SISTEM PERTAHANAN Sania Asri Monica 1101144263 Putri Dianata Gita 1101144286 Tita Haryanti 1101144315 Dyah Retno Mutia 1101144343
PASSWORD MANAGER Definisi Password manager adalah perangkat lunak yang menciptakan, menyimpan dan mengatur semua password untuk komputer, website, aplikasi dan jaringan. Kelebihan password manager : Melindungi dari para peretas Hemat waktu Memberi kendali penuh Sumber : http://awiopened.blogspot.co.id/2016/09/mengenal-password-manager-terbaik-untuk.html
PASSWORD MANAGER Cara Kerja Software Password Manager bekerja dengan menghasilkan string password yang unik dan kemudian menyimpannya dalam bentuk terenkripsi untuk melindungi data rahasia dari hacker dengan akses fisik ke PC atau perangkat mobile. File yang dienkripsi hanya dapat diakses melalui password master. Sumber : http://awiopened.blogspot.co.id/2016/09/mengenal-password-manager-terbaik-untuk.html
PASSWORD MANAGER Contoh Password manager terbaik untuk Windows : Keeper Password Manager Dashlane Password Manager LastPass Password Manager Password manager terbaik untuk Mac OS : LogMeOnce Password Manager KeePass Password Manager Apel iCloud Keychain Sumber : http://awiopened.blogspot.co.id/2016/09/mengenal-password-manager-terbaik-untuk.html
PASSWORD MANAGER Contoh Password manager terbaik untuk Linux : SpiderOak Encryptr Password Manager EnPass Password Manager RoboForm Password Manager Password manager terbaik untuk Android : 1Password Password Manager mSecure Password Manager Sumber : http://awiopened.blogspot.co.id/2016/09/mengenal-password-manager-terbaik-untuk.html
PASSWORD MANAGER Contoh Password manager terbaik untuk iOS : OneSafe Password Manager SplashID Aman Password Manager LoginBox Pro Password Manager Sumber : http://awiopened.blogspot.co.id/2016/09/mengenal-password-manager-terbaik-untuk.html
PASSWORD MANAGER Fitur – Fitur Password Safety Memudahkan pengguna untuk melihat dan mengubah password-password yang kurang kuat. Secure Browser Fitur keamanan canggih menjamin keamanan Anda saat melakukan transaksi perbankan online. Keystroke Encryption Menjamin passwords yang Anda ketikkan terlindungi dan mustahil dibaca oleh penjahat siber. Touch ID Memungkinkan Anda dalam membuka Password Manager hanya dengan sentuhan jari. Sumber : http://awiopened.blogspot.co.id/2016/09/mengenal-password-manager-terbaik-untuk.html
PASSWORD MANAGER Fitur – Fitur Web-Based Password Management Mengelola seluruh password kini dapat dilakukan dari lokasi manapun dengan cepat dan mudah, menggunakan perambah Chrome, Safari, maupun Firefox. Cross Platform Coverage Dapat bekerja di PC, Mac, maupun perangkat mobile berbasis Android™ dan iOS. Password Strength Meter Mengidentifikasi adanya password – password kurang kuat. Sumber : http://awiopened.blogspot.co.id/2016/09/mengenal-password-manager-terbaik-untuk.html
NETWORK SCANNING Definisi Network scanner adalah metode bagaimana caranya mendapatkan informasi sebanyak-banyaknya dari IP/Network korban. Sumber : https://kuliahkuliah.wordpress.com/tag/network-scanning-and-probing/
Sumber : https://kuliahkuliah. wordpress
NETWORK SCANNING Metodologi Sumber : https://kuliahkuliah.wordpress.com/tag/network-scanning-and-probing/
NETWORK SCANNING Macam – Macam Cara Kerja Untuk mendapatkan akses ke host, cracker harus mengetahui titik-titik kelemahan yang ada. Biasanya scanning dijalankan secara otomatis mengingat scanning pada multiple- host sangat menyita waktu. Hackers biasanya mengumpulkan informasi dari hasil scanning ini. Dengan mengumpulkan informasi yang dibutuhkan maka hackers dapat menyiapkan serangan yang akan dilancarkannya. Scanner biasanya bekerja dengan men-scan port TCP /IP dan service – servicenya dan mencatat respon dari komputer target. Sumber : https://kuliahkuliah.wordpress.com/tag/network-scanning-and-probing/
NETWORK SCANNING Tipe – Tipe Port Scanning Sejumlah pesan dikirimkan oleh attacker untuk mengetahui service – service yang dimiliki oleh computer network. Port scanning dilakukan untuk mengetahui port-port mana saja yang terbuka serta service apa saja yang dijalankan pada host jaringan. Untuk mendapatkan akses ke host, penyerang harus mengetahui titik-titik kelemahan yang ada Vulnerability Scanning Vulnerability scanning adalah teknik scanning untuk mengidentifikasi kelemahan yang dimiliki jaringan. Network Scanning Network scanning adalah prosedur untuk mengidentifikasi hosts yang aktif pada sebuah jaringan. Sumber : https://kuliahkuliah.wordpress.com/tag/network-scanning-and-probing/
NETWORK SCANNING Contoh Aplikasi Netstat Netstat merupakan utility yang powerfull untuk mengamati current state pada server, service apa yang listening untuk incomming connection, interface mana yang listening, siapa saja yang terhubung. Nessus Nessus merupakan suatu tools yang powerfull untuk melihat kelemahan port yang ada pada komputer kita dan komputer lain. Nessus akan memberikan report secara lengkap apa kelemahan komputer kita dan bagaimana cara mengatasinya. Sumber : https://kuliahkuliah.wordpress.com/tag/network-scanning-and-probing/
NETWORK SCANNING Contoh Aplikasi DeepScan Jaringan DeepScan adalah utilitas yang berguna dan kuat yang akan mencari bersama NetBIOS (termasuk sistem dan tersembunyi) dan FTP sumber daya melalui jaringan area lokal. Nmap Nmap (“Network Mapper”) adalah sebuah tool open source untuk eksplorasi dan audit keamanan jaringan. Sumber : https://kuliahkuliah.wordpress.com/tag/network-scanning-and-probing/
NETWORK SCANNING Teknik Scanning Connect scan (-sT) Jenis scan ini adalah dengan melakukan koneksi ke port sasaran dan menyelesaikan three-way handshake (SYN, SYN/ACK, dan ACK). Scan jenis ini mudah terdeteksi oleh sistem sasaran. Sumber : https://kuliahkuliah.wordpress.com/tag/network-scanning-and-probing/
NETWORK SCANNING Teknik Scanning TCP SYN scan (-sS) Teknik ini dikenal sebagai half-opening scanning karena suatu koneksi penuh TCP tidak sampai terbentuk. Sumber : https://kuliahkuliah.wordpress.com/tag/network-scanning-and-probing/
Sumber : https://kuliahkuliah. wordpress
NETWORK SCANNING Jenis – Jenis TCP FIN scan (-sF) Teknik ini mengirim suatu paket FIN ke port sasaran. Berdasarkan RFC 793, sistem sasaran akan mengirim balik suatu RST untuk setiap port yang tertutup. Teknik ini hanya dapat dipakai pada stack TCP/IP berbasis UNIX. Sumber : https://kuliahkuliah.wordpress.com/tag/network-scanning-and-probing/
Sumber : https://kuliahkuliah. wordpress
NETWORK SCANNING Jenis – Jenis TCP Xmas Tree scan (-sX) Teknik ini mengirimkan suatu paket FIN, URG, dan PUSH ke port sasaran. Berdasarkan RFC 793, sistem sasaran akan mengembalikan suatu RST untuk semua port yang tertutup. Sumber : https://kuliahkuliah.wordpress.com/tag/network-scanning-and-probing/
Sumber : https://kuliahkuliah. wordpress
NETWORK SCANNING Jenis – Jenis TCP Null scan (-sN) Teknik ini membuat off semua flag. Berdasarkan RFC 793, sistem sasaran akan mengirim balik suatu RST untuk semua port yang tertutup. Sumber : https://kuliahkuliah.wordpress.com/tag/network-scanning-and-probing/
Sumber : https://kuliahkuliah. wordpress
NETWORK SCANNING Jenis – Jenis TCP ACK scan (-sA) Teknik ini digunakan untuk memetakan set aturan firewall. Dapat membantu menentukan apakah firewall itu merupakan suatu simple packet filter yang membolehkan hanya koneksi-koneksi tertentu (koneksi dengan bit set ACK) atau suatu firewall yang menjalankan advance packet filtering. Sumber : https://kuliahkuliah.wordpress.com/tag/network-scanning-and-probing/
NETWORK SCANNING Jenis – Jenis TCP Windows scan Teknik ini dapat mendeteksi port-port terbuka maupun terfilter/tidak terfilter pada sistem-sistem tertentu (sebagai contoh, AIX dan FreeBSD) sehubungan dengan anomali dari ukuran windows TCP yang dilaporkan. TCP RPC scan Teknik ini spesifik hanya pada system UNIX dan digunakan untuk mendeteksi dan mengidentifikasi port RPC (Remote Procedure Call) dan program serta normor versi yang berhubungan dengannya. Sumber : https://kuliahkuliah.wordpress.com/tag/network-scanning-and-probing/
NETWORK SCANNING Jenis – Jenis UDP scan (-sU) Teknik ini mengirimkan suatu paket UDP ke port sasaran. Bila port sasaran memberikan respon berupa pesan (ICMP port unreachable) artinya port ini tertutup. Sebaliknya bila tidak menerima pesan di atas, kita dapat menyimpulkan bahwa port itu terbuka. Sumber : https://kuliahkuliah.wordpress.com/tag/network-scanning-and-probing/
PRIVACY Definisi Privacy adalah sesuatu yang bersifat rahasia (private). Intinya adalah pencegahan agar informasi tersebut tidak diakses oleh orang yang tidak berhak. Contohnya adalah email atau file-file lain yang tidak boleh dibaca orang lain meskipun oleh administrator. Inti utama aspek privacy atau confidentiality adalah usaha untuk menjaga informasi dari orang yang tidak berhak mengakses. Privacy lebih kearah data-data yang sifatnya privat sedangkan confidentiality biasanya berhubungan dengan data yang diberikan ke pihak lain untuk keperluan tertentu Serangan terhadap aspek privacy misalnya adalah usaha untuk melakukan penyadapan (dengan program sniffer). Usaha-usaha yang dapat dilakukan untuk meningkatkan privacy dan confidentiality adalah dengan menggunakan teknologi kriptografi. Sumber : https://citrabagus.wordpress.com/keamanan-jaringan-komputer/
PRIVACY Sumber : http://www.secure-medicine.org/public/publications/PervasiveIMDSecurity.pdf
Sumber : https://courses. cs. washington
Sumber : https://courses. cs. washington
PRIVACY Potential Security Goals – Device existence – Device type – Specific-device ID privacy – Measurement and log privacy – Bearer privacy Sumber : https://courses.cs.washington.edu/courses/cse490h/08au/lectures/security-overview.pdf
Implantable Medical Devices PRIVACY Implantable Medical Devices Sumber : http://www.secure-medicine.org/public/publications/PervasiveIMDSecurity.pdf
Pretty Good Privacy Definisi Pretty Good Privacy (PGP) adalah suatu pogram komputer yang dikembangkan oleh Phil Zimmermann pada pertengahan tahun 1980 yang memungkinkan seseorang untuk saling bertukar pesan melalui email dan juga file dengan memberikan perlindungan kerahasiaan berupa enkripsi dan otentikasi berupa digital signature (tanda tangan digital). Secara garis besar PGP memiliki tiga fitur utama, yaitu: Fitur untuk melakukan enkripsi dan menandatangani dokumen. Fitur untuk melakukan dekripsi dan verifikasi tanda tangan. Fitur untuk mengelola kunci PGP yang dimiliki oleh pengguna. Sumber : http://informatika.stei.itb.ac.id/~rinaldi.munir/Kriptografi/2006-2007/Makalah2/Makalah-022.pdf
Pretty Good Privacy Definisi PGP dan kriptografi tentu memiliki beberapa keterbatasan, berikut ini adalah ancaman yang harus diperhatikan oleh pengguna PGP : Dictionary attack Penghapusan dokumen secara tidak “bersih” Virus dan trojan horse Ancaman keamanan fisik Analisis jaringan TEMPEST Sumber : http://informatika.stei.itb.ac.id/~rinaldi.munir/Kriptografi/2006-2007/Makalah2/Makalah-022.pdf
Pretty Good Privacy Cara Kerja Skema Enkripsi PGP Sumber : http://informatika.stei.itb.ac.id/~rinaldi.munir/Kriptografi/2006-2007/Makalah2/Makalah-022.pdf
Pretty Good Privacy Cara Kerja Skema Dekripsi PGP Sumber : http://informatika.stei.itb.ac.id/~rinaldi.munir/Kriptografi/2006-2007/Makalah2/Makalah-022.pdf
Pretty Good Privacy Antarmuka Sumber : http://informatika.stei.itb.ac.id/~rinaldi.munir/Kriptografi/2006-2007/Makalah2/Makalah-022.pdf