Showing posts with label Kerentanan. Show all posts
Showing posts with label Kerentanan. Show all posts

December 06, 2017

Linux Server Juga Butuh Security

Haloo teman-teman, ketemu lagi yaa, jadi malas saya kalo ketemu disini terus :D. ndak kok ndak, saya kan cuma ingin menyampaikan berita atau tulisan-tulisan artikel saja :). Untuk kali ini saya akan membahas Linux Server juga butu Security, kenapa? karena Sistem Linux default itu juga masih rentan terhadap serangan cyber, makanya kalo mau pake Linux sebagai server itu juga perlu ada security-nya juga. Dan juga kerentanan itu juga mencakup Sistem Operasi, Hardware dan juga Software dan juga ndak memandang itu server apa termasuk kerentanan bisnis startup anda juga.

Linux Server Juga Butuh Security

Seperti kata Intelligence in Software, "Pengembang server UnrealIRCd harus mengakui rasa malunya dalam sebuah postingan, setelah menemukan perangkat lunak mereka terinfeksi virus Trojan". Trojan ini, bukan seberapa, hanya saja menginfeksi Linux dari software server mereka, bukan pada Windows-nya. Meski skenario ini relatif jarang dibandingkan dengan serangan Windows, namun terus meningkat. Intelijen dalam Perangkat Lunak menunjukkan bahwa sejauh tahun 2005, jumlah malware Linux yang diketahui telah meningkat dua kali lipat dalam setahun menjadi 863 program. Apa artinya ini? Linux yang lebih populer ada di antara konsumen dan bisnis, semakin menarik bagi hacker.

Ini hanya menunjukkan bagi pecinta Linux bahwa OS mereka tidak terkalahkan. Bahkan Linux VPS (Virtual Private Server) membutuhkan perlindungan dari virus dan malware.

Intelijen in software juga mengatakan strategi yang berlaku di dunia Windows berlaku juga untuk Linux. Pengguna harus berpikir dua kali untuk mendownload perangkat lunak dan konten gratis. Setelah mendownload dan mengkonfigurasi program antivirus windows yang terpercaya maka akan mengurangi peluang. Selain itu, konsumen harus melihat vendor yang menawarkan produk dan layanan keamanan Linux.

The Linux Fix LLC, misalnya, telah membangun sebuah deteksi malware real-time dan karantina sistem. Pemantauan malware proaktifnya menghentikan peretas sebelum dia dapat memulai pekerjaan kotor. Perangkat lunak keamanan memeriksa semua file dan folder baru secara real time dan mengkarantina malware berbahaya sebelum dapat mempengaruhi akun web hosting. Pemantauan jenis ini tidak memerlukan interaksi sehingga pengguna tidak harus tetap memperhatikan file.

Pada situs WindowsSecurity.com juga ada cara mengamankan Windows desktop, yang banyak digunakan konsumen. Bahkan, lebih dari 90 persen semua desktop menjalankan Windows. Proteksi anti-virus adalah awal, tapi itu sama baiknya dengan file tanda tangannya yang terbaru. Juga, virus morf, dan bisa membuatnya melalui keamanan. Namun, WindowsSecurity.com juga mencatat orang yang membutuhkan perlindungan anti-virus ini untuk memastikan bahwa jika aplikasi berbahaya menyerang komputer, mereka terdeteksi.

Firewall Windows yang disertakan dengan Windows 7 diaktifkan secara default, WindowsSecurity.com sudah membuktikannya. Hal ini memungkinkan komunikasi inbound dan outbound standar dan dilengkapi dengan kemampuan keamanan tingkat lanjut.

Namun, perlindungan firewall saja tidak cukup untuk melindungi desktop Windows. Ini tidak akan melindungi komputer Anda dari aplikasi yang berjalan secara lokal, termasuk virus dan malware. Ini juga tidak akan memberi tahu Anda aplikasi mana yang aman untuk dijalankan. Firewall adalah alat yang hebat untuk menangkal serangan komunikasi, namun lebih banyak dibutuhkan untuk melindungi desktop.

White Listing, menurut WindowsSecurity.com, adalah cara yang baik untuk mengendalikan aplikasi mana yang bisa dijalankan di komputer. Ini menyediakan teknologi untuk memeriksa apakah sebuah aplikasi disetujui atau ditolak sebelum dapat dijalankan.

Symantec, McAfee, BeyondTrust, dan lainnya juga memberikan perlindungan kebocoran data untuk memecahkan masalah yang terkait dengan penyalinan/penyisipan ke Internet dan email, enkripsi perangkat mobile dan transfer data massal.

Kombinasi yang baik dari banyak item, termasuk perlindungan anti-virus, firewall, daftar putih dan perlindungan data, harus menjaga agar desktop Windows tetap aman.

Nah, Mungkin cukup itu saja artikel tentang kenapa Linux Server juga butuh Security. Sedangkan untuk mengamankannya, saya akan update lagi tentang Tips Mengamankan Sistem Komputer. Tetap stay di sini ya kawan :D. Mungkin kalo ada pertanyaan lain atau mau diskusi tentang Linux silahkan mampir saja ke tab komentar di bawah ya :). BYE.
Read More

December 04, 2017

Kerentanan pada Sistem Operasi, Software dan Hardware dari Serangan Cyber

Haloo kawan-kawan, maaf ya kemarin sempet libur beberapa hari karena mudik ke kampung halaman di Jawa Tengah. hmm, karena kemarin sudah membahas apakah bisnis startup kalian aman dari kerentanan,untuk hari ini saya akan membahas tentang Kerentanan pada SIstem Operasi, Software dan Hardware dari Serangan Cyber. Jadi, sebenarnya apa aja sih serangan-serangan yang terjadi pada Sistem Operasi, Software dan Hardware itu? Mari saya ulas saja.

Kerentanan pada Sistem Operasi, Software dan Hardware dari Serangan Cyber

Inovasi teknologi tetap menjadi salah satu prestasi terbesar manusia saat ini. Jika kita lihat, hampir semuanya berbasis teknologi, dan ini akan menjadi dunia yang sama sekali berbeda dengan teknologi. Sementara pencapaian ini terus mempengaruhi cara orang hidup dan melakukannya sendiri, tantangan lain mengancam untuk menghapus manfaat teknologi dan itu adalah cyber-crime.

Di sinilah individu cerdas teknologi mencoba memanipulasi teknologi agar sesuai dengan tujuan egois mereka. Ini adalah aktivitas yang sangat berbahaya karena menyebabkan pelanggaran data, kehilangan uang, penolakan akses terhadap data Anda sendiri dan kehilangan informasi berharga di antara efek negatif lainnya.

Kerusakan yang disebabkan oleh kejahatan cyber diperkirakan mencapai $ 6 triliun pada tahun 2021 karena merupakan salah satu bentuk kejahatan yang paling cepat berkembang secara global hingga hari ini. Mereka yang paling menderita adalah bisnis dan institusi karena merekalah yang biasanya ditargetkan oleh penjahat cyber.

Jenis umum serangan cyber:
Ketika sudah ada serangan cyber, tidak ada sistem operasi, aplikasi atau perangkat keras yang kebal. Namun, kerentanan keamanan yang tinggi di antara aplikasi yang diikuti oleh sistem operasi dari tingkat yang lebih kecil - perangkat keras. Hal ini disebabkan oleh meningkatnya pengembangan dan penggunaan aplikasi dibandingkan yang lain.

Serangan cyber datang dalam bentuk malware yang merupakan perangkat lunak berbahaya yang masuk ke komputer Anda saat Anda membuka lampiran atau mengeklik tautan untuk mendownload file yang berisi perangkat lunak semacam itu. Cara lain adalah melalui phishing atau berpura-pura menjadi seseorang atau sesuatu yang lain untuk menipu Anda agar menanggapi sesuatu seperti email yang tidak akan Anda lakukan dalam keadaan normal.

Dan masih banyak lagi, seperti: Denial of Service (DOS), serangan SSL, serangan brute force, serangan DNS, pemindaian port dan serangan backdoor, dll.

Kerentanan keamanan Cyber:
  • Kesalahan konfigurasi keamanan
    Server dan aplikasi web yang salah dikonfigurasi adalah cara umum kerentanan yang sering terjadi pada serangan cyber. Ini biasanya melalui penggunaan perangkat lunak usang, menggunakan modul debugging, menggunakan akun default, kata sandi dan kunci dan menjalankan program yang tidak perlu di sistem Anda. Semua tindakan ini bisa sangat dahsyat karena penjahat cyber dengan mudah akan bertanggung jawab atas sistem anda.
  • Otentikasi dan manajemen sesi yang buruk
    Kurangnya tindakan otentikasi yang tepat dalam membuat password pengguna, session ID's, dan bahkan akun lama. Penjahat cyber kemudian akan menggunakan informasi tersebut untuk meniru identitas pengguna lain atau mencuri informasi sensitif yang dapat diakses pengguna.
  • Cacat enkripsi (Encryption flaws)
    Kurangnya enkripsi data yang sensitif, penggunaan algoritma yang lemah, generasi atau manajemen kunci yang buruk bisa menjadi jalan masuk bagi penyerang cyber karena semua ini akan mengekspos data sensitif Anda apakah sedang beristirahat, dalam transit atau cadangan. Ini juga bisa terjadi pada pengguna browsing data, sehingga Anda harus mengenkripsi data sensitif Anda dengan algoritma enkripsi yang kuat untuk meminimalkan kemungkinan keberhasilan penyerang.
  • Buffer meluap (Buffer overflows)
    Kerentanan Buffer overflow terjadi ketika aplikasi Anda menempatkan lebih banyak data dalam buffer daripada yang bisa di handle. Ini berarti membebani data-data yang tidak penting untuk bekerja sehingga dimana penyerang dengan mudah akan menimpa konten dan menyebabkan crash program, data corrupt atau eksekusi kode yang berbahaya.
  • Cacat injeksi (Injection flaws)
    Hal ini terjadi ketika sebuah aplikasi mengirimkan data yang tidak tepercaya kepada penerjemah. Saat penyerang melakukan serangan injeksi, mereka bisa mendapatkan akses ke data sensitif yang selanjutnya bisa menyebabkan hilangnya data atau penolakan layanan.
Menurut salah satu organisasi keamanan cyber yang berbasis di Michigan, penjahat cyber selalu menargetkan sistem yang kebetulan memiliki kekurangan teknologi tertentu karena mudah bagi mereka untuk di susupi.

Ini adalah hal-hal yang mungkin sulit Anda deteksi sendiri, dan inilah mengapa masih banyak bisnis yang berinvestasi di penyedia keamanan cyber untuk melindungi bisnis mereka dari serangan cyber, termasuk juga bisnis startup yang lagi marak sekarang ini.

Mungkin cukup sekian aja beberapa penjelasan tentang kerentanan yang terjadi pada Sistem Operasi, Software dan Hardware dan mungkin kalo ada yang mau di tambahkan, atau ada kritik dan saran bisa langsung saja ke kolom komentar dibawah.

Oh iya, kebetulan juga saya ikut di salah satu Komunitas Security yang berada di Jogjakarta yaitu NgeSec (Ngelab dan Security), mungkin dari anda yang mau di Cek atau di Analisis Apakah Sistem kalian sudah aman dari kerentanan dan serangan cyber yang terjadi di sistem StartUP kalian sebelum para hacker mengetahuinya (karena kalo sampai diketahui hacker bisa gawat, bahkan data-data kalian bisa hilang gak berbekas) bisa menghubungi saya via email (dikapriska@yahoo.co.id) atau via telegram (@dikapriska) nanti akan saya beritahu ke yang bersangkutan untuk menyiapkan berkas-berkas untuk perjanjiannya. BYE.
Read More

November 30, 2017

Apakah Bisnis Startup Anda Rentan Dari Serangan Cyber

Halo kawan-kawan, bertemu lagi dengan saya :D. Karena kemarin kita sempat membahas Linux Untuk Bisnis Startup Sekarang kita akan membahas kerentanan yang ada di Bisnis Startup itu sendiri. Apakah bisnis startup anda rentan terhadap serangan cyber? mungkin kita mulai saja dari awal tentang serangan cyber itu sendiri.
Apakah Linux Bisnis Rentan Dari Serangan Cyber

Sampai saat ini, kebanyakan orang relatif tidak tertarik dengan topik cyber-security. Bahkan banyak pemilik usaha kecil sama sekali tidak tertarik pada keamanan mereka sendiri di luar protokol dan kebijakan dasar. Ini belum tentu karena orang tidak peduli dengan keamanan mereka sendiri; sebagian besar hanya merasa seolah-olah mereka terlalu tidak penting untuk menjadi sasaran dan bahwa hacker tidak akan tertarik pada individu atau usaha kecil (Bisnis Startup).

Jika Anda masih percaya bahwa memang demikian, Anda pasti sudah hidup di bawah batu selama setahun terakhir ini. Serangan cyber telah meningkat dalam skala dan kecanggihan, namun frekuensi tersebut juga meningkat. contoh saja virus ransomware WannaCry dari awal tahun ini merupakan serangan cyber terbesar dalam sejarah, yang berdampak pada lebih dari 200.000 perangkat di 150 negara termasuk rumah sakit di Inggris, sebuah perusahaan telekomunikasi besar di Spanyol, FedEx di AS dan bahkan pemerintah Rusia.

Terbaru ini:
Sepertinya serangan cyber terjadi setiap hari, dengan berbagai target mulai dari pemerintah hingga bank hingga perusahaan hiburan. Baru-baru ini, sistem HBO disusupi hacker yang mengancam skrip kebocoran untuk program yang akan datang. Sementara kita semua benci harus menunggu satu minggu lagi untuk mengetahui apa yang terjadi disamping Jon Snow, serangan ini hanya indikator dari masalah yang lebih besar. Belum lagi hanya ini yang cukup besar untuk membuat berita nasional.

Serangan Kecil
Setiap hari, ribuan bisnis startup berisiko dan rentan terhadap serangan cyber, tidak peduli ukuran, status atau industri mereka. Meskipun kebijaksanaan tradisional mungkin memberi tahu Anda bahwa penyerang akan mencari satu skor besar dari sebuah perusahaan besar, sebenarnya bukan itu masalahnya. Mayoritas penjahat cyber modern lebih suka memeras atau mencuri dari beberapa perusahaan kecil dengan tingkat keamanan dan tingkat keberhasilan yang lebih rendah.

Selain itu, perusahaan yang lebih kecil mungkin memiliki pengalaman lebih sedikit dengan jenis risiko keamanan ini dan lebih sedikit sumber daya untuk mengatasinya, dan kemungkinan besar akan memberikan tuntutan dengan cepat. Hal ini juga membawa risiko yang lebih kecil bagi penjahat, karena hukuman, publisitas dan pengejaran dari pihak berwenang mungkin tidak ekstrem dengan serangan yang lebih kecil. Cyber-crime tidak seperti perampokan bank; penjahat bisa mendapatkan akses ke informasi yang sama banyaknya dan memeras setinggi tebusan dari perusahaan kecil seperti yang mereka bisa dari perusahaan besar.

Mengatasi Serangan:
Ransomware dan senjata kejahatan cyber lainnya menjadi semakin kompleks dan tersebar luas setiap hari. Seorang penjahat sekarang dapat membeli perangkat lunak yang diperlukan untuk memeras uang dari bisnis startup dan mendownloadnya langsung dari internet, yang berarti bahwa tidak perlu hacker brilian untuk menyusup ke sistem Anda.
Apakah Linux Bisnis Rentan Dari Serangan Cyber

Pencegahan akan menjadi kunci untuk memberantas kejahatan cyber di tingkat bisnis. Setiap pemilik bisnis startup harus mendidik dirinya maupun tenaga teknisi di bidang IT tentang dasar-dasar keamanan termasuk pembaruan perangkat lunak biasa, MFA Authentication, backup data dan masih banyak lagi. Selain itu, setiap bisnis harus memiliki kebijakan terkini dan pelatihan keamanan cyber reguler untuk semua karyawan, bahkan mereka yang tidak secara langsung menangani informasi sensitif.

Jika perusahaan Anda telah menjadi korban serangan, Anda harus segera menghubungi spesialis keamanan Anda dan pihak berwenang yang tepat. Penjahat hampir pasti akan mengancam untuk menghancurkan atau melepaskan data Anda jika Anda melakukannya, tapi ini bisa terjadi dengan cara apa pun. Bahkan jika Anda memberikan tuntutan penyerang, tidak ada jaminan bahwa Anda akan mendapatkan semua informasi Anda kembali utuh, dan tidak ada yang menghentikan mereka untuk melakukan serangan yang sama lagi.

Sayangnya, kebanyakan korban tidak mendapatkan kembali segala sesuatu yang dicuri, dan mencegah serangan bisa jauh lebih sederhana, lebih mudah dan lebih bermanfaat daripada bertarung satu demi satu.

Mungkin cukup sekian saja tentang Apakah Bisnis Startup Anda Rentan dari Serangan Cyber. Apakah anda memiliki bisnis startup sendiri dalam dunia Internet ini atau mengikuti perkembangan bisnis startup di Dunia Internet? Atau Bekerja di salah satu bisnis startup di tempat anda? Mungkin anda juga bisa sharing apa saja model-model serangan yang pernah anda alami juga. Dan buat menambah wawasan kita bersama. Silahkan Share pengalaman anda di kolom komentar di bawah yaa.

Oh iya, kebetulan juga saya ikut di salah satu Komunitas Security yang berada di Jogjakarta yaitu NgeSec (Ngelab dan Security), mungkin dari anda yang mau di Cek atau di Analisis Apakah Sistem kalian sudah aman dari kerentanan dan serangan cyber yang terjadi di sistem StartUP kalian sebelum para hacker mengetahuinya (karena kalo sampai diketahui hacker bisa gawat, bahkan data-data kalian bisa hilang gak berbekas) bisa menghubungi saya via email (dikapriska@yahoo.co.id) atau via telegram (@dikapriska) nanti akan saya beritahu ke yang bersangkutan untuk menyiapkan berkas-berkas untuk perjanjiannya. BYE.
Read More