Postingan

Menampilkan postingan dari Maret, 2022

KRIPTOGRAFI ASIMETRIS DAN SIMETRIS

Gambar
 KRIPTOGRAFI  ASIMETRIS Algoritma asimetris (asymmetric algorithm) adalah suatu algoritma dimana kunci enkripsi yang digunakan tidak sama dengan kunci dekripsi. Pada algoritma ini menggunakan dua kunci yakni kunci publik (public key) dan kunci privat (private key). Kelebihan dan kekurangan Kriptografi asimetris Kelebihan : 1. Masalah keamanan pada distribusi kunci dapat lebih baik 2. Masalah manajemen kunci yang lebih baik karena jumlah kunci yang lebih sedikit. 3. Hanya kunci privat yang perlu dijaga kerahasiaannya oleh setiap entitas yang berkomuniaksi (tetapi, otentikasi kunci publik tetap harus terjamin). Tidak ada kebutuhan mengirim kunci kunci privat sebagaimana pada system simetri. 4. Pasangan kunci publik/kunci privat tidak perlu diubah, bahkan dalam periode waktu yang panjang. 5. Dapat digunakan untuk mengamankan pengiriman kunci simetri. 6. Beberapa algoritma kunci-publik dapat digunakan untuk memberi tanda tangan digital pada pesan (akan dijelaskan pada materi kul

Vulnerability Analysis & Denial Of Service

       Vulnerability  Vulnerability adalah suatu cacat pada system/infrastruktur yang memungkinkan terjadinya akses tanpa izin dengan meng exploitasi kecacatan sistem. Vulnerability digunakan sebagai dasar pembuatan exploit oleh hacker sebagai jalan untuk masuk kedalam sistem secara ilegal. Hacker biasanya akan membuat Exploit yang desesuaikan dengan vulnerability yang telah ditemukan nya.      Vulnerability Analysis  Vulnerability analysis Merupakan tinjauan yang berfokus pada masalah yang relevan dengan keamanan yang berdampak sedang atau parah terhadap keamanan produk atau sistem. analisis kerentanan adalah langkah opsional yang bergantung pada  kemampuan alat penilaian kerentanan, lingkungan pemindaian, analisis mendalam,  dan seterusnya. Bidang-Bidang Kerentanan yaitu : False Positif  Risk Severity Aplicability Analysis Recomendation False Positif/positif palsu ", biasanya disebabkan algoritme suatu program yang menyatakan adanya suatu gejala/sinyal/objek yang sebetulnya tid

System Hacking : Password, Cracking, Escalating Privilages

System hacking : Peretasan  Sistem  atau  system hacking  merupakan tujuan dari setiap aksi peretasan. ... Password cracking adalah proses pemulihan password dari data yang telah di simpan oleh  sistem  komputer. Perbedaan Hacking dan Cracking Hacking Melakukan tindakan memasuki System seperti Web,Server dll. yang memiliki celah/bugs dengan tujuan memberitahu kepada pemilik sistem, jika sistem tersebut memiliki celah. Hacker yang telah berhasil memasuki sistem, tidak akan merusak data/file yang ada didalamnya. Cracking - sama prinsipnya seperti hacking, namun cracking lebih cenderung Tidak Baik. Cracker biasanya merusak data/file, mengambil file penting dll. Cracking merupakan kebalikan dari Hacking. Cracking Password Password cracking  adalah proses pembongkaran  password  rahasia dari data yang telah disimpan di dalam atau ditransmisikan oleh sebuah sistem komputer. Pendekatan umum adalah mencoba menebak secara berulang untuk  password  itu. Bahaya Dari Cracking Password : Menyebab

Footprinting And Reconnaissance

Gambar
  FOOTPRINTING AND RECONNAISSANCE Apa yang dimaksud Footprinting ? Footprinting adalah segala kegiatan mengumpulkan informasi target yang akan di-hack sistemnya, sebelum melakukan penguasaan sistem sesungguhnya. Atau Footprinting, merupakan seni mencari / mengumpulkan informasi yang berkaitan dengan target yang akan diserang. Misal jika seseorang ingin merampok bank yang dilakukan terlebih dahulu adalah kantor bank itu berada, dimana biasa kasir menyimpan uang, rute bank untuk persiapan melarikan diri dan berbagai hal yang berkaitan dengan target. Mengapa proses footprinting ini penting? Karena menurut Certified Ethical Hacker (CEH), 90% waktu seorang hacker dan cracker dihabiskan untuk mengumpulkan informasi, sedangkan 10% untuk melakukan percobaan menguasai sistem server atau router. Pengertian Footprinting dan reconnaissance      a. Footprinting  Footprinting adalah segala kegiatan mengumpulkan informasi target yang akan di-hack sistemnya, sebelum melakukan penguasaan sistem sesungg