Anda di halaman 1dari 2

Assigment VC M10_04122021

1. Apa itu Forensik Jaringan?


Jawab :
Merupakan ilmu keamanan komputer berkaitan dengan investigasi untuk menemukan
sumber serangan pada jaringan berdasarkan bukti log, mengidentifikasi, menganalisis
serta merekonstruksi ulang kejadian tersebut.

2. Dalam Forensik Jaringan, ada beberapa hal yang harus di periksa dalam area
keamanan internet. Sebutkan hal-hal tersebut dan jelaskan!
Jawab :
 Area Local yaitu ketersediaan jaringan pada area sekitar yang terhubung langsung
terhadap computer tersebut
 Area Firewall terutama Personal Firewall yang bisa melindungi computer
terhadap akses yang tidak dikehendaki
 Area Filtering IP dimana berfungsi untuk memfilter IP yang akan di akses apakah
aman atau tidak
 Area Proxy Server dimana berfungsi untuk membatasi dan saat terhubung maka
proxy server ini akan menduplikasi apa yang dilakukan oleh sih user.

3. Sebutkan pendekatan keamanan system, jelaskan!


Jawab :
 Avoidance :
menggunakan mekanisme proteksi seperti firewall, VPN, enkripsi dan mekanisme
autentikasi

 Intrusion Detection
mendeteksi percobaan intrusi menggunakan audit file log dan IDS.

 Security Investigation
mengumpulkan informasi yang diperlukan untuk melakukan investigasi dari
kerusakan ketika pelanggaran keamanan terjadi

4. Jelaskan proses Forensik jaringan!


Jawab :
 Monitoring dan koleksi data
pada dasarnya adalah audit terhadap penggunaan jaringan, seperti traffik,
bandwidth dan isi data

 Analisa isi data


mendeteksi data mana saja yang menggangu keamanan sistem

 Source traceback
metode untuk mengetahui sumber dari serangan

5. Sebutkan macam Logging, jelaskan!


Jawab :
 Console Logging
Akan melakukan capture dengan cara merekam session

 Buffer Logging

o Jika buffer logging dalam kondisi ON, maka dengan menggunakan


perintah untuk menampilkan log di router,

o akan memunculkan level logging yang sedang berjalan, dan kepada host
logging mana akan dikirimkan

 Terminal Logging
Mengijinkan non console sessions untuk menampilkan pesan

 Syslog Logging
Jika dalam kondisi ON, maka mengirimkan pesan kepada syslog server

 SNMP logging
Jika dalam kondisi ON, maka SNMP traps dapat dikirimkan kepada sebuah
logging server

Anda mungkin juga menyukai