Langsung ke konten utama

Keamanan Sistem Operasi

Nama : Arvio Abe Suhendar

Kelas : 3IA06

NPM : 51419074

Sistem Keamanan Komputer


1. Apa fungsi dari Sistem Operasi ?

Fungsi dari sistem operasi antara lain :

  • Manajemen Memori
  • Manajemen File
  • Manajemen Proses
  • Manajemen I/O
  • Antarmuka Pengguna

2. Apa yang menyebabkan perlunya untuk mengamankan sistem operasi ?
Antara lain :
  • Sistem operasi hanya satu bagian kecil dari seluruh perangkat lunak di suatu sistem
  • Proteksi dan pengamanan terhadap hardware dan sistem operasi sama pentingnya
  • Keamanan sistem operasi adalah bagian masalah keamanan sistem komputer secara total
  • Implementasi pengamanan sangat penting untuk menjamin sistem tidak diganggu dan diinterupsi
  • Karena sistem operasi mengendalikan pengaksesan ke sumber daya, dimana software lain meminta akses sumber daya lewat sistem operasi.

3. Sebutkan dan jelaskan bentuk-bentuk serangan terhadap sistem operasi !
Ada ancaman yang dimana pada sistem operasi windows, antara lain :
  1. Microsoft SQL Server (MSSQL)
  2. Internet Explorer (IE)
  3. Windows Scripting Host (WSH)
  4. Microsoft Outlook & Outlook Express
  5. Simple Network Management Protocol
  6. Windows Peer to Peer File Sharing (P2P)
  7. Internet Information Services (IIS)
  8. Windows Authentication (termasuk LM Hashing)
  9. Microsoft Data Access Components (MDAC)
  10. Windows Remote Access Services (termasuk NetBIOS, Anonymous Iogon, Remote Registry, RPC DOM)
Ada ancaman yang dimana pada sistem operasi Unix, antara lain :
  1. BIND Domain System 
  2. Apache Web Server
  3. Remote Procedure Calls (RPC)
  4. Secure Shell (SSH)
  5. Simple Network Management Protocol (SNMP)
  6. Open Secure Sockets Layer (SSL)
  7. Misconfiguration of Enterprise Services NIS/NFS
  8. Clear Text Services
  9. Sendmail
  10. General UNIX Authentication Acounts with No Passwords or Weak Passwords

Ada istilah yang bernama vulnerabilitas.
Vulnerabilitas adalah keadaan dimana :
  • Memungkinkan penyerang mengeksekusi perintah sebagai user lainnya
  • Memungkinkan penyerang memalsukan diri sebagai pihak lain
  • Memungkinkan penyerang melakukan denial of service
  • Memungkinkan penyerang mengakses data yang berbeda dengan batasan akses untuk data tersebut
Contoh vulnerabilitas universal antara lain :
  • Password default (remote command execution)
  • Smurf (denial of service dengan flooding jaringan)
  • Phf (remote command execution sebagai user "nobody")
  • Rpc.ttdbserved (remote command execution sebagai root)
  • File password yang writeable secara bebas
  • Permasalahan denial of service yang memungkinkan penyerang untuk menyebabkan blue death screen

Ada juga istilah yang bernama exposure, yaitu keadaan dimana : 
  • Memungkinkan penyerang menyembunyikan aktivitas
  • Memungkinkan penyerang mengambil informasi
  • Dianggap sebagai masalah yang berkaitan dengan kebijakan kemanan tertentu
  • Titik masuk utama penyerang bisa memperoleh akses ke sistem atau data
  • Menyertakan suatu kemampuan yang berprilaku seolah-olah seperti yang diinginkan, tetapi bisa dilakukan compromise dengan mudah

Contoh dari exposure antara lain :
  • Pemakaian aplikasi atau service yang bisa diserang dengan sukses memakai metode brute force
  • Menjalankan service yang biasa menjadi titik serangan (Misal HTTP, FTP, SMTP)
  • Setting dan konfigurasi yang tidak tepat pada kebijakan audit windows NT
  • Menjalankan service semacam finger (berguna untuk mengambil informasi, tapi membuatnya seperti "mengiklankan" sistem bagi penyerang)


Komentar

Postingan populer dari blog ini

Konsep Dasar Keamanan pada Sistem Keamanan Komputer

  Nama : Arvio Abe Suhendar Kelas : 3IA06 NPM : 51419074 Sistem Keamanan Komputer Universitas Gunadarma 1. Apa tujuan dari diterapkannya tindakan keamanan pada sistem komputer ? Jawab : Agar dapat mencegah terjadinya suatu masalah seperti adanya penipuan, mendeteksi penyalahgunaan sistem sehingga dapat membuat sistem komputer menjadi lebih aman. Apalagi sekarang sistem komputer pada zaman sekarang sudah semakin ketat lagi sehingga user dapat merasa lebih aman dalam mencegah terjadinya masalah yang bisa terjadi. Walaupun demikian, user masih harus berhati-hati bila ada hal yang mencurigakan pada sistem. Bisa jadi sistem tersebut masih bisa untuk diretas atau telah masuk virus. 2. Satu contoh dan penjelasan yang berkaitan dengan prinsip-prinsip keamanan komputer ! Jawab : Contohnya misalnya bila ada suatu sistem yang dimana sistem tersebut rentan terhadap virus. Sistem tersebut harus bisa dikembangkan tingkat keamananya agar sistem menjadi lebih aman dari yang sebelumnya. Tapi, penge...

Hubungan Manusia dengan Kebudayaan, Cinta kasih dan Keindahan sebagai Satu Kesatuan

Pengertian Manusia Menurut Paula J. C. & Janet W. K. manusia merupakan makhluk yang terbuka, bebas memilih makna di dalam setiap situasi, mengemban tanggung jawab atas setiap keputusan, yang hidup secara berkelanjutan, serta turut menyusun pola hubungan antar sesama dan unggul multidimensional dengan berbagia kemungkinan. Secara etimologi, kata "manusia" berasal dari bahasa Sansekerta dari kata "manu", dan bahasa Latin "mens" yang berarti berpikir, berakal budi atau makhluk yang berakal budi. Secara istilah manusia dapat diartikan sebuah konsep atau sebuah fakta, sebuah gagasan atau realitas, sebuah kelompok atau seorang individu. Pengertian Kebudayaan Kebudayaan diambil dari Bahasa "Sansekerta budhayah”, yaitu bentuk jamak dari budhi yang berarti budi atau akal.  Secara garis besar, maksudnya adalah dengan budi dan akal, manusia dapat melangsungkan kehidupan. Budaya bersifat turun temurun, dari generasi ke generasi terus diwariskan. Secara ...