Keamanan Komputer

Keamanan komputer (computer security) atau dikenal juga dengan sebutan cybersecurity atau IT security adalah keamanan informasi yang diaplikasikan kepada komputer dan jaringannya. 

Computer security atau keamanan komputer bertujuan membantu user agar dapat mencegah penipuan atau mendeteksi adanya usaha penipuan di sebuah sistem yang berbasis informasi. Informasinya sendiri memiliki arti non fisik.

Klasifikasi Keamanan (John D. Howard,1997)
  1. Keamanan yang bersifat fisik
  2. Keamanan yang berhubungan dengan personel
  3. Keamanan dari data dan media serta teknik komunikasi
  4. Keamanan dalam operasi

Karakteristik Penyusup
  1. The Curious
  2. The Malicious
  3. The High Profile Intruder
  4. The Competition

Fase Seorang Hacker
  1. Mundane
  2. Lamer
  3. Wannabe
  4. Larva
  5. Wizard
  6. Master of the master hacker

Aspek Keamanan Komputer
  1. Privacy/ Confidentiality, Bentuk serangan: usaha penyadapan (denganprogram sniffer).
  2. Integrity, Bentuk serangan: virus, Trojan horse, man in the middle attack.
  3. Authentication, Dukungan: Menerapkan teknologi water marking dan access control.
  4. Availability, Bentuk hambatan: DoS attack/ denal of service attack.
  5. Access Control, Dukungan menggunakan metode kombinasi user id/ password, dll.
  6. Non-Repudiation

Security Attack Models
  1. Interruption
  2. Interception
  3. Modification
  4. Fabrication

Beberapa Kasus Keamanan Komputer
1. Tahun 1995
Vladimir Levin membobol bank-bank dikawasan Wallstreet, mengambil uang sebesar $10 juta Kevin Mitnick, mencuri 20.000 nomor kartu kredit, menyalin sistem operasi DEC secara ilegal, dan mengambil alih hubungan telepon di New York dan California.

2. Tahun 2000
Fabian clone, menjebol situs aetna.co.id dan Jakarta mail dan membuat directory atas namanya berisi peringatan terhadap administrator sistus tersebut. Beberapa situs di Indonesia sudah dijebol Wenas, membuat server sebuah ISP disingapura down.

Memahami Hacker Bekerja

Secara umum Hacker bekerja melalui tahapan-tahapan sebagai berikut:
  1. Mencaritahu sistem computer yang menjadi sasaran
  2. Penyusupan
  3. Penjelajahan
  4. Keluar dan menghilangkan jejak

Prinsip Dasar Perancangan Sistem Yang Aman
  1. Mencegah hilangnya data
  2. Mencegah masuknya penyusup

LAPISAN KEAMANAN
  1. Keamanan Fisik
  2. Keamanan Lokal
  3. Keamanan File dan Sistem File
  4. Keamanan Password dan Enkripsi
  5. Keamanan Kernel
  6. Keamanan Jaringan

LAPISAN KEAMANAN FISIK
  1. Membatasi akses fisik keperangkat (akses masuk keruangan komputer, penguncian hardware pada komputer, keaman BIOS, dll).
  2. Cara menjaga kemananan fisik:
  • Back up data
  • Deteksi gangguan fisik dengan Log File
  • Mengontrol akses sumber daya

LAPISAN KEAMANAN LOKAL
  1. Berkaitan dengan user dan hak-haknya
  2. Berikan user akses seminimal mungkin (hanya sesuai dengan kebutuhan)
  3. Perhatikan waktu dan tempat mereka login
  4. Pastikan perbaharuan/ pengahapusan data jika user tidak lagi membutuhkan akses

LAPISAN KEAMANAN ROOT
  1. Jalur perintah untuk pemakai Root sangat penting
  2. Hal-hal yang harus dihindari adalah:
  • Batasi jalur perintah bagi pemakai root
  • Jangan pernah menaruh direktori yang dapat ditulis pada jalur pencarian

LAPISAN KEAMANAN FILE DAN SISTEM FILE
  1. Atur akses dan permission file: read, write, execute bagi user maupun group
  2. Selalu cek program-program yang tidak dikenal
  3. Lakukan setting limit system file

LAPISAN KEAMANAN PASSWORD DAN ENKRIPSI
  1. Lakukan pengamanan pada level tampilan seperti screen saver
  2. Buatlah kombinasi password dengan baik (dianjurkan kombinasi angka dan huruf)
  3. Eknripsi file yang dikirim (jika sangat penting)

LAPISAN KEAMANAN KERNEL
  1. Selalu update kernel system operasi
  2. Ikuti review bugs dan kekurangan-kekurangan pada sistem operasi

LAPISAN KEAMANAN JARINGAN
  1. Waspadai paket sniffer yang sering menyadap port Ethernet
  2. Lakukan procedure untuk mengecek integritas data
  3. Lindungi network file system
  4. Gunakan firewall antara jaringan privat dengan jaringan eksternal

Demikian artikel mengenai Keamanan Komputer, semoga informasi yang diberikan bermanfaat.

Sumber Referensi : Wikipedia