Difference between revisions of "SECURITY: Cyber Security Technology Map (en)"

From OnnoWiki
Jump to navigation Jump to search
(Created page with "==Theory== * Peta Teknologi Network Security * Cyber Defence * http://www.owasp.org/index.php/Category:Principle - Apps Security Principles * Trend Keamanan Interne...")
 
Line 1: Line 1:
==Theory==
+
[[Network security]] menjadi sebuah pengetahuan yang wajib di miliki bagi mereka yang ingin secara serius berkiprah di [[Internet]]. Sialnya, teknologi telah berkembang sedemikian kompleks sehingga menuntut profesional [[network security]] untuk mempelajari banyak hal untuk betul-betul mengerti keseluruhan konsep & teknologi [[network security]]. Untuk memudahkan proses belajar, ada baiknya memperhatikan baik-baik gambar yang terlampir yang berisi peta teknologi [[network security]]. Referensi yang sangat baik tentang hal ini terdapat di http://www.sans.org.
  
* [[Peta Teknologi Network Security]]
+
[[Image:Peta-teknologi-network-security.jpg|center|200px|thumb|Peta Teknologi Network Security]]
* [[Cyber Defence]]
 
* http://www.owasp.org/index.php/Category:Principle - Apps Security Principles
 
* [[Trend Keamanan Internet Indonesia 2010]]
 
* [[20 Linux Server Hardening Security Tips]]
 
* http://www.cyberciti.biz/tips/php-security-best-practices-tutorial.html
 
* [[Linux Security Howto]]
 
* [[Security: Basic OS Security]]
 
  
==Manajemen==
+
Secara umum topologi [[jaringan komputer]] terdiri dari jaringan [[Internet]] publik yang menyebar ke seluruh dunia dan jaringan [[Intranet]] yang terdapat internal di perusahaan / institusi. Di antara [[InterNet]] dan [[IntraNet]] biasanya terdapat [[De-Militerized Zone]] ([[DMZ]]) yang di batasi oleh Filtering [[Router]] ke arah [[Internet]], dan [[Firewall]] ke arah [[IntraNet]]. Pada [[De-Militerized Zone]] ([[DMZ]]) ini biasanya di pasang berbagai [[server]], seperti, [[Mail Server]], [[FTP Server]], [[Web Server]] dan [[DNS Server]].
  
* [[Framework Cybersecurity]]
 
  
==Network Security Appliance==
 
  
For those who do not want the hassle of installing various [[software]] / [[network security]] applications, pre-made appliances can be used.
+
[[File:Cyber-security-model.jpeg|center|500px|thumb]]
  
* [[Cyberoam]]
 
* [[ipcop]]
 
* [[smoothwall]]
 
* [[ebox]]
 
  
==Evaluasi Jaringan==
 
  
* [[Meneropong Situs e-banking]]
+
Berdasarkan topologi jaringan di atas, kita dapat membagi teknologi [[network security]] tersebut menjadi empat (4) bagian besar, yaitu:
* [[Menggunakan whois]]
 
* [[Instalasi PacketTracer Cisco di Ubuntu]]
 
  
===Security Test===
+
* [[Penetration testing]]
 +
* [[Certificate Authority]] / [[PKI]]
 +
* [[Vulnerability Testing]]
 +
* [[Managed Security Services]]
  
* http://sectools.org/web-scanners.html
 
* http://www.cirt.net/nikto2
 
* http://www.parosproxy.org/
 
* http://sectools.org/web-scanners.html
 
* http://sectools.org/vuln-scanners.html
 
  
Acunetix, Retina Network Security Scanner, Network Security Auditor, etc., can analyze and provide reports / generate reports accurately and professionally.
+
Mari kita lihat teknologi yang menjadi bagian dari ke empat (4) bagian ini, secara umum,
  
==Network Security==
 
  
* [[Beberapa Tip Hacking]]
+
Penetration Testing, terdiri dari:
* [[Teknik Memblok Situs Tidak Baik]]
+
* [[Active Content Monitoring / Filtering]], biasanya di letakan di [[mail server]] di [[DMZ]].
* [[Memblok Situs Porno Menggunakan Content Filter di Firefox Windows]]
+
* [[Intrusion Detection - Host Based]], biasanya di letakan di [[server]] di [[IntraNet]] maupun [[DMZ]].
* [[11 Kelemahan Yang Kerap Tidak Disadari Admin Jaringan]]
+
* [[Firewall]], menjadi perantara [[IntraNet]] dengan [[DMZ]] dan [[InterNet]].
* [[DDos: Langkah Mengatasi Serangan DDoS]]
+
* [[Intrusion Detection - Network Based]], biasanya digunakan untuk memonitor [[IntraNet]].
* [[Cloud: Tujuh Resiko Keamanan pada Cloud-Computing]]
+
* [[Authorization]], di jalankan di [[IntraNet]].
 
+
* [[Air Gap Technology]], di jalankan di [[De-Militerized Zone]] ([[DMZ]]).
===HoneyPot / HoneyNet===
+
* [[Network Authentication]], di operasikan di [[IntraNet]].
 
+
* [[Security Appliances]], biasanya berbentuk [[hardware]] [[Firewall]].
* [[Honeypot]]
+
* [[Security Services: Penetration Testing]], perusahaan di luar yang memberikan servis kepada kita.
 
+
* [[Authentication]], dioperasikan di [[IntraNet]].
===Mail Security===
 
 
 
* [[Postfix: Konfigurasi relayhost dengan Authentikasi]]
 
* [[Block Spam Menggunakan Postfix]]
 
* [[Blok Spam Menggunakan Postfix dan Bogofilter]]
 
* [[Instalasi MailScanner]]
 
* http://www.scamnailer.info/
 
* [[Teknik Anti Spam]]
 
* [[Melihat Header e-mail]]
 
 
 
===Firewall & Blokir Sites===
 
* [[Mini Howto iptables untuk Firewall]]
 
* [http://aceh.linux.or.id/archives/393 Firestarter [[Firewall]] untuk [[Ubuntu]]]
 
* [[Teknik Memblok Situs Tidak Baik]]
 
* [[Firewall Untuk Proxy DansGuardian]]
 
* [[Edit Konfigurasi Pemblokiran Dansguardian]]
 
* [[Instalasi phpSHIELD]]
 
* http://www.fail2ban.org/wiki/index.php/Main_Page - Deteksi Serangan & Ban automatis
 
* [[Zero Trust Network Access (ZTNA)]]
 
 
 
===Network Monitoring & Intrution Detection===
 
* [[Suricata]]
 
* [[Instalasi Nessus]]
 
* [[Instalasi Nessus Client]]
 
* [[Nessus: Melalui Web]]
 
* [[Instalasi NTOP]]
 
* [[Instalasi SNORT dan BASE]] [[Intrusion Detection System]] ([[IDS]])
 
* [[Instalasi EasyIDS]]
 
* [[Suricata Open Source Next Generation Intrusion Detection and Prevention Engine]]
 
* http://www.endace.com/cyber-security-monitoring.html
 
* [[Snorby Preconfigured Security Application]]
 
* http://www.linux-sec.net/IDS/ ([[IDS]])
 
* http://www.monkey.org/~dugsong/talks/ids/ ([[IDS]]).
 
* http://www.cert.org/tech_tips/intruder_detection_checklist.html ([[IDS]])
 
* http://www.robertgraham.com/pubs/network-intrusion-detection.html ([[IDS]])
 
* http://www.sans.org/newlook/resources/IDFAQ/ID_FAQ.htm ([[IDS]])
 
* [[Linux Monitoring Tool]]
 
 
 
====Securing from NetCut====
 
 
 
* [[Pertahanan Melawan ARP spoofing di Linux]]
 
* [[Membuat Linux Kebal ARP Poisoning ARP Spoofing]]
 
* [[Pemutus jaringan LAN di linux dengan TechnoCut]]
 
* [[Anti NetCut]]
 
* [[tuxcut]]
 
 
 
===Secure Connection===
 
* http://www.madboa.com/geek/gpg-quickstart/#keyintro - GPG Key
 
* [[Virtual Private Network]] ([[VPN]])
 
* [[Instalasi dan Konfigurasi rsync]] untuk backup antar mesin
 
* [[Persiapan SSH untuk SCP Batch]]
 
* [[Topal - Pengikat GnuPG dan Alpine]]
 
* [[Mengikat GnuPG dan Alpine]]
 
* [[Menggunakan GnuPG]]
 
* [[GnuPG Mini Howto]]
 
* [[GnuPG Privacy Handbook]]
 
* [[Ubah Nomor Port sshd]]
 
 
 
===Authentication===
 
 
 
* [[openldap]]
 
 
 
===Shutdown Windows Remotely===
 
 
 
* http://www.howtoforge.com/how-to-remotely-shut-down-windows-xp-computers-from-a-linux-server
 
* http://www.lgr.ca/blog/2008/04/shutdown-windows-from-linux.html
 
* http://www.linuxforums.org/forum/redhat-fedora-linux-help/60324-remote-shutdown-windows-linux-box.html
 
* http://landofthefreeish.com/linux/howto-remote-shutdown-of-a-windows-computer-from-linux/
 
* http://blog.beausanders.com/?q=node/8
 
 
 
==OS Security==
 
 
 
* http://www.go2linux.org/fedora-centos-root-password-recovery - kalau lupa password root
 
* [[Enkripsi Disk]]
 
* [[20 Linux System Monitoring Tool]]
 
* [[Cyber Security: Detect and remove trojans in a Linux operating system]]
 
 
 
===Anti Rootkit===
 
 
 
* [[Rootkit Hunter]]
 
* [[chkrootkit]]
 
 
 
===Anti Virus===
 
* [[Instalasi antivirus clamav]]
 
* [[Scan File dan URL Secara Online]]
 
* [[Virus]]
 
* [[Anti Virus]]
 
 
 
===Host based IDS===
 
  
* [[Tripwire]]
 
* [[systraq]]
 
  
===RaspberryPi Pentest===
+
[[Certificate Authority]] / [[PKI]], merupakan pendukung teknologi yang lain & dapat dioperasikan di [[server]] di [[IntraNet]], terdiri dari:
 +
* [[Certificate Authority]], di [[IntraNet]] maupun [[InterNet]].
 +
* [[File & Session Encryption]], di operasikan di [[IntraNet]]
 +
* VPN & Cryptographic Communications, di mulai di [[De-Militerized Zone]] dan digunakan untuk menembus ke [[Internet]] menuju [[IntraNet]] yang lain.
 +
* [[Secure Web Servers]], di operasikan di [[De-Militerized Zone]] ([[DMZ]]).
 +
* [[Single Sign On]], di [[server]].
 +
* Web Application Security, di [[Web server]].
  
* http://resources.infosecinstitute.com/pentesting-distributions-and-installer-kits-for-your-raspberry-pi/
 
* http://www.raspberrypi.org/downloads
 
* https://github.com/g13net/PwnBerryPi.git
 
  
==Web Security==
+
Vulnerability Testing, biasanya dilakukan oleh auditor atau security manager, antara lain adalah.
 +
* [[Vulnerability Scanners - Host Based]], di operasikan di [[server]] [[IntraNet]]
 +
* Real-Time Security Awareness, Response & Threat Management, digunakan oleh security manager.
 +
* [[Vulnerability Scanners - Network Based]], di operasikan di filtering [[router]] yang terhubung langsung ke [[InterNet]].
  
* http://www.ipa.go.jp/security/vuln/documents/website_security_en.pdf
 
* https://www.owasp.org/index.php/Web_Application_Firewall
 
  
===Web Application Firewall===
+
Managed Security Services, merupakan bagian manajemen (non-teknis) pendukung network security. Isu yang ada antara lain adalah:
 +
* [[Enterprise Security Policy Implementation]].
 +
* [[Managed Security Services]].
 +
* [[Enterprise Security Administration]].
 +
* Security Services: Policy Development.
 +
* [[Trusted Operating Systems]], di install di semua [[komputer]].
 +
* Anti D.D.O.D Tools.
  
* [[Web Application Firewall]]
+
Selanjutnya, mari kita lihat berbagai konsep yang ada dengan penjelasan lebih detail.
  
===SQL Injection===
+
==Penetration Testing==
  
* [[SQL Injection Web dengan Dork]]
+
* [[Active Content Monitoring / Filtering]]. Pada saat anda tersambung ke [[Internet]], anda mengambil resiko dari [[virus komputer]], java / Active-X script jahat dll. Tool ini akan memeriksa semua content yang masuk ke jaringan / [[komputer]], secara kontinu mengupdate library-nya.
* [[Algoritma dan teknik menangkal SQL injection]]
+
* [[Intrusion Detection - Host Based]]. Intrusion detection host based akan memonitor file log. Dia akan meresponds dengan alarm atau serangan balasan jika ada usaha user untuk mengakses data, file atau servis yang tidak di ijinkan.
* [[Teknik Mengatasi SQL Injection]]
+
* [[Firewall]]. [[Firewall]] adalah sebuah sistem atau group dari beberapa sistem yang melaksanakan kebijakan akses control antara dua jaringan.
* [[Patch SQL Injection Session 1 cmsmadesimple]]
+
* [[Intrusion Detection - Network Based]]. Network based intrusion detection akan memonitor jaringan dan akan meresponds dengan alarm pada saat dia mengidentifikasi adanya pola traffic yang tidak baik, seperti [[scanning]], usaha [[denial of service]] maupun serangan lainnya.
* [[Patch SQL Injection Session 2 cmsmadesimple]]
+
* [[Authorization]]. Authentication, bertanya "siapa anda?". Authorization, bertanya "apakah anda berhak?".  Dengan mekanisme authorization setiap pengguna yang akan mengakses resource harus memohon ke authorization server untuk memperoleh ijin.
* [[Patch SQL Injection Session 3 Final akses module]]
+
* [[Air Gap Technology]]. [[Hardware]]/[[software]] jenis ini memungkinkan transfer data secara real-time antara Internet dengan back-end tanpa membuka lubang di [[firewall]]. Kadang solusi Air Gap mengharuskan secara fisik terjadi pemutusan sambungan ke jaringan luar. Air Gap memutuskan semua protokol jaringan, membatasi akses ke data di lapisan aplikasi saja, serta melakukan analisa content.
 +
* [[Network Authentication]]. Tool ini menggunakan beberapa pendekatan untuk memperbaiki kemampuan sistem untuk membedakan antara yang berhak dan yang tidak berhak memperoleh akses.
 +
* [[Security Appliances]]. Kombinasi [[hardware]]/[[software]] yang memberikan servis terbatas, seperti [[firewall]], network load management dll. Karena sistem operasi-nya sangat terbatas, lebih mudah di manage & tidak menjadi sasaran serangan hacker seperti di general purpose [[UNIX]] atau Windows NT.
 +
* Security Services: [[Penetration Testing]]. Organisasi konsultan yang mensimulasikan serangan [[hacker]] di dunia nyata maupun serangan [[social engineering]]. Mereka biasanya memberikan advis bagaimana memperbaiki pertahanan. Biasanya mereka menggunakan [[network-based vulnerability scanning]] tools.
 +
* [[Authentication]]. Authentication adalah sebuah proses yang menentukan sesuatu atau seseorang adalah siapa atau apa. Cara paling sederhana dari proses authentikasi adalah logon [[password]], sialnya sangat rentan untuk di curi. Cara lain untuk mengatasi ini adalah menggunakan token yang memungkinkan proses authentikasi lebih ketat lagi.
  
===Cross Site Scripting XSS===
+
==Certificate Authority / PKI==
  
* [[Injeksi XSS Ke Dalam Website]]
+
* [[Certificate Authority]]. [[Certificate Authority]] ([[CA]]) adalah organisasi yang memberikan dan memanage security credential dan public keys untuk [[enkripsi]] & [[dekripsi]] berita. Sertifikat yang di manage termasuk public keys yang memperkuat authentikasi, privacy & non-repudiation.
* [[Analisis dan antisipasi serangan Cross Site Scripting (XSS)]] ('''RECOMMENDED''')
+
* [[File & Session Encryption]]. [[Enkripsi]] adalah sebuah proses yang mana data di ubah bentuknya sehingga sulit di buka dan di mengerti oleh orang yang tidak mempunyai authoritas untuk itu. [[Algoritma]] [[komputer]] yang canggih digunakan dalam proses [[enkrip]] & [[dekrip]] pada saat di butuhkan.
* [[Cara Mengatasi XSS Bug pada Bagian Komentar Wordpress]]
+
* [[VPN]] & [[Cryptographic Communications]]. [[Virtual Private Network]] ([[VPN]]) memungkinkan komunikasi aman melalui jaringan publik Internet. Hal ini sangat menghemat biaya untuk perusahaan dengan mobile worker atau cabang perusahaan, sehingga komunikasi dapat dilakukan tanpa perlu menggunakan jaringan telepon private yang mahal.
* [http://books.google.com/books?id=3YFwVj6_51IC&printsec=frontcover&dq=XSS&hl=en&ei=r_YiTabbBIXwrQer_tDNCw&sa=X&oi=book_result&ct=result&resnum=1&ved=0CCMQ6AEwAA XSS attacks: cross-site scripting exploits and defense]
+
Secure Web Servers.Tool yang memungkinkan kita memberikan servis web dalam sebuah lingkungan yang di rekayasa supaya lubang keamanan-nya minimal.
* [http://books.google.com/books?id=_9P9ImY3ITwC&pg=PA93&dq=XSS&hl=en&ei=r_YiTabbBIXwrQer_tDNCw&sa=X&oi=book_result&ct=result&resnum=2&ved=0CCgQ6AEwAQ Security+ Guide to Network Security Fundamentals - Page 93]
+
* [[Single Sign On]]. Paket software yang membantu pengguna agar dapat mengakses ke beberapa komputer tanpa perlu mengingat banyak password. Single Sign On pada dasarnya tidak mengubah proses di bawahnya, tapi menyembunyikan perbedaan yang ada melalui sebuah lapisan software tambahan.
* [http://books.google.com/books?id=bZ9xTCuIWRMC&pg=PT86&dq=XSS&hl=en&ei=r_YiTabbBIXwrQer_tDNCw&sa=X&oi=book_result&ct=result&resnum=4&ved=0CDMQ6AEwAw Hacking: The Next Generation]
+
* [[Web Application Security]]. Web application security akan memproteksi aplikasi web dan resource yang ada dari ancaman di Internet, seperti, mencuri aset perusahaan, pencurian kartu kredit, deface situs dll. Hal ini dilakukan degangn mendeteksi / menghalangi teknik hacking pada wilayah ini.
* [http://books.google.com/books?id=wIWU94zKEtYC&pg=PT118&dq=XSS&hl=en&ei=r_YiTabbBIXwrQer_tDNCw&sa=X&oi=book_result&ct=result&resnum=7&ved=0CEYQ6AEwBg Building scalable web sites]
 
* [http://books.google.com/books?id=Ddwyg3ADVCEC&pg=PA409&dq=XSS&hl=en&ei=r_YiTabbBIXwrQer_tDNCw&sa=X&oi=book_result&ct=result&resnum=10&ved=0CFkQ6AEwCQ The definitive guide to Grails - Page 409]
 
* [http://books.google.com/books?id=XLGdUnShOMYC&pg=PT303&dq=XSS&hl=en&ei=NvgiTZGRKo3QrQeYvOG-Cw&sa=X&oi=book_result&ct=result&resnum=4&ved=0CDQQ6AEwAzgK Apache security]
 
* http://www.owasp.org/index.php/SQL_injection
 
  
===Reporting===
+
==Vulnerability Testing==
  
* [[Melaporkan Situs Phising]]
+
* [[Vulnerability Scanners - Host Based]]. Tool untuk menchek setting dari system untuk menentukan apakah sesuai / konsisten dengan kebijakan keamanan perusahaan. Tool ini biasa digunakan oleh auditor.
 +
* Real-Time Security Awareness, Response & Threat Management. RTSA memungkinkan seorang security manager untuk melihat apa yang terjadi di perusahaan yang menggunakan banyak peralatan dari multiple vendor secara real-time melalui sebuah konsol. RTSA menolong mengurangi jumlah personel yang dibutuhkan untuk memonitor banyak peralatan.
 +
* [[Vulnerability Scanners - Network Based]]. [[Software]] yang dapat mensimulasikan tabiat penyerang dan mempelajari sampai sekitar 600 kemungkinan kelemahan sistem yang sedang di serang.
  
===mod security===
+
==Managed Security Services==
  
* http://www.thefanclub.co.za/how-to/how-install-apache2-modsecurity-and-modevasive-ubuntu-1204-lts-server
+
* [[Enterprise Security Policy Implementation]]. [[EPSI]] memungkinkan manager security untuk mengautomasi setiap langkah keamanan dari console pusat, mulai dari creating, editing, approving, publishing, distribution, education, compliance, reporting dan maintenance. Tool ini akan memaksa sosialisasi, menchek pengertian pegawai, mencatat kejadian, dan mengukur compliance, yang pada akhirnya akan menolong manajemen resiko IT tanpa memberikan banyak beban ke staff yang terbatas.
 +
* [[Managed Security Services]]. Vendor yang menawarkan managed security services berasumsi bahwa mereka akan memperoleh beberapa persen kerjaan sebagai outsource. Dengan cara tsb. administrator dapat mengerjakan kerjaan yang lain.
 +
* [[Enterprise Security Administration]]. Tool ini mengadministrasi security tingkat enterprise, memastikan bahwa semua user di sebuah enterprise memperoleh hak dan kewajiban yang sama. Sistem ini terutama sangat bermanfaat untuk memberikan akses bagi user baru, dan, yang penting, menghilangkan semua akses bagi pegawai yang sudah keluar.
 +
* Security Services: Policy Development. Konsultan yang membantu pengembangan kebijakan keamanan secara cepat. Mereka umumnya sudah mempunyai template agar kebijakan security dapat di implementasikan dengan cepat, sepertoi penggunaan e-mail yang baik, extranet hingga PKI.
 +
* [[Trusted Operating Systems]]. Karena semua mekanisme ke amanan sangat tergantung pada sistem operasi, teknologi [[trusted O/S]] memberikan mekanisme satu-satunya pada [[O/S]] untuk bertahan terhadap serangan.
 +
* Anti D.D.O.D Tools. Tool anti Ddos akan mengidentifikasi ketidak beresan penggunaan di jaringan. Jika terjadi ketidak beresan, tool akan berusaha mencek legitimasi akses dan merekomendasikan beberapa langkah preventif-nya.
  
==Hacking==
+
==Pranala Menarik==
  
* [[Wireless Hacking]]
+
* [[Keamanan Jaringan]]
 
* [[Beberapa Tip Hacking]]
 
* [[Beberapa Tip Hacking]]
* [[Backtrack]]
 
* [[Mari Hacking Website agar menjadi lebih aman]]
 
* [[Bagi yang Account Facebook di Crack]]
 
* [[WebGoat - Web yang tidak aman Untuk Belajar di Hack]]
 
 
==Referensi Keamanan Jaringan==
 
 
* http://docs.fedoraproject.org/en-US/Fedora/14/html/Security_Guide/index.html
 
* http://www.securityfocus.com
 
* http://www.lists.gnac.net/firewalls
 
* http://www.nfr.com.mailman/listinfo/firewall-wizards
 
* http://www.sans.org/sansnews/
 
* http://www.cert.org/
 
* http://www.safemag.com/
 
* http://www.ciac.org/
 
* http://www.linuxsecurity.com/
 
* http://www.insecure.org/
 
 
===Buku-Buku===
 
 
* http://stores.lulu.com/owasp
 
 
==Referensi Keamanan Web==
 
 
* http://www.w3.org/security/faq/
 
* http://www.securityportal.com
 
* http://www.2600.com
 
* http://www.go2net.com/people/paulp/cgi-security/
 
* http://www.consensus.com/security/ssl-talk-faq.html
 
* [http://www.slideshare.net/bpdp/keynote-speakbpdp / Web Engineering dalam Konteks Web Science: Isu Terkini dan Tantangan] author : Bambang Purnomosidi D. P
 
* http://whitesecure.com
 
* http://www.owasp.org/index.php/Main_Page
 
 
==Interesting URL==
 
 
* http://awarmanf.wordpress.com/2010/05/01/drop-ultrasurf-dengan-iptables/
 
* [http://milisdad.blogspot.com/2009/02/mereset-password-pada-aplikasi-berbasis.html Mereset Password pada Aplikasi Berbasis Web] - Aplikasi yang cukup aman tidak bisa menggunakan cara ini
 
* http://situstarget.com/home/2010/07/02/cara-melaporkan-situs-phising/
 
* https://crypto.stanford.edu/cs155/syllabus.html
 
 
==Intersting Links==
 
 
* [[Linux Howto]]
 
* [[Cyber Security]]
 
* [[Cyber Security (en)]]
 
  
 
[[Category: Network Security]]
 
[[Category: Network Security]]

Revision as of 11:23, 6 January 2025

Network security menjadi sebuah pengetahuan yang wajib di miliki bagi mereka yang ingin secara serius berkiprah di Internet. Sialnya, teknologi telah berkembang sedemikian kompleks sehingga menuntut profesional network security untuk mempelajari banyak hal untuk betul-betul mengerti keseluruhan konsep & teknologi network security. Untuk memudahkan proses belajar, ada baiknya memperhatikan baik-baik gambar yang terlampir yang berisi peta teknologi network security. Referensi yang sangat baik tentang hal ini terdapat di http://www.sans.org.

Peta Teknologi Network Security

Secara umum topologi jaringan komputer terdiri dari jaringan Internet publik yang menyebar ke seluruh dunia dan jaringan Intranet yang terdapat internal di perusahaan / institusi. Di antara InterNet dan IntraNet biasanya terdapat De-Militerized Zone (DMZ) yang di batasi oleh Filtering Router ke arah Internet, dan Firewall ke arah IntraNet. Pada De-Militerized Zone (DMZ) ini biasanya di pasang berbagai server, seperti, Mail Server, FTP Server, Web Server dan DNS Server.


Cyber-security-model.jpeg


Berdasarkan topologi jaringan di atas, kita dapat membagi teknologi network security tersebut menjadi empat (4) bagian besar, yaitu:


Mari kita lihat teknologi yang menjadi bagian dari ke empat (4) bagian ini, secara umum,


Penetration Testing, terdiri dari:


Certificate Authority / PKI, merupakan pendukung teknologi yang lain & dapat dioperasikan di server di IntraNet, terdiri dari:


Vulnerability Testing, biasanya dilakukan oleh auditor atau security manager, antara lain adalah.


Managed Security Services, merupakan bagian manajemen (non-teknis) pendukung network security. Isu yang ada antara lain adalah:

Selanjutnya, mari kita lihat berbagai konsep yang ada dengan penjelasan lebih detail.

Penetration Testing

  • Active Content Monitoring / Filtering. Pada saat anda tersambung ke Internet, anda mengambil resiko dari virus komputer, java / Active-X script jahat dll. Tool ini akan memeriksa semua content yang masuk ke jaringan / komputer, secara kontinu mengupdate library-nya.
  • Intrusion Detection - Host Based. Intrusion detection host based akan memonitor file log. Dia akan meresponds dengan alarm atau serangan balasan jika ada usaha user untuk mengakses data, file atau servis yang tidak di ijinkan.
  • Firewall. Firewall adalah sebuah sistem atau group dari beberapa sistem yang melaksanakan kebijakan akses control antara dua jaringan.
  • Intrusion Detection - Network Based. Network based intrusion detection akan memonitor jaringan dan akan meresponds dengan alarm pada saat dia mengidentifikasi adanya pola traffic yang tidak baik, seperti scanning, usaha denial of service maupun serangan lainnya.
  • Authorization. Authentication, bertanya "siapa anda?". Authorization, bertanya "apakah anda berhak?". Dengan mekanisme authorization setiap pengguna yang akan mengakses resource harus memohon ke authorization server untuk memperoleh ijin.
  • Air Gap Technology. Hardware/software jenis ini memungkinkan transfer data secara real-time antara Internet dengan back-end tanpa membuka lubang di firewall. Kadang solusi Air Gap mengharuskan secara fisik terjadi pemutusan sambungan ke jaringan luar. Air Gap memutuskan semua protokol jaringan, membatasi akses ke data di lapisan aplikasi saja, serta melakukan analisa content.
  • Network Authentication. Tool ini menggunakan beberapa pendekatan untuk memperbaiki kemampuan sistem untuk membedakan antara yang berhak dan yang tidak berhak memperoleh akses.
  • Security Appliances. Kombinasi hardware/software yang memberikan servis terbatas, seperti firewall, network load management dll. Karena sistem operasi-nya sangat terbatas, lebih mudah di manage & tidak menjadi sasaran serangan hacker seperti di general purpose UNIX atau Windows NT.
  • Security Services: Penetration Testing. Organisasi konsultan yang mensimulasikan serangan hacker di dunia nyata maupun serangan social engineering. Mereka biasanya memberikan advis bagaimana memperbaiki pertahanan. Biasanya mereka menggunakan network-based vulnerability scanning tools.
  • Authentication. Authentication adalah sebuah proses yang menentukan sesuatu atau seseorang adalah siapa atau apa. Cara paling sederhana dari proses authentikasi adalah logon password, sialnya sangat rentan untuk di curi. Cara lain untuk mengatasi ini adalah menggunakan token yang memungkinkan proses authentikasi lebih ketat lagi.

Certificate Authority / PKI

Secure Web Servers.Tool yang memungkinkan kita memberikan servis web dalam sebuah lingkungan yang di rekayasa supaya lubang keamanan-nya minimal.

  • Single Sign On. Paket software yang membantu pengguna agar dapat mengakses ke beberapa komputer tanpa perlu mengingat banyak password. Single Sign On pada dasarnya tidak mengubah proses di bawahnya, tapi menyembunyikan perbedaan yang ada melalui sebuah lapisan software tambahan.
  • Web Application Security. Web application security akan memproteksi aplikasi web dan resource yang ada dari ancaman di Internet, seperti, mencuri aset perusahaan, pencurian kartu kredit, deface situs dll. Hal ini dilakukan degangn mendeteksi / menghalangi teknik hacking pada wilayah ini.

Vulnerability Testing

  • Vulnerability Scanners - Host Based. Tool untuk menchek setting dari system untuk menentukan apakah sesuai / konsisten dengan kebijakan keamanan perusahaan. Tool ini biasa digunakan oleh auditor.
  • Real-Time Security Awareness, Response & Threat Management. RTSA memungkinkan seorang security manager untuk melihat apa yang terjadi di perusahaan yang menggunakan banyak peralatan dari multiple vendor secara real-time melalui sebuah konsol. RTSA menolong mengurangi jumlah personel yang dibutuhkan untuk memonitor banyak peralatan.
  • Vulnerability Scanners - Network Based. Software yang dapat mensimulasikan tabiat penyerang dan mempelajari sampai sekitar 600 kemungkinan kelemahan sistem yang sedang di serang.

Managed Security Services

  • Enterprise Security Policy Implementation. EPSI memungkinkan manager security untuk mengautomasi setiap langkah keamanan dari console pusat, mulai dari creating, editing, approving, publishing, distribution, education, compliance, reporting dan maintenance. Tool ini akan memaksa sosialisasi, menchek pengertian pegawai, mencatat kejadian, dan mengukur compliance, yang pada akhirnya akan menolong manajemen resiko IT tanpa memberikan banyak beban ke staff yang terbatas.
  • Managed Security Services. Vendor yang menawarkan managed security services berasumsi bahwa mereka akan memperoleh beberapa persen kerjaan sebagai outsource. Dengan cara tsb. administrator dapat mengerjakan kerjaan yang lain.
  • Enterprise Security Administration. Tool ini mengadministrasi security tingkat enterprise, memastikan bahwa semua user di sebuah enterprise memperoleh hak dan kewajiban yang sama. Sistem ini terutama sangat bermanfaat untuk memberikan akses bagi user baru, dan, yang penting, menghilangkan semua akses bagi pegawai yang sudah keluar.
  • Security Services: Policy Development. Konsultan yang membantu pengembangan kebijakan keamanan secara cepat. Mereka umumnya sudah mempunyai template agar kebijakan security dapat di implementasikan dengan cepat, sepertoi penggunaan e-mail yang baik, extranet hingga PKI.
  • Trusted Operating Systems. Karena semua mekanisme ke amanan sangat tergantung pada sistem operasi, teknologi trusted O/S memberikan mekanisme satu-satunya pada O/S untuk bertahan terhadap serangan.
  • Anti D.D.O.D Tools. Tool anti Ddos akan mengidentifikasi ketidak beresan penggunaan di jaringan. Jika terjadi ketidak beresan, tool akan berusaha mencek legitimasi akses dan merekomendasikan beberapa langkah preventif-nya.

Pranala Menarik