Minggu, 22 April 2018

Etika & Profesionalisme TSI : "Jenis - Jenis Threat"

Nama  : Muhamad Ade Fauzi
NPM   : 16114887
Kelas   : 4KA23

Tugas 2 Vclass
Soal
Jenis - Jenis Ancaman (Threat) Pada Komputer ? Jelaskan 2 jenis ancaman tersebut!
Jawab :
Threat adalah seseorang atau pihak-pihak yang memiliki kemampuan dan keinginan untuk mengeksploitasi vulnerability yang ada dalam sebuah asset, Asset adalah segala sesuatu yang memiliki nilai, contoh dalam konteks security misalnya informasi, hardware, properti intelektual, gengsi, dan reputasi. Resiko harus didefinisikan secara eksplisit, misalnya "resiko adanya compromise terhadap integritas dari database customer kita" atau "resiko adanya denial of service terhadap portal banking kita." Resiko sering diungkapkan dengan risk equation (persamaan resiko).
Threat dapat dibagi  menjadi 2 bagian, yaitu :
-          Threat Terstruktur
-          Threat tidak Terstruktur
Threat terstruktur adalah "musuh-musuh" dengan metodologi formal, sponsor finansial, dan tujuan yang jelas. Beberapa contoh diantaranya adalah mata-mata ekonomi, organisasi kriminal, teroris, agen intelejen asing, dan pihak yang menamakan diri mereka information warriors.

Threat tidak terstruktur tidak memiliki metodologi, finansial, dan tujuan seperti pada kategori terstruktur. Para pelaku biasanya hanya melakukan serangan karena rasa penasaran, atau mungkin hanya script code otomatis berjalan. Threat tidak terstruktur termasuk "cracker musiman", malware yang disebarkan tanpa tujuan yang pasti dan user internal yang tidak berwenang.

Jenis – jenis threat :
-          Adware
-          Backdoor trojan
-          Bluejacking
-          Bluesnarfing
-          Boot sector viruses
-          Browser hijackers
-          Chain letters
-          Cookies
-          Denial of service attack
-          Dialers
-          Internet worms
-          Pharming
-          Phising
-          Ransomeware
-          Rootkit

Penjelasan threat :
-          Phising
suatu metode yang di gunakan hacker untuk mencuri password dengan cara mengelabui target menggunakan fake form login pada situs palsu yang menyerupai situs aslinya.
Contoh :          Alamat situs facebook.meretas.com sangat berbeda dengan meretas.facebook.com meskipun kelihatannya sama dan cuma di bolak balik saja tapi ternyata sangat berbeda. Pada facebook.meretas.com domain utamanya adalah meretas.com , sedangkan kata ‘facebook’ di awalnya nya adalah subdomain yang artinya adalah bagian dari situs meretas.com , sedangkan meretas.facebook.com domain utamanya adalah facebook, meskipun hanya sebagai contoh saja meretas di depan adalah bagian dari facebook itu sendiri.

-          Rootkit adalah kumpulan software yang dirancang untuk menyembunyikan proses, file dan data system yang berjalan dilatar belakang dari sebuah Operating system. Awalnya program ini tidak berbahaya, tetapi program ini sering dimanfaatkan oleh pembuat malware untuk melindungi program jahatnya agar tidak diketahui oleh System maupun antivirus.
Contoh            :          Library Rootkit

Rootkit jenis ini menyerang pada library system. Biasanya library ini digunakan oleh programmer untuk mempermudah dalam membuat, maupun mengembangkan aplikasi Library berekstensi dan lain sebagainya.

Tidak ada komentar:

Posting Komentar