Anda di halaman 1dari 11

MODUL I

Apa yang dimaskud dengan keamanan data?

Keamanan adalah proses untuk mengaankan atau memprotek infromasi yang ada infrastruktur dalam
menyimpan informasi dari suatu asks yang tidak diinginkan atau tidak diperboelhkan dan penyalahgunaan

Bertujuanmemproteksi computer, infrastrukturnya bisa computer, jaringan komoutet atau informasi yanga
da didalam computer

Computer diproteksi:

V dengan password

V Install semua antivirus progmam namanya defender, firewall defender

V mengeksripsi data agar tidak dicuri untuk bisa mempraktekan semua keamanan data itu

Kenapa perlu ada keamanan data?

Malicious program seperti viru untuk memprotek internet

Computer rumahan mudah menjadi target, biasanya tidak ada secure bisa menjadi mudah untuk merusak
itu, jadi harus ada keamanan data

Banyak perkembangan aplikasi yang berbasis jaringan

APA YANG BERKAITAN DENGAN ELEMENT KEAMANAN: elemen dari keamanan

V rahasia: menjamin informasi tidak terakses atau hanya seseorang yang diperbolehkan untuk mengakses.
Contoh hanya akun yang hanya bisa melihat jumlah saldo.

V keaslian: kita mengecek orisinalitas dari informasi tersebut. Seperti email, keaslian itu bisa tahu dari
alamat atau url ada gambar kunci, hanya yang bisa buka berate ada kunci berarti dienkripsi

V integrity/ jaminan informasi itu akurat, valid, lengkap. Contoh informasi dapat cumlaede itu netuk
integritas, cumlaude nya darimana ipk dan hasil belajar

V ketersedian: informasinya bisa terakses oleh orang2 yang hanya diperbolehkan jadi ketika dibuka tidak
delay

V non repudiation(penyangkalan): jaminan suatu thd komunikasi ataupun suatu transaksi kontrak yg tidak
dapat dibuktiKAN dengan dokumen atau sesuatu yang benar. Dokumen yang benar itu ada tanda
tangannya

ADANYA POTENSIAL KEHILANGAN DATA DIKARENAKAN ADA KEAMANAN

V kehilangan keuangan, penyerangan itunkarena adanya keuangan

V unavailability of resource: sampah menurunkan perfomansi computer

V mengidentifikasi pencuri dan penggangunya dengan aktivitas yang ilegal: identifikasi pencuri yang
mencuri data personal
Infrastruktur adalah perangkat atau jaringan,

V kehilangan kepercayaan: jika suatu bank ada kecurigaan berarti banyak nasabahnya kehilangan
kepercayaan.

V kehilangan data:jika ada hack orang bisa menghapus sesuatu data

V penyalahgunaan compute ini: jika dia sudah bisa menembus pengahalang dari suatu computer , jadi bisa
jadi target yang empuk untuk menyerang

IMPLEMENTASI DARI KEAMANAN

V Pencegahan: aksi yang dialkukan dalam bentuk proteksi didalam sebelum adanya pencurian, atau
mencegah adanya pencurian

V Maintanence: langkah pencegahan untuk mendukung suatu perangkat. Contohnya backup

V reaksi:langkah atau antisipasi dari suatu keamanan untuk membantu suatu kejadian yang berbahaya.
Contoh reinstall

Kesimpulan diatas memiliki potensi untuk kehilangan data

Kesimpulannya

Data adalah fakta yang tidak terorganisasi

Keamanan computer adalah suatu keamanan untuk

Bocoran: element security, cerita seperti akses yang legal termasuk dimana seperti financial, komersial
breach langkahnya seperti apa.

MODUL 2

SECURING OPERATING SYSTEM


Computer diamankan supaya tidak ada virus yang masuk, atau tidak ada siapapun yang mengkases
computer

Yang bisa diharpkan dari penggunaan system Os

V mengunci windows ketika tidak digunakan

V membuat akun password

V mengubah user account dari system windows

V 4 akun saat membeli computer


Akun admin, akun user, akun tamu dan built in administrator. Yang punya akses lebih banyak yaitu built
in administrator, tetapi dia secara otomatis oleh windows di disable kan untuk hal kemaanan karena para
hacker dengan adanya akun ini akan lebih mudah untuk mengaksesa.

Akun tamu, para hacker bisa masuk ke system windwos kita

V mengunci yang tidak diingkan

V administratror account akun admin yang standar yang akan muncul secara otomatis. Administrator
harus diganti dengan nama yang aneh karena akan sulit ditebak oleh yang lain

V jump list: daftar file folder yang sering dibuka, artinya jika orang akan tau jika masuk ke computer kita.
Oleh karena itu lebih baik di disable kan, jadi orang tidak tahu kita mengerjakan apa

V mengaktifkan update software, dngan adanya update adanya perkembangan dari software tersebut

V aktifkan firewall, untuk pengamanan lalu lintas jaringan.

V Firewall menjadi pengaman atau polisinya lalulintas dari jaringan

V aktifkan windows defender, yaitu pengaman dari antivirus

V aktifkan bitlocker dar system windows, menyimoan data yang akan di backup tetapi di enkripsi dahulu

V memahami enkripsi file system, artinya jika file yang kita punya tidak mau dibaca orang

V menonaktifkan fasilitas yang tidak terlalu penting. Ketika menggunakan computer loadingnya lama,
akah ada virus atau aktivitas service nya terlalu penuh. Jadi kita pilih service mana yang harus di disable
kan jadi membantu computer kita agar tidak run lama

V menghentikan proses yang tidak berguna

V menyembunyikan file dan folder di system windows

V disable simple file sharing; bisa jadi pintu untuk virus masuk

Os adalah perangkat lunak yang berguna untuk mengontrol seluruh kegiatan apa yang mau kita kerjakan

Os dan prosesor merupakan otak dari computer.


BAGAIMANA KITA MENGUNCI SUPAYA SISTEM TIDAK DIAKSES OELH ORANG LAIN

Metode :

V Dengan menslepp computer

V tombol windows+L ini hanya untuk menutup tapi harus menggunakan password

V menggunakan screen saver

Dilaptop bisa membuat akun baru bisa membatasi penggunaanya


MODUL 3

MALWARE AND ANTIVIRUS

Apa itu Mallware

Cracker: untuk kepentingan sendiri, berorgnisasi


Malware mall dan ware
Malicious software: software yang jahat
Tujuannya untuk merusak computer, ngetake over, mencuri informasi
Malware tidak ada langsung di computer kita tetapi ada inisiasi
Tipe malware
1. Virus: ada program atau bagian dari kode computer yang digunakan untuk mereplikasi dirinya
sendiri
2. Trojan: program yang di aplikasi sendiri memberi celah untuk menpel virus
3. Worm: virus yang ada di aplikasi sendiri tidak mnmpel pada program lain, tanpa ada trigger
4. Spyware: untuk mencuri informasi missal mencuri password
5. Ransomeware: mengenkrip data, jika dia mengenkrip data maka dia akan minta tebusan untuk
mengambil data itu
6. Rootkit: dia menanam pintu belakang, menanam celah di pintu security sehingga dia dapat
mengakses full

CIRI-CIRI KOMPUTER TERKENA MALLWARE


1. Slow system: kenapa? Karena virus itu program jadi harus menggunakan memori, hardisk dll
2. Tiba2 ngehang
3. Tiba tiba muncul iklan ketika sednagn membuka suatu program
4. Hardisk nya keluar suara atau jalan terus ketika computer tidak dinyalakan
5. Tiba tiba antivirusnya non aktif sendiri
6. Ketika membuka browser home pagenya berbeda
7. Random network activity
8. Jika computer kita memiliki IP sendiri biasanya alamat tersbut di black list sendiri

APA ITU ANTIVIRUS


Antivirus bisa mendeteksi malware di computer kita
Bekerja nya antivirus
1. Scanning: virus punya sidik jari atau fingerprint, jika mengandung bagian kode ini itu alah virus
Jika ada bagian kode yang sama dengan virus maka akan terscanning menjadi virus tetapi belum
tentu bahwa itu adalah virus. Mencari bagian dari kode itu sendiri
2. Integrity Checking OS punya fasilitas utnuk membackup data bagaimana dengan cara mengecek
virus iitu, caranya dengan membandingkan hasil backup dengan file yang asliny, jika masih sama
berate aman, jiaka da perbbedaan berarti integritasnya kurang

Aksi yang dilakukan antivirus untuk melawan yaitu:


1. Clean: filenya diubah, bagian kode yang jahat itu dihapus
2. karantina\, didpindahkan kesatu lokasi agar tidak bisa berjalan atau diamankan dalam suatu folder
tertentu
3. delete

MEMILIH ANTIVIRUS DI SOFTWARE YAITU:


1. compatibility: cocok dengan informasinya dan lingkungan penggunaan antivirus bawaan system akan
lebih baik
2. usability: kemudahan cara penggunaan
3. comprehensive protection: melindungi seluruh system dengan sebaik baiknya dapat mengidentifikasi
malware yang akan masuk
4. kualitas proteksi: efektifitas dalam proses deteksi malware, sering update, kemampuan untuk
menghapus infeksi dari system computer

BATASAN DALAM SOFTWARE ANTIVIRUS


kemampuan deteksi yang terbatas
tidak memproteksi secara menyeluruh
memperlambat jaringan kita karena selalu update setiap saat
antivirus dianggap virus oleh antivirus lainnya

MODUL 4
INTERNET SECURITY
Data adalah aset berharga
Internet security merupakan bagian dari keamanan dari penggunaan teknologi digitil yang secara garis
besar element yaitu melindungi jaringan, data dan browser. bagaiamna kita beraktivitas yang menjamin
kmanan di dalam aktivitas itu.
hal yang paling penting dalam melindungi browser yaitu:
1. melakukan konfigurasi di browser yang berhubungan dengan keamaan yang ada di bagian
security dan privasi
2. harus melakukan update aplikasi browser secara periodik yaitu yang merupakan salah satu
fasilitas yang diberikan developer untuk kita mendpatkan keamanan dan produk terbaik yang
disediakan developer pada saat itu
3. diberi peringatan ketika melakukan akses yang tidak aman
4. keitka ingin berinternet secra aman hindari wifi yang gratis atau tersedia secar umum, wifi public
akan beresiko karena bisa saja akan ada hacker memalui jaringan itu
5. menggunakan atau menginstal security yang lain.
V HTTPS: ada kunci gemboknya Jika dalam suatu website ada gambar gemboknya maka ada
organisasi yang memvalidasi bahwa berita yang ada di website itu resmi dan benar adanya. https s
nya adalah secure.
V web of trusts: mengecek website kita aman atau tidak

Pada prinsipnya browser adalah sebuah aplikasi yang digunakan atau yang dibangun untuik
menterjemahkan kita. Peranya adalah mentrasnlatekan dari alamat web itu untuk suatu laman ternteu.
Yang menggunakan http. http fungsinya untuk mentrasnlatekan beberapa rule untuk menjadi sebuah
file.ada alamat yang tidak bisa dikenal untuk browser yang dimana tempat tesebut adanya di deepwave.
Jika ingin ke deepwave menggunakan browser lain yaitu contohnya torbrowser. Torbrowse bisa
mengenali lebih canggih dari browser yang sering digunakan. Di tor browser bisa memanipulasi IP
address orang yang mengakses.

Cookies akan menyimpan informasi aktivitas apa saja yang kita lakukan, manfaatnya contoh: membantu
kita ke suatu website kemudian ada pilihan bahasa, dan melakukan setting, kemudian cookies akan
menyimpan aktivitas itu, kemudian jika user akan masuk kedalam website itu lagi maka langsung ke set
pilihan bahasa. Kekurangannya: jika kita masuk ke akun perbankan maka cookies akan membantu
menyimpan aktivitas itu.

Ada beberapa ancaman yang terdapat di browser

1. java browser plugin: salah satu fitur plug in yang mengijinkan browser kita menjalankan secara
otomatis aplikasi yang dibangun dengan menggunkan java. Untuk menghindarinya dengan cara
membuat 2 browser, yang petama aktifkan java browser plugin dan non aktifkan java browser
plug in
2. active x : salah satu khusus browser di windows/ software yang biasanya digunakan untuk
menginstal malware
3. cookies
4. extensions: program kecil yang bisa melakukan modifikasi terhadap fungsi2 di dalam browser,
yang bisa ditambahkan ke dalam browser untuk menambah functional kedalam browser kita.
Yang harus diperhtaikan adalah extension itu aman, karena biasanya isinya virus atau malware

cara mengidentifikasi website secure:

1. lihat ada gemboknya dan ada https

APA ITU PESAN INSTAN?

Fitur dari instans message contohnya adalah whatssapp selain bisa share kata bisa juga share link,
tetapi link tersebut jangan sembarang di klik
Rekomendasi untuk keamanan issue pada instan messageing:
1. selektif memilih file yang akan di download
2. scan yang akan dikirim melalui instan message
3. jangan klik URL links yang dikirim melalui instan message
4. jangan pernah mengirim data pribadi yang sangat sensitive melalui isntans message
5. aplikasi minta update selalu segera diupdate, make sure aplikasi yang terbaru developer sudah
menemukan error bisa saja security nya
6. menggunakan anti virus di handphone

proteksi lingkungan kita

bagaimana cara memprotek anak anak dari ancaman ancaman dari dunia online

1. medidik mereka yang mana yang benar dan salah


2. melakukan monitor terhadap aplikasi
3. memonitor bagaimana penggunaan social networking
4. harus memastikan bahwa kita tidak pernah menyediakan informasi anak kita ke orang lain
misalnya posting di media social
5. dilihat juga apakah anak itu ada komunikasi dengan orang asing atau tidak

bagaimana cara melaporkan kejahatan internet?

MODUL 5

SOCIAL NETWORKING

1. pishing seperti mama minta pulsa dalam bentuk email


2. identifiy theft: mengatasnamakan akun oranglain untuk disalahgunakan
3. malware: menawarkan semacam antivirus
4. site flaws:

login alert pada facebook adalh ketik kita login di pc yang lain maka aka nada pemberitahuan login ke
pc sebelumnya

MODUL 6

Securing Email Communications

Proton mail suatu provider seperti Hotmail dan gmail.

Email adalah media komunikasi secara elektronik yang mengirimkan pesan dari satu computer satu ke
computer lain melalui internet.

Email client: aplikasi computer

Fungsinya:

1. Mengambil pesan
2. Yang ditampilkan itu headernya diantaranya pengiim subject
3. Selain menuliskan pesan didalam body email bisa menyisipkan file atau mendowload file
4. Yang berkepentingan akan meca
5. Mengirim
6. Memformat pesa

Hal hal yag perlu diperhatikan dalm memilih clients:

1. Keamanan: apakah ada enkripsi didalamnya


2. Privasi: mengetahui siapa yang mengakses nya
3. Visual appeal: memudahkan untuk memilih menu
4. Functionallyti: sebagai fungsinya harus bisa mngirim menyimpan
5. Reability: kehandalan, contohnya file yang besar akan dipindahkan ke draft
6. Availability: terbatas , harus bisa diakses dari manapun
7. Ease of uses: menu nya harus mudah untuk dipahami

Ada tiga bagian dalam emanil

1. Header: subjeknya tentang apa, ada tanggal, dari siapa dan kepada siapa mengirimnya
2. Body : mnulis apa yang akan disampaikan
3. Signature atau data diri kita

Email security:

1. Attacker berusaha mengambil identitas yang ada di body email


2. Lebih mudah membaca email lewat network

Ancaman:

1. Malicious email attachement: mengirimkan virus melaui pesan yang dikirimkan. Mengintrusikan
dari penggunduhan fiel, ketika diunduh menyebar virus
2. Malicious user direction: sering dapat email dengan baynak tulisannya dan mencantumkan link,
kmudian di klik dan mendirect ke website dan akan menyebabkan malware.
yang arus dilakukan ketiak ada malicious user directin: cepet putus koneksi internet, scan dengan
anti virus
3. Pishing : memberikan link yang mengecoh kita dengan mendominasi link atau web dari link
aslinnya, jika mengklik link tersebut maka virus akan masuk ke dalm pc kia
4. Hoaxs email: merupaka email palsu dengan cara mengelabui email biasasnya sehingga secara
kemanan dia bisa lolos tapi secra konten adalah palsu. Untuk mengelabui ada beberapa masukan
FROM name/address REPLY-TO name/address RETURN-PATH address SOURCE IP
address or “X-ORIGIN” address

Ada iklan commercial dan iklan rekomendasi

Missal kita lagi masuk ke ameil ada iklan tetpai iklann tersebut merupakan rekomendasi dari web
sebelumnya yang kita pernah kunjungi, jika iklan komersial maka itu adalh sampah

Prosedur keamanan email

1. Password yang rumiT


2. Disable untuk tetap stay/in
3. harus memiiki email recovery untuk menghindari hal hal yang tidak tidak diinginkan
4. harus ada https
5. di hyder ada penggalan
6. FILTER email
7. Scan email
8. Harus sering dicek aktivitasny
MODUL 7

Jailbroken merupakan aplikasi untuk mengunduh aplikasi di mac atau ios, tetapi dengan adanya aplikasi
jailbroken resistan akan terkena malware, karena jailbraken menghapus sitem keamanan dari pabriknya.

Mobile device security adalah kemanan data pada perangkat keras, perlu dipejari karena handphone akan
mengakses data kita misalkan data keuangan dari m banking dan lain lain. Mibile device menyimpn dat
yang snngat penting dan sangat riskan terhadap data yang akan dicuri oleh lain, dapat membantu hacker
mengesploitasi data yang akan di ambil, pengguna harus diberi pelajaran tentang keamanan dari mobile
security.

Mobile operating system: aplikasi ang berjalan di suatu perangkat pc tablet dan smarthphone

Hamper sama dengan system aplikasi ada umumnya seperti windows, linux dll

Beberapa jenis system operasi mobile yaitu android, windows dan ios

Apa itu IMEI adalah nomor untuk mengidentifikasi mobile device

Langkah awal yang dilakukan untuk hilang phone dan akan menyelamatkan datanya:

Mengunci telepon

Back up data ke pc terus hapus di cloud

Recovery phone: mengetahui posisi hp dengan menggunakan find my phone dengan nomor imei

Menghubungi polisi

MODUL 8

SECURING CLOUD

Cloud harus diamankan karena menjadi incaran para hacker

Cloud adalah tempat penyimpanan, sharing, komunikasi. Jadi service apapun yang memungkinkan kita
untuk mengakses data secar software dan perangkat data.

Mengontrol menggunakan sesuatu dari jarak jauh. Penyedia layanan yaitu biasanya badan

Pemanfaatam jaringan internet untuk akses server secara remot untuk menyimpan, mengelola, dan
mengakses data.

1. Privat: dikhususkan untuk internal organisasi jika


2. Public cloud merupakan cloud yang umum contohnya google drive
3. Community cloud: cloud komunitas diperuntukkan untuk orang2 dibawah pendidikan
4. Hybrid cloud: di public cloud hanya aplikasinya saja sedangkan datanya disimpan di public cloud
Jenis layanan cloud:

1. Iaas: hanya menyediakan komputernya


2. Paas:
3. Saas: contohnya google drive

Anda mungkin juga menyukai