INCIDENT HANDLING (penanganan insiden)

Slides:



Advertisements
Presentasi serupa
Pengantar Nama Domain Budi Rahardjo NICE – Jakarta 2004.
Advertisements

D1A.731 Keamanan Komputer dan Jaringan {3 SKS} #2
Announcement: National Internet Conference and Education [NICE] Jul 2004.
KEAMANAN KOMPUTER.
Paparan Publik ID-SIRTII Indonesia - Security Incident Response Team
Tristyanti Yusnitasari
Dan RESIKO KEAMANAN E-commerce.
Keamanan Sistem Informasi
Database Security BY NUR HIDAYA BUKHARI
Kebijakan dan Strategi Pengaturan Terhadap Infrastruktur ICT Vital Budi Rahardjo Institut Teknologi Bandung.
Computer & Network Security : Information security
COMMAND PROTOCOL OPERATIONS INITIALIZING INTRUSION DETECTION SYSTEM Sebuah Pengenalan oleh Budi Rahardjo
INCIDENT HANDLING (penanganan insiden)
Securing GNU/Linux Andika Triwidada
KEAMANAN Budi Rahardjo PPAUME ITB - IDCERT - versi
Komputer Forensik FCCF
Keamanan Data.
KEAMANAN dan KERAHASIAAN DATA
Keamanan Sistem WWW World Wide Web
NETWORK MONITORING SECURITY
KEAMANAN (SECURITY) Basis Data 14.
KEAMANAN & KERAHASIAAN DATA.
Keamanan Teknologi Informasi Untuk Perpustakaan
IDS ( Intrusion Detection System )
1 Pertemuan 15 Pelayanan TI dijamin mampu dipercaya dan aman Matakuliah: A0324/ Manajemen Sistem Informasi Perusahaan Tahun: 2005/07 Versi:
Teknologi Informasi untuk Rumah Sakit
Keamanan sistem informasi
Perencanaan Pembelajaran
Database Security BY NUR HIDAYA BUKHARI
KEAMANAN DAN PENGENDALIAN SISTEM
KEAMANAN KOMPUTER One_Z.
Audit Sistem Informasi berbasis Komputer
KEAMANAN SISTEM INFORMASI
Pengantar Keamanan Sistem Komputer
KEAMANAN dan KERAHASIAAN DATA
e-security: keamanan teknologi informasi
Komputer Forensik FCCF Dasar & Tujuan Pembelajaran
MATA KULIAH SISTEM KEAMANAN PENDAHULUAN
Source From : Budi Rahardjo lecturer
SOP DAN AUDIT KEAMANAN.
Keamanan Sistem Informasi
Komputer Forensik FCCF
Pengantar Keamanan Sistem Komputer
KEAMANAN KOMPUTER.
POLICY FOCUS AREAS.
KEAMANAN INFORMASI INFORMATION SECURITY
Security Sistem Informasi
SECURITY TOOLS UNTUK PENGAMANAN
MODUL KEAMANAN KOMPUTER
PENGANTAR KEAMANAN KOMPUTER
Pengenalan Keamanan Jaringan
Network Security Essential
SECURITY TOOLS UNTUK PENGAMANAN
Keamanan Komputer Komponen Keamanan Komputer X.800 Standar OSI
KEAMANAN (SECURITY) Basis Data 14.
Pertemuan 2 KEAMANAN KOMPUTER.
Firewall adalah “pos pemeriksa”
Keamanan Sistem Informasi
Transaksi Perbankan Melalui Internet
Bina Sarana Informatika
Miranda, S. kom KELAS XI TKJ. Pertimbangan Layanan keamanan ISP (enkripsi data) Peralatan pengaman pada ISP (acl,port filtering, firewall, IDS,IPS) Monitoring.
Tugas PTI oleh Ida Safitri
Tugas PTI oleh natasya dhea avifa.
Security+ Guide to Network Security Fundamentals
Tri rahajoeningroem, MT Jurusan Manajemen Informatika UNIKOM
Aspek-Aspek Keamanan.
KEAMANAN dan KERAHASIAAN DATA
Operasi Layanan Teknologi Informasi
Computer Network Defence
Penanganan Insiden Forensik
Transcript presentasi:

INCIDENT HANDLING (penanganan insiden) Budi Rahardjo budi@cert.or.id www.cert.or.id

Agenda Tentang insiden, definisi Tujuan dari incident handling Metodologi yang digunakan Permasalahan seputar incident handling Mengenal Insident Response Team (IRT) lainnya Bahan bacaan

Insiden Insiden merupakan bagian dari kehidupan elektronik Tidak sengaja vs disengaja Sering terjadi pada waktu yang kurang “pas” (misal: admin sedang tidak ada, sedang ada deadline)

Contoh Insiden Contoh insiden Wabah virus Spam mail, mailbomb Previlage attack, rootkit, intrusion DoS attack Unauthorized access Harus dipikirkan skenario lain yang mungkin terjadi

Definisi dari “incident” Apakah yang berikut ini termasuk insiden? Ancaman (threat), hoax, virus computer intrusion, DoS attack, insider theft information, any unathorized or unlawful network-based activity Definisi David Theunissen, “Corporate Incident Handling Guidelines”: Incidents is “the act of violating or threatening to violate an explicit or implied security policy” Kevin Mandia & Chris Prosise, “Incident Response”: “Incidents are events that interrupt normal operating procedure and precipitate some level of crisis”

Tujuan dari “Incident Handling” Memastikan bahwa insiden terjadi atau tidak terjadi Melakukan pengumpulan informasi yang akurat Melakukan pengambilan dan penanganan bukti-bukti (menjaga chain of custody) Menjaga agar kegiatan berada dalam kerangka hukum (misalnya masalah privacy, legal action) Meminimalkan gangguan terhadap operasi bisnis dan jaringan Membuat laporan yang akurat berserta rekomendasinya

Metodologi From Kevin Mandia & Chris Prosise “Incident Response” Pre-incident preparation Detection of incidents Initial response Response strategy formulation Duplication (forensic backups) Investigation Security measure implementation Network monitoring Recovery Follow-up

Permasalahan Incident Handling Teknis Apa saja yang harus dilaporkan? Apakah ada informasi yang confidential? (nomor IP, userid, password, data, files) Perlunya packet scrubbing? Terlalu sedikit/banyak data yang dilaporkan Ketersediaan trouble ticketing system, help desk (24 jam?) Data-data log sering tidak tersedia sehingga menyulitkan incident handling Penggunaan perangkat yang sudah disertifikasi sebagai perangkat penanganan insiden (misal disk copier)

Permasalahan Incident Handling 2 Non-teknis Organisasi: Kemana (kepada siapa) harus melapor jika terjadi insiden? Perlunya “Incident Response Team” (IRT) Melapor ke organisasi yang lebih tinggi di luar institusi lokal? (misal ke ID-CERT, APSIRC, CERT) Untuk keperluan statistik (ada wabah regional?) Hubungan dengan policy & procedures, SOP yang seringkali tidak dimiliki oleh institusi Ketersediaan SDM Kualifikasi apa yang dibutuhkan?

ID-CERT Organisasi informal berbasis voluntir dibentuk tahun 1997 Menggunakan internet untuk melakukan koordinasi dan memberikan layanan Mailing list Abuse handling Advisory Outreach education Sudah dikenal di Asia Pacific Masih belum sempurna / tersendat-sendat dalam layanannya

Mengenal IRT lain Negara lain: Regional Lain-lain SingCERT MyCERT AusCERT … Regional APSIRC / APCERTF Eropa, Amerika Lain-lain FIRST: http://www.first.org CERT: http://www.cert.org

Bahan Bacaan SANS Reading Room ID-CERT Lain-lain http://rr.sans.org/incident/incident_list.php ID-CERT http://www.cert.or.id Lain-lain http://www.incidentresponsebook.com