Meneropong Situs e-Banking Onno W. Purbo

Slides:



Advertisements
Presentasi serupa
Pertemuan 5-6   Keamanan ecommerce.
Advertisements

Network Security Toyibatu Lailiya( ) Nurdiah Okvitasari( ) Okie Maria A.( ) Umy Fatmawati( )
INTERNET BANKING SECURITY
Kejahatan E-Banking di dunia maya
Pengamanan Digital Lukito Edi Nugroho. Transaksi Elektronis Transaction : “an action or activity involving two parties or things that reciprocally affect.
Network Security Susilo Aribowo, ST.
Meneropong Situs e-Banking Onno W. Purbo
Praktek-praktek kode etik dalam penggunaan teknologi informasi Etika dan Profesionalisme TSI.
Network Security.
Keamanan Data dan Jaringan Komputer
KEAMANAN JARINGAN One_Z Keamana Komputer.
Zaini, PhD Jurusan Teknik Elektro Universitas Andalas 2012
Pengantar Keamanan Sistem Informasi
Keamanan Sistem Informasi
Network Security Catur Iswahyudi.
KEAMANAN dan KERAHASIAAN DATA
Keamanan Sistem WWW World Wide Web
D1A /5A CUCU SARASWATI. ASSALAMUALAIKUM WR.WB.
Peta Teknologi Network Security
Secure Socket Layer (SSL)
Istilah dalam Keamanan Komputer
Shibu lijack Keamanan Web Sistem Kelompok : Benedicktus Fobia, Saptadi Handoko, Heri Permadi, Andrean T. Sinaga.
World Wide Web Security
Keamanan dan Kerahasiaan Data Klasifikasi Kejahatan Komputer Aspek Dari Security Serangan Terhadap Keamanan Sistem Mendeteksi serangan Mencegah serangan.
E-Commerce Keamanan dan Enkripsi
Keamanan Sistem Ecommerce
Rahmat Robi Waliyansyah, M.Kom.
Serangan Lapis Jaringan
Keamanan Sistem Informasi
KEAMANAN dan KERAHASIAAN DATA
Konsep Keamanan Jaringan
DOS & DDOS PENGAMANAN SISTEM JARINGAN
Pengamanan Sistem Jaringan
REVIEW VIDEO CRYPTOGRAPHY AND HOW SSL WORKS
Onno W. Purbo User Security Onno W. Purbo
Sistem Keamanan Jaringan Komputer
Keamanan Jaringan Komputer
KRIPTOGRAFI Materi Keamanan Jaringan
Public Key Infrastructure
Pengamanan Jaringan Komputer(Informasi)
ANCAMAN & SERANGAN TERHADAP SISTEM INFORMASI.
WEB SECURITY Miswan Keamanan komputer by one 2012 Unindra.
Keamanan Sistem World Wide Web
BAB 7 TELEKOMUNIKASI, INTERNET DAN TEKNOLOGI NIRKABEL
Malicious Software Abdul Majid Abidin.
BAB 7 Keamanan Sistem WWW WWW security.
Network Security Essential
Pengamanan Jaringan Komputer(Informasi)
Onno W. Purbo User Security Onno W. Purbo
Keamanan Sistem Informasi
BAB 8 MELINDUNGI SISTEM INFORMASI
Pengaman Jaringan Agung BP Pertemuan 2.
UNBAJA (Universitas Banten Jaya)
ANCAMAN & SERANGAN TERHADAP SISTEM INFORMASI.
Pengamanan Jaringan Komputer(Informasi)
Tugas Keamanan Komputer dan Jaringan
PengamananWeb browser
Transaksi Perbankan Melalui Internet
Arif Rakhman Hakim A Danang Hari Setiawan A
Keamanan dan Etika dalam
Application, Presentation, Session Layer
BAB 8 MELINDUNGI SISTEM INFORMASI
BAB 7 TELEKOMUNIKASI, INTERNET DAN TEKNOLOGI NIRKABEL
Keamanan Informasi dan Administrasi Jaringan
Aspek-Aspek Keamanan.
Application, Presentation, Session Layer
Application, Presentation, Session Layer
KEAMANAN dan KERAHASIAAN DATA
Keamanan Informasi Week 9. Remote connection, SSL.
Network Security Catur Iswahyudi.
Transcript presentasi:

Meneropong Situs e-Banking Onno W. Purbo

Beberapa Jenis Serangan Social Engineering Viruse / Trojan / Spyware Denial of Service (DoS) Sniffing IP Spoofing Worm Replay Attack Man In The Middle

Social Engineering Virus Trojan Spyware Keylogger Sniffing Spoofing Man-in-the-Middle Sniffing Spoofing Man-in-the-Middle Replay Attack Flooding DDoS Worm

Social Engineering Virus Trojan Spyware Keylogger Flooding DDoS Worm

Network & Application Security Firewall Intrusion Prevention System Secure Socket Layer (SSL) 128 bit Data encryption

Pengamanan Proses User ID and Password Tingkat Kewenangan, yaitu : –System administrator, yang melakukan pendaftaran untuk seluruh pengguna yang menggunakan fitur dari Permatae- Business –Maker, yang melakukan proses pembuatan atas transaksi –Verifier, yang melakukan proses pemeriksaan atas transaksi –Approver, yang melakukan proses persetujuan atas transaksi Persetujuan transaksi dilakukan oleh lebih dari 1 orang dan secara berjenjang TIN & Token untuk Approver Limit transaksi dan limit akses per fitur Audit trail melalui Permatae-Business

Mengatasi Serangan Made Simple Jangan Pernah Menggunakan WARNET Jangan Pernah Akses ke Situs Porno & non kerjaan di Internet Hati-hati dengan USB Flashdisk Hati-hati dengan “Social Engineering” Hati-hati situs e-banking palsu Hati-hati phissing melalui spam . Install Antivirus, Antiadware, Antispam & pastikan komputer anda bebas virus, trojan, keylogger, dll. – Paling mudah gunakan Linux.

Evaluasi permatae-banking

Bagus! Secure HTTP

permatae-business.com Memang milik Bank Permata

Root Server mengenali permatae-business.com Tidak terjadi spoofing

Port Scanning

Hanya Port HTTP & HTTPS yang dibuka. Bagus. Pakai Firewall Appliances Kemungkinan IPCop / Linux / Sun Solaris. Bagus TCP Sequence Cukup Random. Bagus.

Evaluasi Enkripsi / SSL openssl s_client –connect busienss.com:443www.peramate- busienss.com:443 openssl s_client –host business.com –port 443www.permatae- business.com

Subject Bank Permata. Bagus. Issuer Verisign Trust Network

Verisign Adalah Certificate Authority Terbesar & Terpercaya di dunia

Subject Bank Permata. Bagus. Issuer Verisign Trust Network Enkripsi RC4 Fungsi Hash MD5 Public Key 1024 bit Selamat Tinggal!!

Brute Force Attack pd. DES Kunci DESWaktu 40 bit0.4 detik 56 bit7 jam 64 bit74 jam 40 menit 128 bit th

Brute Force Attack pada RC4 Kunci RC4 Waktu 40 bit15 hari 56 bit2.691,49 tahun 64 bit ,57 tahun 128 bit tahun