Selasa, 31 Juli 2018

Security



Pengertian

   Security adalah suatu informasi atau infrastruktur yang bisa diakses secara baik, bukan dalam hal pencurian dan juga bila terjadi error maupun terdeteksi virus bisa tetap diantisipasi.


Komponen Security
- Confidentiality
Kita mau data kita aman
- Availability
Kita bisa akses data ke server supaya orang lain bisa melihatnya
- Integrity
Data boleh berubah tapi harus terintegrasi dan diubah oleh orang yang bersangkutan

Hal-hal yang menyebabkan ancaman dapat terjadi
1. Flow in design (Desain yang kurang bagus)
Contohnya akses Firewall. Harusnya Firewall nyala/aktif sebelum terconnect ke network. Jika Firewall nyala belakangan, network yang jalan duluan berarti virus sudah masuk dulu baru diblokir Firewall.

2. Dalam sisi implementasi, biasanya saat kita buat program database yang ada username dan password umumnya menggunakan admin. Tetapi saat mulai diimplementasikan, admin nya lupa diubah jadilah problem dari sisi security.

Efek-efek dari hal-hal yang terjadi di atas
1. Dari sisi confidential, akan ada data-data rahasia kita yang keluar
2. Dari sisi infrastruktur, semakin banyak orang yang mencoba masuk atau misalkan PC kita terkena virus melakukan broadcast maka bandwith kita akan banyak terpakai sehingga internet menjadi semakin lambat karena PC 
3. Informasi dapat bergerak ke orang-orang yang tidak berkompeten

Cara-Cara Penanggulangannya
1. Information Protection
Data kita diacak biarpun orang lain bisa akses tetapi tidak bisa melihat secara valid

2. Software Control
Contohnya Firewall, Antivirus, dsb

3. Hardware Control
Dengan menggunakan fingerscan saat mau akses data

4. Aturan
Contohnya pada Email, berapa lama sekali kita disuruh untuk mengganti password atau password harus sekian karakter dan ada huruf besar dan huruf kecil

5. Physical Control

     Yang umum dilakukan untuk memastikan data tetap Confidential adalah menggunakan metode Kriptografi yaitu diacak. Fungsi dari kriptografi adalah kalau data tersebut sampai ke tangan orang lain karena datanya bersifat kata-kata atau acak mereka tidak akan dapat membacanya dan tidak dapat mengerti isinya sehingga aman jika jatuh ke tangan orang lain. Karakteristik dari sisi Kriptografi bisa dengan memasukkan key, contohnya saat kita connect ke wifi yang secure kita diminta untuk memasukkan password, password tersebut digunakan untuk melakukan encription menggunakan kode dari password tersebut. Banyak cara dari encription, pertama bisa menggunakan number, kedua dengan cara menukar posisi huruf, ketiga bisa secara per blog encrip nya itu kalau datanya static, jika datanya dynamic bisa juga diproses secara streaming.



Tidak ada komentar:

Posting Komentar