Skip to main content

Posts

Device Security

Overview Ketika OS diinstall, security setting diset ke default value yang seringkali kurang oyee. di cisco ada fitur namanya autosecure yang bisa membantu securing device mu. tapi sebenernya ada beberapa simple step yang bisa digunakan untuk mengamankan OS OS kebanyakan. Jangan pakai default username dan password akses ke systemnya harus dibatasi cuma boleh orang orang yang memang authorized aja. service service yang fa penting harus dimatiin dan diuninstall aja kalo possible. yang terakhir jangan lupa di patch, pake patch paling uptodate. Password password yang dipakai harus setrong. ada standar yang perlu di ikutin pakai passwod minimal 8 karakter, makin panjang makin oyee bikin password yng komplex, huruf besar huruf kecil, angka, symbol, spasi kalo possible jangan pake password yang repetitif, kata kata umum, urutan angka, username, nama anjing,kucing, tanggal lahir, nomor ID, nama mbah mu, dan lainnya yang mudah ditebak sering sering ganti password passw...
Recent posts

Network Attack Mitigation

Backup, Upgrade, Update, and Patch Tetap up-to-date bisa ngabantu dari netwok attack, karena malware malware baru muncul terus terusan kita ngebutuhin yang namanya proteksi antivirus dan harus latest version.  ngurusin sistem yang banyak bikin ribet kalo harus ngepatch satu satu, sedangkan security requirment selalu berubah ubah, semua sistem harus diupdate..... solusinya adalah membuat central patch server dan menghubungkan semua sistem dengan server itu. sehingga patch yang belum di apply ke komputer host secara otomatis didownload dari patch server dan diinstall tanpa user intervention. caranya gimana? gw ga tau. googling aja. Authentication, Authorization, and Accounting AAA mengontrol siapa aja yang dibolehin ngakses (authentication), apa aja yang bisa mereka lakuin (authorize), dan apa aja yang udah mereka lakuin (accounting). konsep nya kayak kartu kredit..... Firewalls Firewall adalah salah satu tool security paling efektif dalam melindungi user dari exter...

Denial of Service Attack

Denial of Service attack adalah jenis serangan yang paling sering terjadi dan paling sulit untuk diatasi, Serangan ini dianggap serangan sepe karena yang bikin serangannya effortless banget. Tapi karena saking gampang nya dipakai, serangan ini sering mendapat perhatian kusus dari security admin. Dos Punya banyak jenis nya..... yang tujuan akhirnya ya membuat orang orang yang sebenrnya diijinkan mengakses suatu service, atau system jadi ga bisa, karena resource nya udah habis. DoS Attack Ping of Death Syn Flood Ddos Smurf Attack untuk mencegah DoS attack, tetap lah uptodate dengan latest security updates pada OS dan aplikasi. contohnya ping of death bukan lagi ancaman karena update pada os untuk memperbaiki vulerability yang diexploit (dimanfaatkan)

Access Attack

Access attack memanfaatkan vulnerabilities authentication services, FTP services, dan web services untuk mendapakan entry ke web account, confidential databases, dan informasi sensitif lainnya. access attack dapat diklasifikasikan ke dalam 4 tipe. Password Attack : attacker bisa menggunakan beberapa metode brute force attacks trojan horse programs packet sniffers Trust Exploition Port Redirection Man-in-the-middle dah gitu aja

Reconnaissance Attacks

Network attack dapat dikategorikan ke dalam 3 kategori : Reconnaissance Attacks - discovery dan mapping sebuah sistem, servis, atau vulnerabilities Access attacks - unauthorized manipulation of data, system acess, atau user privileges. Denial of Service - the disabling or corruption of networks, systems, atau services pada reconnaissance attacks, external attacker dapat menggunakan tool tool yang ada diinternet, seperti nslookup dan whois untuk menentukan IP address target. setelah ketemu IP nya, attacker kemudian nge ping IP publik tersebut untuk mengetahui ip itu aktif apa nggak.  untuk mengautomate cara tadi, attacker bisa menggunakan sweep tool, seperti fping atau gping, yang akan ngeping semua address pada satu subnet ip. berikut contoh tool tool yang ada diinternet untuk melakukan reconnaissance attacks Internet Queries Ping Sweep Port Scan Packet Sniffer Oke gitu aja

Malware

Malware atau malicious code adalah kependekan dari malicious software, yang merupakan kode atau software yang didesain untuk merusak, menggangu, mencuri, menimbulkan sesuatu yang buruk atau tindakan yang tidak sah pada data, host dan network. Virus, worms, dan Trojan horses adalah termasuk tipe tipe malware. virus virus adalah tipe malware yang memperbanyak dirinya dengan memasukan dirinya ke program lain atau menjadi bagian dari program lain. dia menyebar dari satu komputer ke komputer lain, meninggalkan infeksi ketika dia berjalan. virus bisa beragam severitynya (kekejaman) dari yang cuma menyebabkan efek menggangu data atau software dan menyebabkan kondisi denial of service. hampir semua virus nempel ke executable file, yang artinya virus itu ada di system tapi ga akan active atau menyebar sampai ada orang yang menjalankan file atau program tersebut. ketika kode aslinya dijalankan, kode viral(virus) juga ikut dieksekusi. Program aslinya akan tetap berfungsi setelah terinfe...