Vulnerability ( kerentanan ) adalah salah satu kelemahan dalam sistem memungkinkan untuk ancaman untuk menyebabkan kerugian.Ancaman sering mengeksploitasi satu atau lebih dikenal vulnerabilities.
Ancaman yang paling umum, tanpa urutan tertentu :
- 1. Malicious software.
- 2. Hardware and software failure.
- 3. Internal attacker.
- 4. Equipment theft.
- 5. External attacker.
- 6. Natural disaster.
- 7. Industrial espionage.
- 8. Terrorism.
Coba lihat tabel 1.0 dan 2.0 .Penting !
Tabel 1.0
Tabel 2.0
Apa itu Malicious Attack ?
Sebuah serangan terhadap sistem komputer atau jaringan aset yang berhasil oleh mengeksploitasi kerentanan dalam sistem.
ada 4 kategori umum serangan :
- 1. Fabrications.
- 2. Interceptions.
- 3. Interuptions.
- 4. Modifications.
Apa itu Malicious Software ?
Beberapa perangkat lunak berakumulasi satu atau lebih komputer target dan mengikuti petunjuk penyerang. Petunjuk ini dapat mencakup menyebabkan kerusakan, peningkatan keamanan keistimewaan, memberitahukan data pribadi, memodifikasi atau menghapus data.
Malware dikenal dengan 2 kategori :
- 1. Infecting programs : viruses dan worms.
- 2. Hiding programs. trojan hoses, rootkits dan spyware.
Apa itu COUNTERMEASURES ?
Tidak ada langkah-langkah sederhana untuk melindungi organisasi Anda dari serangan komputer. Anda harus fokus pada langkah-langkah penanggulangan yang mendeteksi kerentanan, mencegah serangan dan menanggapi efek dari serangan yang berhasil.
Ada 6 langkah umum yang biasa digunakan untuk mencegah malware :
- Membuat program pendidikan untuk menjaga pengguna bentuk menginstal malware pada sistem Anda.
- Post buletin reguler tentang masalah malware.
- Jangan pernah mentransfer file dari sumber yang tidak diketahui atau tidak terpercaya kecuali jika komputer memiliki anti-malware utilitas yang telah terinstal.
- coba program baru atau buka file yang di curigai di komputer karntina.
- Instal software anti-malware . pastikan software dan data saat ini dan jadwal rutin malware scan untuk mencegah pengguna malicious memperkenalkan malware dan mendeteksi malware yang ada.
- Menggunakan sebuah mengamankan logon dan otentikasi proses.
Ada banyak produk anti-malware yang tersedia untuk mencegah penyebaran dari semua jenis malware serta menghapus perangkat lunak jahat dari komputer yang terinfeksi :
BitDefender ------------ http://www.bitdefender.com/
Kaspersky Anti-virus -- http://www.kaspersky.com/
AVG Anti-Virus -------http://www.AVG.com/
Norton Antivirus-------http://www.symantec.com/norton/antivirus
HACKER : seseorang menerobos masuk ke dalam sistem komputer tanpa otorisasi.
TIPE - TIPE HACKER :
- Black-hat hackers : tipe hacker ini berlawanan dengan White hat , Black hat memaksa masuk kedalam keamanan sistem untuk mencuri data yang ada . dan digunakan untuk hal yang tidak baik.
- White-hat hackers : Tipe hacker ini hack sistem yang ada pada komputer untuk menguji keamanan dan melihat bagaimana sistem keamanan pada komputer tersebut bekerja.
- Gray-hat hackers : Disebut gray karena memang menggunakan ilmu hacking untuk kebaikan dan kejahatan. Penjahat komputer dan sejumlah individu berbahaya menggunakan beberapa dari hardware dan software berbagai alat untuk membantu melakukan serangan
- Vulnerability scanners
- Port scanners
- Sniffers
- Wardialers
- Keyloggers
apa itu Security breach( pelanggaran keamanan ) ?
semua peristiwa yang menghasilkan pelanggaran dari beberapa prinsip-prinsip keamanan A-I-C .
Kegiatan yang dapat menyebabkan security breach adalah :
- Denial of service (DoS) attacks.
- Distribusi DoS attacks.
- Uncacceptable web browsing behavior.
- Wiretapping.
- Modifikasi data yang tidak di sengaja.