Upload presentasi
Presentasi sedang didownload. Silahkan tunggu
Diterbitkan olehKaka Kirana Telah diubah "9 tahun yang lalu
1
Meneropong Situs e-Banking Onno W. Purbo onno@indo.net.id
2
Beberapa Jenis Serangan Social Engineering Viruse / Trojan / Spyware Denial of Service (DoS) Sniffing IP Spoofing Worm Replay Attack Man In The Middle
4
Social Engineering Virus Trojan Spyware Keylogger Sniffing Spoofing Man-in-the-Middle Sniffing Spoofing Man-in-the-Middle Replay Attack Flooding DDoS Worm
5
Social Engineering Virus Trojan Spyware Keylogger Flooding DDoS Worm
6
Network & Application Security Firewall Intrusion Prevention System Secure Socket Layer (SSL) 128 bit Data encryption
7
Pengamanan Proses User ID and Password Tingkat Kewenangan, yaitu : –System administrator, yang melakukan pendaftaran untuk seluruh pengguna yang menggunakan fitur dari Permatae- Business –Maker, yang melakukan proses pembuatan atas transaksi –Verifier, yang melakukan proses pemeriksaan atas transaksi –Approver, yang melakukan proses persetujuan atas transaksi Persetujuan transaksi dilakukan oleh lebih dari 1 orang dan secara berjenjang TIN & Token untuk Approver Limit transaksi dan limit akses per fitur Audit trail melalui Permatae-Business
9
Mengatasi Serangan Made Simple Jangan Pernah Menggunakan WARNET Jangan Pernah Akses ke Situs Porno & non kerjaan di Internet Hati-hati dengan USB Flashdisk Hati-hati dengan “Social Engineering” Hati-hati situs e-banking palsu Hati-hati phissing melalui spam e-mail. Install Antivirus, Antiadware, Antispam & pastikan komputer anda bebas virus, trojan, keylogger, dll. – Paling mudah gunakan Linux.
10
Evaluasi permatae-banking
12
Bagus! Secure HTTP
15
permatae-business.com Memang milik Bank Permata
16
Root Server mengenali permatae-business.com Tidak terjadi spoofing
18
Port Scanning
19
Hanya Port HTTP & HTTPS yang dibuka. Bagus. Pakai Firewall Appliances Kemungkinan IPCop / Linux / Sun Solaris. Bagus TCP Sequence Cukup Random. Bagus.
20
Evaluasi Enkripsi / SSL openssl s_client –connect www.peramate- busienss.com:443www.peramate- busienss.com:443 openssl s_client –host www.permatae- business.com –port 443www.permatae- business.com
22
Subject Bank Permata. Bagus. Issuer Verisign Trust Network
23
Verisign Adalah Certificate Authority Terbesar & Terpercaya di dunia
25
Subject Bank Permata. Bagus. Issuer Verisign Trust Network Enkripsi RC4 Fungsi Hash MD5 Public Key 1024 bit Selamat Tinggal!!
26
Brute Force Attack pd. DES Kunci DESWaktu 40 bit0.4 detik 56 bit7 jam 64 bit74 jam 40 menit 128 bit157.129.203.952.300.000 th
27
Brute Force Attack pada RC4 Kunci RC4 Waktu 40 bit15 hari 56 bit2.691,49 tahun 64 bit689.021,57 tahun 128 bit12.710.204.652.610.000.000.000.0 00 tahun
Presentasi serupa
© 2024 SlidePlayer.info Inc.
All rights reserved.