus bahasa;
●
Pilih password yang dengan cara tertentu dapat mudah mengingatnya;
dan.
●
Jangan pergunakan password yang sama untuk sistem berbeda.
5Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Kriteria Password yang harus dihindari
Hindari karakteristik password yang banyak diketahui:
●
Menambahkan angka /simbol pancasila45, nusantara21, 17agustus45
●
Menggunakan Perulangan : ayoayo, racunracun, cintacinta
●
Jangan hanya membalikkan karakter yang lazim : atam, lutum
●
Jangan menghilangkan huruf vokal dari kata yang lazim : ndns
(indonesia), slmt (selamat)
●
Jangan menggunakan karakter yang merupakan susuan tombol :
qwerty, asdfghjk,1234567
●
Jangan hanya mengganti kata dengan karakter dari suatu kalimat yang
lazim s3l4m4t, g3dungt1ngg1, 5ul4we5i.
6Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Teknik Membuat Password
●
Berbasis Kata
Donny seorang pemain basket ingin menentukan sebuah password yang
aman dan sekaligus mudah diingat. Hal-hal yang dilakukannya mengikuti
langkah-langkah sebagai berikut:
●
Memilih sebuah kata yang sangat kerap didengar olehnya dalam
kapasistasnya sebagai pemain basket, misalnya adalah: JORDAN.
●
Merubah huruf “O” dengan angka “0” dan merubah huruf “A” dengan
angka “4” sehingga menjadi: J0RD4N.
●
Merubah setiap huruf konsonan kedua, keempat, keenam, dan
seterusnya menjadi huruf kecil, sehingga menjadi: J0rD4n.
●
Memberikan sebuah variabel simbol tambahan di antaranya; karena
Donny terdiri dari 5 huruf, maka yang bersangkutan menyelipkan suatu
variabel simbol pada urutan huruf yang kelima, menjadi: J0rD%4n
7Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Teknik Membuat Password
●
Berbasis Kalimat
Ani adalah seorang karyawan perusahaan yang memiliki hobby bernyanyi,
untuk itulah maka yang bersangkutan akan menggunakan kegemarannya
tersebut sebagai dasar pembuatan password aman yang mudah diingat.
Berikut adalah urutan pelaksanaannya:
●
Mencari kalimat pertama sebuah lagu yang disenangi, misalnya adalah:
“Terpujilah Wahai Engkau Ibu Bapak Guru, Namamu Akan Selalu Hidup
Dalam Sanubariku”, dimana kumpulan huruf pertama setiap kata akan menjadi
basis password menjadi: TWE IBGNASHDS.
●
Ubahlah setiap huruf kedua, keempat, keenam, dan seterusnya menjadi huruf
kecil, sehingga menjadi: TwEiBgNaShDs
●
Untuk sisa huruf konsonan, ubahlah menjadi angka, seperti: Tw3i8gNa5hDs.
Kemudian untuk huruf kecil, ubahlan dengan simbol yang mirip dengannya: Tw3
8gN@5hDs.
8Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Strategi Melindungi Keamanan Password
●
Jangan sekali-kali menyimpan password di dalam piranti elektronik seperti
komputer, telepon genggam, personal digital assistant, dsb. kecuali dalam
keadaan ter-enkripsi (password yang telah disandikan sehingga menjadi sebuah
karakter acak).
●
Dilarang memberitahukan password anda kepada siapapun, termasuk “system
administrator” dari sistem terkait.
●
Hindari tawaran fitur “save password” dalam setiap aplikasi browser
atauprogram lainnya yang memberikan tawaran kemudahan ini;
●
Hindari memanfaatkan menu yang bisa membantu melihat password ketika
sedang dimasukkan.
●
Ketika sedang memasukkan password, pastikan tidak ada orang yang berada di
sekitar, pastikan tidak terdapat kamera CCTV.
9Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Cara Klasik dalam membobol password
●
Menebak-neba password dengan menggunakan analisa mengenai profil
dan/atau karakteirstik pemiliknya;
●
Menggunakan “brute force attack” alias mencoba segala bentuk kemungkinan
kombinasi karakter yang bisa dipergunakan dalam password;
●
Menggunakan referensi kata-kata pada kamus sebagai bahan dasar
pembobolannya;
●
Melakukan teknik “social engineering” kepada calon korban pemilik password;
●
Melakukan pencurian terhadap aset-aset yang mengarah pada informasi
penyimpanan password; dan lain sebagainya.
10Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Cara Klasik dalam membobol password
●
Menebak-neba password dengan menggunakan analisa mengenai profil
dan/atau karakteirstik pemiliknya;
●
Menggunakan “brute force attack” alias mencoba segala bentuk kemungkinan
kombinasi karakter yang bisa dipergunakan dalam password;
●
Menggunakan referensi kata-kata pada kamus sebagai bahan dasar
pembobolannya;
●
Melakukan teknik “social engineering” kepada calon korban pemilik password;
●
Melakukan pencurian terhadap aset-aset yang mengarah pada informasi
penyimpanan password; dan lain sebagainya.
11Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Top ten password cracking techniques
1.Dictionary attack
2.Brute force attack
3.Rainbow table attack
4.Phishing
5.Social engineering
6.Malware
7.Offline cracking
8.Shoulder surfing
9.Spidering
10.Guess
http://www.alphr.com/features/371158/top-ten-password-cracking-techniques/page/0/1
12Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Top ten password cracking techniques
1.Dictionary attack
2.Brute force attack
3.Rainbow table attack
4.Phishing
5.Social engineering
6.Malware
7.Offline cracking
8.Shoulder surfing
9.Spidering
10.Guess
http://www.alphr.com/features/371158/top-ten-password-cracking-techniques/page/0/1
13Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Best Password Cracking Tools Of 2016:
●
John the Ripper
●
Aircrack-ng
●
RainbowCrack
●
Cain and Abel
●
THC Hydra
●
HashCat
●
Crowbar
●
OphCrack
●
L0phtCrack
●
DaveGrohl
https://fossbytes.com/best-password-cracking-tools-2016-windows-linux-download/
http://www.l0phtcrack.com/#download-for
m
https://github.com/octomagon/davegrohl
http://ophcrack.sourceforge.net/download.php
https://github.com/galkan/crowbar
https://www.thc.org/thc-hydra
/
http://www.oxid.it/cain.htm
l
http://project-rainbowcrack.com/
https://www.thc.org/thc-hydra
/
https://www.aircrack-ng.org/downloads.htm
l
http://www.openwall.com/john
/

More Related Content

More from Syaiful Ahdan

Sertifikat EC00202128391
 Sertifikat EC00202128391 Sertifikat EC00202128391
Sertifikat EC00202128391
Syaiful Ahdan
 
SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...
SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...
SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...
Syaiful Ahdan
 
Sertifikat ec00202059774
Sertifikat ec00202059774Sertifikat ec00202059774
Sertifikat ec00202059774
Syaiful Ahdan
 
Sertifikat ec00202059775
Sertifikat ec00202059775Sertifikat ec00202059775
Sertifikat ec00202059775
Syaiful Ahdan
 
Sertifikat EC00202045078
Sertifikat EC00202045078Sertifikat EC00202045078
Sertifikat EC00202045078
Syaiful Ahdan
 
Sertifikat EC00202044723
 Sertifikat EC00202044723 Sertifikat EC00202044723
Sertifikat EC00202044723
Syaiful Ahdan
 
Sertifikat EC00202023523
Sertifikat EC00202023523Sertifikat EC00202023523
Sertifikat EC00202023523
Syaiful Ahdan
 
Sertifikat EC00201826309
Sertifikat EC00201826309Sertifikat EC00201826309
Sertifikat EC00201826309
Syaiful Ahdan
 
Sertifikat EC00202023149
Sertifikat EC00202023149Sertifikat EC00202023149
Sertifikat EC00202023149
Syaiful Ahdan
 
Sertifikat EC00202022868
Sertifikat EC00202022868Sertifikat EC00202022868
Sertifikat EC00202022868
Syaiful Ahdan
 
Sertifikat EC00202021343
Sertifikat EC00202021343Sertifikat EC00202021343
Sertifikat EC00202021343
Syaiful Ahdan
 
Sertifikat EC00202022755
Sertifikat EC00202022755Sertifikat EC00202022755
Sertifikat EC00202022755
Syaiful Ahdan
 
Sertifikat EC00201987196
Sertifikat EC00201987196Sertifikat EC00201987196
Sertifikat EC00201987196
Syaiful Ahdan
 
Sertifikat EC00201856484
Sertifikat EC00201856484Sertifikat EC00201856484
Sertifikat EC00201856484
Syaiful Ahdan
 
Sertifikat EC00201856352
Sertifikat EC00201856352Sertifikat EC00201856352
Sertifikat EC00201856352
Syaiful Ahdan
 
Sertifikat EC00201856994
Sertifikat EC00201856994Sertifikat EC00201856994
Sertifikat EC00201856994
Syaiful Ahdan
 
Sertifikat EC00201856895
Sertifikat EC00201856895Sertifikat EC00201856895
Sertifikat EC00201856895
Syaiful Ahdan
 
Meeting 2 introdcution network administrator
Meeting 2   introdcution network administratorMeeting 2   introdcution network administrator
Meeting 2 introdcution network administrator
Syaiful Ahdan
 
Pertemuan 5
Pertemuan 5Pertemuan 5
Pertemuan 5
Syaiful Ahdan
 
Pertemuan 4
Pertemuan 4Pertemuan 4
Pertemuan 4
Syaiful Ahdan
 

More from Syaiful Ahdan (20)

Sertifikat EC00202128391
 Sertifikat EC00202128391 Sertifikat EC00202128391
Sertifikat EC00202128391
 
SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...
SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...
SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...
 
Sertifikat ec00202059774
Sertifikat ec00202059774Sertifikat ec00202059774
Sertifikat ec00202059774
 
Sertifikat ec00202059775
Sertifikat ec00202059775Sertifikat ec00202059775
Sertifikat ec00202059775
 
Sertifikat EC00202045078
Sertifikat EC00202045078Sertifikat EC00202045078
Sertifikat EC00202045078
 
Sertifikat EC00202044723
 Sertifikat EC00202044723 Sertifikat EC00202044723
Sertifikat EC00202044723
 
Sertifikat EC00202023523
Sertifikat EC00202023523Sertifikat EC00202023523
Sertifikat EC00202023523
 
Sertifikat EC00201826309
Sertifikat EC00201826309Sertifikat EC00201826309
Sertifikat EC00201826309
 
Sertifikat EC00202023149
Sertifikat EC00202023149Sertifikat EC00202023149
Sertifikat EC00202023149
 
Sertifikat EC00202022868
Sertifikat EC00202022868Sertifikat EC00202022868
Sertifikat EC00202022868
 
Sertifikat EC00202021343
Sertifikat EC00202021343Sertifikat EC00202021343
Sertifikat EC00202021343
 
Sertifikat EC00202022755
Sertifikat EC00202022755Sertifikat EC00202022755
Sertifikat EC00202022755
 
Sertifikat EC00201987196
Sertifikat EC00201987196Sertifikat EC00201987196
Sertifikat EC00201987196
 
Sertifikat EC00201856484
Sertifikat EC00201856484Sertifikat EC00201856484
Sertifikat EC00201856484
 
Sertifikat EC00201856352
Sertifikat EC00201856352Sertifikat EC00201856352
Sertifikat EC00201856352
 
Sertifikat EC00201856994
Sertifikat EC00201856994Sertifikat EC00201856994
Sertifikat EC00201856994
 
Sertifikat EC00201856895
Sertifikat EC00201856895Sertifikat EC00201856895
Sertifikat EC00201856895
 
Meeting 2 introdcution network administrator
Meeting 2   introdcution network administratorMeeting 2   introdcution network administrator
Meeting 2 introdcution network administrator
 
Pertemuan 5
Pertemuan 5Pertemuan 5
Pertemuan 5
 
Pertemuan 4
Pertemuan 4Pertemuan 4
Pertemuan 4
 

Recently uploaded

Refleksi pembelajaran guru bahasa inggris.pptx
Refleksi pembelajaran guru bahasa inggris.pptxRefleksi pembelajaran guru bahasa inggris.pptx
Refleksi pembelajaran guru bahasa inggris.pptx
SholahuddinAslam
 
untuk observasi kepala sekolah dengan pengawas
untuk observasi kepala sekolah dengan pengawasuntuk observasi kepala sekolah dengan pengawas
untuk observasi kepala sekolah dengan pengawas
TEDYHARTO1
 
Tabel 1. 7 Ruang Lingkup Terintegrasi dalam Mata Pelajaran dalam CASEL PSE.pdf
Tabel 1. 7 Ruang Lingkup Terintegrasi dalam Mata Pelajaran dalam CASEL PSE.pdfTabel 1. 7 Ruang Lingkup Terintegrasi dalam Mata Pelajaran dalam CASEL PSE.pdf
Tabel 1. 7 Ruang Lingkup Terintegrasi dalam Mata Pelajaran dalam CASEL PSE.pdf
ppgpriyosetiawan43
 
Annisa Qatrunnada Mardiah_2021 A_Analisis Kritis Jurnal.pdf
Annisa Qatrunnada Mardiah_2021 A_Analisis Kritis Jurnal.pdfAnnisa Qatrunnada Mardiah_2021 A_Analisis Kritis Jurnal.pdf
Annisa Qatrunnada Mardiah_2021 A_Analisis Kritis Jurnal.pdf
annisaqatrunnadam5
 
LK 1 - 5T Keputusan Berdampak PERMATA BUNDA.pdf
LK 1 - 5T Keputusan Berdampak PERMATA BUNDA.pdfLK 1 - 5T Keputusan Berdampak PERMATA BUNDA.pdf
LK 1 - 5T Keputusan Berdampak PERMATA BUNDA.pdf
UditGheozi2
 
Materi 2_Benahi Perencanaan dan Benahi Implementasi.pptx
Materi 2_Benahi Perencanaan dan Benahi Implementasi.pptxMateri 2_Benahi Perencanaan dan Benahi Implementasi.pptx
Materi 2_Benahi Perencanaan dan Benahi Implementasi.pptx
ahyani72
 
penjelasan tentang tugas dan wewenang pkd
penjelasan tentang tugas dan wewenang pkdpenjelasan tentang tugas dan wewenang pkd
penjelasan tentang tugas dan wewenang pkd
jaya35ml2
 
Pi-2 AGUS MULYADI. S.Pd (3).pptx visi giru penggerak dan prakrsa perubahan bagja
Pi-2 AGUS MULYADI. S.Pd (3).pptx visi giru penggerak dan prakrsa perubahan bagjaPi-2 AGUS MULYADI. S.Pd (3).pptx visi giru penggerak dan prakrsa perubahan bagja
Pi-2 AGUS MULYADI. S.Pd (3).pptx visi giru penggerak dan prakrsa perubahan bagja
agusmulyadi08
 
ppt landasan pendidikan pai 9 revisi.pdf
ppt landasan pendidikan pai 9 revisi.pdfppt landasan pendidikan pai 9 revisi.pdf
ppt landasan pendidikan pai 9 revisi.pdf
setiatinambunan
 
INSTRUMEN PENILAIAN PRAKTIK KINERJA KS Dok Rating Observasi (1).docx
INSTRUMEN PENILAIAN PRAKTIK KINERJA KS Dok Rating Observasi (1).docxINSTRUMEN PENILAIAN PRAKTIK KINERJA KS Dok Rating Observasi (1).docx
INSTRUMEN PENILAIAN PRAKTIK KINERJA KS Dok Rating Observasi (1).docx
lindaagina84
 
1.4.a.4.5. Restitusi - Lima Posisi Kontrol.pdf
1.4.a.4.5. Restitusi - Lima Posisi Kontrol.pdf1.4.a.4.5. Restitusi - Lima Posisi Kontrol.pdf
1.4.a.4.5. Restitusi - Lima Posisi Kontrol.pdf
zakkimushoffi41
 
2. Kerangka Kompetensi Literasi Guru SD_Rev.pptx
2. Kerangka Kompetensi Literasi Guru SD_Rev.pptx2. Kerangka Kompetensi Literasi Guru SD_Rev.pptx
2. Kerangka Kompetensi Literasi Guru SD_Rev.pptx
arianferdana
 
Modul Ajar IPS Kelas 7 Fase D Kurikulum Merdeka
Modul Ajar IPS Kelas 7 Fase D Kurikulum MerdekaModul Ajar IPS Kelas 7 Fase D Kurikulum Merdeka
Modul Ajar IPS Kelas 7 Fase D Kurikulum Merdeka
Fathan Emran
 
Permainan Wiwi Wowo aksi nyata berkebhinekaan
Permainan Wiwi Wowo aksi nyata berkebhinekaanPermainan Wiwi Wowo aksi nyata berkebhinekaan
Permainan Wiwi Wowo aksi nyata berkebhinekaan
DEVI390643
 
PERSENTASI AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pptx
PERSENTASI AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pptxPERSENTASI AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pptx
PERSENTASI AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pptx
TeukuEriSyahputra
 
Observasi-Kelas-oleh-Kepala-Sekolah.pptx
Observasi-Kelas-oleh-Kepala-Sekolah.pptxObservasi-Kelas-oleh-Kepala-Sekolah.pptx
Observasi-Kelas-oleh-Kepala-Sekolah.pptx
akram124738
 
RANCANGAN TINDAKAN AKSI NYATA MODUL 1.4.pptx
RANCANGAN TINDAKAN AKSI NYATA MODUL 1.4.pptxRANCANGAN TINDAKAN AKSI NYATA MODUL 1.4.pptx
RANCANGAN TINDAKAN AKSI NYATA MODUL 1.4.pptx
SurosoSuroso19
 
RANCANGAN TINDAKAN UNTUK AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pdf
RANCANGAN TINDAKAN UNTUK AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pdfRANCANGAN TINDAKAN UNTUK AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pdf
RANCANGAN TINDAKAN UNTUK AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pdf
junarpudin36
 
NUMERASI KOMPETENSI PENDIDIK TAHAP CAKAP DAN MAHIR.pdf
NUMERASI KOMPETENSI PENDIDIK TAHAP CAKAP DAN MAHIR.pdfNUMERASI KOMPETENSI PENDIDIK TAHAP CAKAP DAN MAHIR.pdf
NUMERASI KOMPETENSI PENDIDIK TAHAP CAKAP DAN MAHIR.pdf
DataSupriatna
 
ppt materi aliran aliran pendidikan pai 9
ppt materi aliran aliran pendidikan pai 9ppt materi aliran aliran pendidikan pai 9
ppt materi aliran aliran pendidikan pai 9
mohfedri24
 

Recently uploaded (20)

Refleksi pembelajaran guru bahasa inggris.pptx
Refleksi pembelajaran guru bahasa inggris.pptxRefleksi pembelajaran guru bahasa inggris.pptx
Refleksi pembelajaran guru bahasa inggris.pptx
 
untuk observasi kepala sekolah dengan pengawas
untuk observasi kepala sekolah dengan pengawasuntuk observasi kepala sekolah dengan pengawas
untuk observasi kepala sekolah dengan pengawas
 
Tabel 1. 7 Ruang Lingkup Terintegrasi dalam Mata Pelajaran dalam CASEL PSE.pdf
Tabel 1. 7 Ruang Lingkup Terintegrasi dalam Mata Pelajaran dalam CASEL PSE.pdfTabel 1. 7 Ruang Lingkup Terintegrasi dalam Mata Pelajaran dalam CASEL PSE.pdf
Tabel 1. 7 Ruang Lingkup Terintegrasi dalam Mata Pelajaran dalam CASEL PSE.pdf
 
Annisa Qatrunnada Mardiah_2021 A_Analisis Kritis Jurnal.pdf
Annisa Qatrunnada Mardiah_2021 A_Analisis Kritis Jurnal.pdfAnnisa Qatrunnada Mardiah_2021 A_Analisis Kritis Jurnal.pdf
Annisa Qatrunnada Mardiah_2021 A_Analisis Kritis Jurnal.pdf
 
LK 1 - 5T Keputusan Berdampak PERMATA BUNDA.pdf
LK 1 - 5T Keputusan Berdampak PERMATA BUNDA.pdfLK 1 - 5T Keputusan Berdampak PERMATA BUNDA.pdf
LK 1 - 5T Keputusan Berdampak PERMATA BUNDA.pdf
 
Materi 2_Benahi Perencanaan dan Benahi Implementasi.pptx
Materi 2_Benahi Perencanaan dan Benahi Implementasi.pptxMateri 2_Benahi Perencanaan dan Benahi Implementasi.pptx
Materi 2_Benahi Perencanaan dan Benahi Implementasi.pptx
 
penjelasan tentang tugas dan wewenang pkd
penjelasan tentang tugas dan wewenang pkdpenjelasan tentang tugas dan wewenang pkd
penjelasan tentang tugas dan wewenang pkd
 
Pi-2 AGUS MULYADI. S.Pd (3).pptx visi giru penggerak dan prakrsa perubahan bagja
Pi-2 AGUS MULYADI. S.Pd (3).pptx visi giru penggerak dan prakrsa perubahan bagjaPi-2 AGUS MULYADI. S.Pd (3).pptx visi giru penggerak dan prakrsa perubahan bagja
Pi-2 AGUS MULYADI. S.Pd (3).pptx visi giru penggerak dan prakrsa perubahan bagja
 
ppt landasan pendidikan pai 9 revisi.pdf
ppt landasan pendidikan pai 9 revisi.pdfppt landasan pendidikan pai 9 revisi.pdf
ppt landasan pendidikan pai 9 revisi.pdf
 
INSTRUMEN PENILAIAN PRAKTIK KINERJA KS Dok Rating Observasi (1).docx
INSTRUMEN PENILAIAN PRAKTIK KINERJA KS Dok Rating Observasi (1).docxINSTRUMEN PENILAIAN PRAKTIK KINERJA KS Dok Rating Observasi (1).docx
INSTRUMEN PENILAIAN PRAKTIK KINERJA KS Dok Rating Observasi (1).docx
 
1.4.a.4.5. Restitusi - Lima Posisi Kontrol.pdf
1.4.a.4.5. Restitusi - Lima Posisi Kontrol.pdf1.4.a.4.5. Restitusi - Lima Posisi Kontrol.pdf
1.4.a.4.5. Restitusi - Lima Posisi Kontrol.pdf
 
2. Kerangka Kompetensi Literasi Guru SD_Rev.pptx
2. Kerangka Kompetensi Literasi Guru SD_Rev.pptx2. Kerangka Kompetensi Literasi Guru SD_Rev.pptx
2. Kerangka Kompetensi Literasi Guru SD_Rev.pptx
 
Modul Ajar IPS Kelas 7 Fase D Kurikulum Merdeka
Modul Ajar IPS Kelas 7 Fase D Kurikulum MerdekaModul Ajar IPS Kelas 7 Fase D Kurikulum Merdeka
Modul Ajar IPS Kelas 7 Fase D Kurikulum Merdeka
 
Permainan Wiwi Wowo aksi nyata berkebhinekaan
Permainan Wiwi Wowo aksi nyata berkebhinekaanPermainan Wiwi Wowo aksi nyata berkebhinekaan
Permainan Wiwi Wowo aksi nyata berkebhinekaan
 
PERSENTASI AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pptx
PERSENTASI AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pptxPERSENTASI AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pptx
PERSENTASI AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pptx
 
Observasi-Kelas-oleh-Kepala-Sekolah.pptx
Observasi-Kelas-oleh-Kepala-Sekolah.pptxObservasi-Kelas-oleh-Kepala-Sekolah.pptx
Observasi-Kelas-oleh-Kepala-Sekolah.pptx
 
RANCANGAN TINDAKAN AKSI NYATA MODUL 1.4.pptx
RANCANGAN TINDAKAN AKSI NYATA MODUL 1.4.pptxRANCANGAN TINDAKAN AKSI NYATA MODUL 1.4.pptx
RANCANGAN TINDAKAN AKSI NYATA MODUL 1.4.pptx
 
RANCANGAN TINDAKAN UNTUK AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pdf
RANCANGAN TINDAKAN UNTUK AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pdfRANCANGAN TINDAKAN UNTUK AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pdf
RANCANGAN TINDAKAN UNTUK AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pdf
 
NUMERASI KOMPETENSI PENDIDIK TAHAP CAKAP DAN MAHIR.pdf
NUMERASI KOMPETENSI PENDIDIK TAHAP CAKAP DAN MAHIR.pdfNUMERASI KOMPETENSI PENDIDIK TAHAP CAKAP DAN MAHIR.pdf
NUMERASI KOMPETENSI PENDIDIK TAHAP CAKAP DAN MAHIR.pdf
 
ppt materi aliran aliran pendidikan pai 9
ppt materi aliran aliran pendidikan pai 9ppt materi aliran aliran pendidikan pai 9
ppt materi aliran aliran pendidikan pai 9
 

Teori modul 2_password management

  • 1. SYAIFUL AHDAN, M.T. Fakultas Teknik dan Ilmu Komputer Universitas Teknokrat Indonesia 2017 Password Management http://www.idsirtii.or.id/doc/IDSIRTII-Artikel-Manajemen_password.pd f
  • 2. 2Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Manajemen password merupakan suatu tata cara mengelola kata kunci oleh pengguna agar fungsinya sebagai gerbang keamanan informasi dapat secara efektif berperan. Indrajit.RE Manajemen Password kata kunci atau yang dikenal sebagai “password” merupakan pendekatan keamanan yang paling lumrah dipakai statistik memperlihatkan bahwa kasus kejahatan yang terjadi dengan cara “membobol password” jumlahnya makin lama semakin banyak belakangan ini. Dan uniknya, modus operasi kejahatan keamanan informasi yang terkenal sangat klasik dan konvensional ini belakangan menjadi sebuah trend yang menggejala kembali.
  • 3. 3Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Memilih Password yang Baik ● Mudah diingat oleh pemiliknya ● sulit ditebak oleh orang lain atau mereka yang tidak berhak mengetahuinya ● Dalam prakteknya, persyaratan tersebut merupakan sesuatu yang susah-susah mudah untuk diterapkan. ● Kebanyakan password yang mudah diingat oleh pemiliknya cenderung mudah ditebak oleh orang lain. ● Sementara sebuah password yang dinilai aman karena sulit diterka oleh mereka yang tidak berhak, cenderung sulit diingat oleh yang memilikinya.
  • 4. 4Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Kriteria Password yang Ideal Password yang baik disarankan memiliki sejumlah karakteristik sebagai berikut: ● Terdiri dari minimum 8 karakter – dimana pada prinsipnya adalah makin banyak karakternya semakin baik, direkomendasikan password yang relatif aman jika terdiri dari 15 karakter. ● Pergunakan campuran secara random dari berbagai jenis karakter, yaitu: huruf besar, huruf kecil, angka, dan simbol. ● Hindari password yang terdiri dari kata yang dapat ditemukan dalam kamus bahasa; ● Pilih password yang dengan cara tertentu dapat mudah mengingatnya; dan. ● Jangan pergunakan password yang sama untuk sistem berbeda.
  • 5. 5Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Kriteria Password yang harus dihindari Hindari karakteristik password yang banyak diketahui: ● Menambahkan angka /simbol pancasila45, nusantara21, 17agustus45 ● Menggunakan Perulangan : ayoayo, racunracun, cintacinta ● Jangan hanya membalikkan karakter yang lazim : atam, lutum ● Jangan menghilangkan huruf vokal dari kata yang lazim : ndns (indonesia), slmt (selamat) ● Jangan menggunakan karakter yang merupakan susuan tombol : qwerty, asdfghjk,1234567 ● Jangan hanya mengganti kata dengan karakter dari suatu kalimat yang lazim s3l4m4t, g3dungt1ngg1, 5ul4we5i.
  • 6. 6Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Teknik Membuat Password ● Berbasis Kata Donny seorang pemain basket ingin menentukan sebuah password yang aman dan sekaligus mudah diingat. Hal-hal yang dilakukannya mengikuti langkah-langkah sebagai berikut: ● Memilih sebuah kata yang sangat kerap didengar olehnya dalam kapasistasnya sebagai pemain basket, misalnya adalah: JORDAN. ● Merubah huruf “O” dengan angka “0” dan merubah huruf “A” dengan angka “4” sehingga menjadi: J0RD4N. ● Merubah setiap huruf konsonan kedua, keempat, keenam, dan seterusnya menjadi huruf kecil, sehingga menjadi: J0rD4n. ● Memberikan sebuah variabel simbol tambahan di antaranya; karena Donny terdiri dari 5 huruf, maka yang bersangkutan menyelipkan suatu variabel simbol pada urutan huruf yang kelima, menjadi: J0rD%4n
  • 7. 7Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Teknik Membuat Password ● Berbasis Kalimat Ani adalah seorang karyawan perusahaan yang memiliki hobby bernyanyi, untuk itulah maka yang bersangkutan akan menggunakan kegemarannya tersebut sebagai dasar pembuatan password aman yang mudah diingat. Berikut adalah urutan pelaksanaannya: ● Mencari kalimat pertama sebuah lagu yang disenangi, misalnya adalah: “Terpujilah Wahai Engkau Ibu Bapak Guru, Namamu Akan Selalu Hidup Dalam Sanubariku”, dimana kumpulan huruf pertama setiap kata akan menjadi basis password menjadi: TWE IBGNASHDS. ● Ubahlah setiap huruf kedua, keempat, keenam, dan seterusnya menjadi huruf kecil, sehingga menjadi: TwEiBgNaShDs ● Untuk sisa huruf konsonan, ubahlah menjadi angka, seperti: Tw3i8gNa5hDs. Kemudian untuk huruf kecil, ubahlan dengan simbol yang mirip dengannya: Tw3 8gN@5hDs.
  • 8. 8Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Strategi Melindungi Keamanan Password ● Jangan sekali-kali menyimpan password di dalam piranti elektronik seperti komputer, telepon genggam, personal digital assistant, dsb. kecuali dalam keadaan ter-enkripsi (password yang telah disandikan sehingga menjadi sebuah karakter acak). ● Dilarang memberitahukan password anda kepada siapapun, termasuk “system administrator” dari sistem terkait. ● Hindari tawaran fitur “save password” dalam setiap aplikasi browser atauprogram lainnya yang memberikan tawaran kemudahan ini; ● Hindari memanfaatkan menu yang bisa membantu melihat password ketika sedang dimasukkan. ● Ketika sedang memasukkan password, pastikan tidak ada orang yang berada di sekitar, pastikan tidak terdapat kamera CCTV.
  • 9. 9Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Cara Klasik dalam membobol password ● Menebak-neba password dengan menggunakan analisa mengenai profil dan/atau karakteirstik pemiliknya; ● Menggunakan “brute force attack” alias mencoba segala bentuk kemungkinan kombinasi karakter yang bisa dipergunakan dalam password; ● Menggunakan referensi kata-kata pada kamus sebagai bahan dasar pembobolannya; ● Melakukan teknik “social engineering” kepada calon korban pemilik password; ● Melakukan pencurian terhadap aset-aset yang mengarah pada informasi penyimpanan password; dan lain sebagainya.
  • 10. 10Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Cara Klasik dalam membobol password ● Menebak-neba password dengan menggunakan analisa mengenai profil dan/atau karakteirstik pemiliknya; ● Menggunakan “brute force attack” alias mencoba segala bentuk kemungkinan kombinasi karakter yang bisa dipergunakan dalam password; ● Menggunakan referensi kata-kata pada kamus sebagai bahan dasar pembobolannya; ● Melakukan teknik “social engineering” kepada calon korban pemilik password; ● Melakukan pencurian terhadap aset-aset yang mengarah pada informasi penyimpanan password; dan lain sebagainya.
  • 11. 11Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Top ten password cracking techniques 1.Dictionary attack 2.Brute force attack 3.Rainbow table attack 4.Phishing 5.Social engineering 6.Malware 7.Offline cracking 8.Shoulder surfing 9.Spidering 10.Guess http://www.alphr.com/features/371158/top-ten-password-cracking-techniques/page/0/1
  • 12. 12Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Top ten password cracking techniques 1.Dictionary attack 2.Brute force attack 3.Rainbow table attack 4.Phishing 5.Social engineering 6.Malware 7.Offline cracking 8.Shoulder surfing 9.Spidering 10.Guess http://www.alphr.com/features/371158/top-ten-password-cracking-techniques/page/0/1
  • 13. 13Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Best Password Cracking Tools Of 2016: ● John the Ripper ● Aircrack-ng ● RainbowCrack ● Cain and Abel ● THC Hydra ● HashCat ● Crowbar ● OphCrack ● L0phtCrack ● DaveGrohl https://fossbytes.com/best-password-cracking-tools-2016-windows-linux-download/ http://www.l0phtcrack.com/#download-for m https://github.com/octomagon/davegrohl http://ophcrack.sourceforge.net/download.php https://github.com/galkan/crowbar https://www.thc.org/thc-hydra / http://www.oxid.it/cain.htm l http://project-rainbowcrack.com/ https://www.thc.org/thc-hydra / https://www.aircrack-ng.org/downloads.htm l http://www.openwall.com/john /