Security
Kali ini kita akan membahas mengenai security. Tidak akan terlalu dalam saya bahas, karena saya belum mempelajarinya lebih dalam. Jadi ini masih sepintas dan hanya menyentuh kulit luar nya saja dari security ini.
Pertama security sangat sering kita dengar, dari security yang menjaga komplek perumahan sampai security yang sudah masuk dunia IT. Security bisa sangat luas, dalam perbankan misalnya, organisasi ini sangat rentan, dalam sehari ada ratusan bahkan ribuan kali pencobaan untuk meretas sistem perbankan. Namun pada dasarnya, security memiliki requirements dan goal yang sama di setiap aspek dan memiliki tipe serangan/retas yang sama jenisnya. Apa saja, kita simak yang satu ini.
Security Requirements
- Confidentiality. Data diakses oleh orang yang berwenang.
- Integrity. Data tidak diubah-ubah.
- Availability. Datanya ada saat kita cari.
- Authenticity. Bisa memastikan user yang benar yang berhak memakai.
Goals of Security
- Data confidentiality
- Data integrity
- System availability
Type of threat
1. Interuption
- Attack on availability
- destruction hardware
- cutting of communication line
- disabling the file management
2. Interception
- attack on confidentiality
- wiretapping to capture data
- copying files or programs
3.Modification
- semacam menguabah data
- attack on integrity
4.Fabrication
- menabahkan suatu object untuk meretas (virus,malware)
- attack on authenticity
Intruders
Intruders adalah orang atau sesuatu yang melakukan serangan dari luar.
- casual prying by nontechnical user
- snooping by insider
- determined attemp to make money
- commercial or military espionage
Attacks form the inside
Selain dari luar, penyerangan juga dapat terjadi dari dalam. Jenis penyebarannya sebgai berikut.
- trojan horse
- login spoofing
- logic bomb
- trap door/backdoor
- buffer overflow
Berbicara soal serangan, yang paling sering dan umum kita dengar adalah virus. Inilah beberapa virus stage.
- Dormant phase. Kondisi data kita tidak benar-benar rusak.
- Propagation phase. Virus memperbanyak diri.
- Triggering Phase. Tahap virus memicu.
- Execution phase. tahap melaksanakan serangan.
Ada perlunya kita juga tahu bagaimana cara kerja AntiVirus yang menangkal virus. Hanya ada 3 yakni D-I-R.
- Detection
- Identification
- Removed
Data Loss
hanya ada 3 kejadian yang dapat menghilangkan data
- Acts of God (bencana alam)
- hardware or software error
- human error
Ada yang namnya protection domain dan protection matrix.
ini gambarnya
protection domain |
protection matrix |
Kemudian ada istilah Author. Author adalah status kepemilikan. Jadi protection ini membantu memperjelas author.
"security menjadi bagian yang tidak bisa dilepaskan dalam suatu sistem, secanggih apapun itu"