Presentasi sedang didownload. Silahkan tunggu

Presentasi sedang didownload. Silahkan tunggu

Meneropong Situs e-Banking Onno W. Purbo

Presentasi serupa


Presentasi berjudul: "Meneropong Situs e-Banking Onno W. Purbo"— Transcript presentasi:

1 Meneropong Situs e-Banking Onno W. Purbo onno@indo.net.id

2 Beberapa Jenis Serangan Social Engineering Viruse / Trojan / Spyware Denial of Service (DoS) Sniffing IP Spoofing Worm Replay Attack Man In The Middle

3

4 Social Engineering Virus Trojan Spyware Keylogger Sniffing Spoofing Man-in-the-Middle Sniffing Spoofing Man-in-the-Middle Replay Attack Flooding DDoS Worm

5 Social Engineering Virus Trojan Spyware Keylogger Flooding DDoS Worm

6 Network & Application Security Firewall Intrusion Prevention System Secure Socket Layer (SSL) 128 bit Data encryption

7 Pengamanan Proses User ID and Password Tingkat Kewenangan, yaitu : –System administrator, yang melakukan pendaftaran untuk seluruh pengguna yang menggunakan fitur dari Permatae- Business –Maker, yang melakukan proses pembuatan atas transaksi –Verifier, yang melakukan proses pemeriksaan atas transaksi –Approver, yang melakukan proses persetujuan atas transaksi Persetujuan transaksi dilakukan oleh lebih dari 1 orang dan secara berjenjang TIN & Token untuk Approver Limit transaksi dan limit akses per fitur Audit trail melalui Permatae-Business

8

9 Mengatasi Serangan Made Simple Jangan Pernah Menggunakan WARNET Jangan Pernah Akses ke Situs Porno & non kerjaan di Internet Hati-hati dengan USB Flashdisk Hati-hati dengan “Social Engineering” Hati-hati situs e-banking palsu Hati-hati phissing melalui spam e-mail. Install Antivirus, Antiadware, Antispam & pastikan komputer anda bebas virus, trojan, keylogger, dll. – Paling mudah gunakan Linux.

10 Evaluasi permatae-banking

11

12 Bagus! Secure HTTP

13

14

15 permatae-business.com Memang milik Bank Permata

16 Root Server mengenali permatae-business.com Tidak terjadi spoofing

17

18 Port Scanning

19 Hanya Port HTTP & HTTPS yang dibuka. Bagus. Pakai Firewall Appliances Kemungkinan IPCop / Linux / Sun Solaris. Bagus TCP Sequence Cukup Random. Bagus.

20 Evaluasi Enkripsi / SSL openssl s_client –connect www.peramate- busienss.com:443www.peramate- busienss.com:443 openssl s_client –host www.permatae- business.com –port 443www.permatae- business.com

21

22 Subject Bank Permata. Bagus. Issuer Verisign Trust Network

23 Verisign Adalah Certificate Authority Terbesar & Terpercaya di dunia

24

25 Subject Bank Permata. Bagus. Issuer Verisign Trust Network Enkripsi RC4 Fungsi Hash MD5 Public Key 1024 bit Selamat Tinggal!!

26 Brute Force Attack pd. DES Kunci DESWaktu 40 bit0.4 detik 56 bit7 jam 64 bit74 jam 40 menit 128 bit157.129.203.952.300.000 th

27 Brute Force Attack pada RC4 Kunci RC4 Waktu 40 bit15 hari 56 bit2.691,49 tahun 64 bit689.021,57 tahun 128 bit12.710.204.652.610.000.000.000.0 00 tahun


Download ppt "Meneropong Situs e-Banking Onno W. Purbo"

Presentasi serupa


Iklan oleh Google