• Jenis Jenis Ancaman Melalui TI



    Jenis Ancaman keamanan komputer

    Berikut ini adalah contoh ancaman-ancaman yang sering dilihat :
    * Virus
    program komputer yang dapat menggandakan atau menyalin dirinya sendiri dan menyebar dengan cara menyisipkan salinan dirinya ke dalam program atau dokumen lain. Virus komputer dapat dianalogikan dengan virus biologis yang menyebar dengan cara menyisipkan dirinya sendiri ke sel makhluk hidup.

    * Email Virus
    Virus yang dikirimkan sebagai file lampiran pada e-mail, virus baru akan bekerja dan menginfeksi jika kita membuka file attachment tersebut. Sebagian besar adalah virus Macro yang menyerang aplikasi Microsoft Word, biasanya file virus tersebut berekstensi .exe. Contohnya seperti virus Worm.ExploreZip.

    * Internet Worms
    Autonomous intrusion agents yang mampu melakukan penggandaan-diri dan menyebar dengan memanfaatkan security flaws pada services yang umum digunakan.

    * Spam
    Mengirimkan pesan dalam jumlah banyak secara bertubi-tubi yang tanpa dikehendaki oleh penerimanya, pengiriman spam menggunakan perangkat elektronik.

    * Trojan Horse
    Bentuk perangkat lunak yang mencurigakan (malicious software/malware) yang dapat merusak sebuah sistem atau jaringan.

    * Spyware
    Istilah teknologi informasi yang mengacu kepada salah satu bentuk perangkat lunak mencurigakan (perangkat lunak hasad) yang memasang dirinya sendiri ke dalam sebuah sistem untuk mencuri data pengguna.
    dll

    Jenis Ancaman jaringan :

    * Probe
    Probe atau yang biasa disebut probing adalah usaha untuk mengakses sistem dan mendapatkan informasi tentang sistem

    * Scan
    Scan adalah probing dalam jumlah besar menggunakan suatu tool

    * Account compromise
    Meliputi User compromize dan root compromize

    * Packet Snifer
    Adalah sebuah program yang menangkap data dari paket yang lewat di jaringan. (username, password, dan informasi penting lainnya)

    * Hacking
    Hacking adalah tindakan memperoleh akses ke komputer atau jaringan komputer untuk mendapatkan atau mengubah informasi tanpa otorisasi yang sah

    * Denial-of-Service
    Serangan Denial-of-service (DoS) mencegah pengguna yang sah dari penggunaan layanan ketika pelaku mendapatkan akses tanpa izin ke mesin atau data. Ini terjadi karena pelaku membanjiri jaringan dengan volume data yang besar atau sengaja menghabiskan sumber daya yang langka atau terbatas, seperti process control blocks atau koneksi jaringan yang tertunda. Atau mereka mengganggu komponen fisik jaringan atau memanipulasi data yang sedang dikirimkan, termasuk data terenkripsi.

    * Malicious code (Kode Berbahaya)
    Malicious code adalah program yang menyebabkan kerusakan sistem ketika dijalankan. Virus, worm dan Trojan horse merupakan jenis-jenis malicious code. - Virus komputer adalah sebuah program komputer atau kode program yang merusak sistem komputer dan data dengan mereplikasi dirinya sendiri melalui peng-copy-an ke program lain, boot sector komputer atau dokumen. - Worm adalah virus yang mereplikasi dirinya sendiri yang tidak mengubah file, tetapi ada di memory aktif, menggunakan bagian dari sistem operasi yang otomatis dan biasanya tidak terlihat bagi pengguna. Replikasi mereka yang tidak terkontrol memakan sumber daya sistem, melambatkan atau menghentikan proses lain. Biasanya hanya jika ini terjadi keberadaan worm diketahui. - Trojan horse adalah program yang sepertinya bermanfaat dan/atau tidak berbahaya tetapi sesungguhnya memiliki fungsi merusak seperti unloading hidden program atau command scripts yang membuat sistem rentan gangguan.

    * Social Engineering / Exploitation of Trust
    Sekumpulan teknik untuk memanipulasi orang sehingga orang tersebut membocorkan informasi rahasia. Meskipun hal ini mirip dengan permainan kepercayaan atau penipuan sederhana, istilah ini mengacu kepada penipuan untuk mendapatkan informasi atau akses sistem komputer. Beberapa jebakan yang dapat dilakukan diantaranya dengan : - Memanfaatkan kepercayaan orang dalam bersosialisasi dengan komputer. - Memanfaatkan kesalahan orang secara manusiawi misal : kesalahan ketik dll - Bisa dengan cara membuat tampilan Login yang mirip (teknik fake login),

    * Phishing
    Tindakan pemalsuan terhadap data atau identitas resmi.

    Sumber :
    http://id.wikipedia.org/wiki/Keamanan_komputer#Jenis_Ancaman_keamanan_komputer
    http://suhermanfazli.blogspot.com/2010/06/internet-worm.html
    http://temukanpengertian.blogspot.com/2013/06/pengertian-spam.html

0 comments:

Posting Komentar