pemogram web

Rabu, 05 Desember 2012

Meminimalisasi Celah Keamanan

  • Sering kali kita mempelajari lebih jauh dari mengenai  seberpa tinggi tingkat keamanan yang kita miliki atau pun yang kita perlukan.satu hal yang perlu diingat adalah bahwa tidak ada satu sistem komputer pun yang memiliki tingkat keamanan yang sempurna. Hal yang dapat kita lakukan hanyalah mencoba meminimalisai  celah keamanan yang ada pada komputer kita. Untuk pengguna Linux rumahan yang hanya menggunakan nya untuk keperluan pribadi di rumah, mereka mungkin tidak perlu berpikir terlalu banyak. Namun bagi pengguna Linux skala besar, seperti bank dan perusahaan telekomunikasi, usaha ekstra keras harus banyak dilakukan.
  • Hal lain yang perlu kita ingat adalah semakian aman sistem yang kita gunakan, sistem komputer kita akan menjadi semakin menjadi merepotkan.Anda harus menyeimbangkan antara keamananpemakaian sistem dan proteksi demki alasan keamanan. Sbagai contoh anda bisa memaksa orang lain yang ingin masuk kedalam sistem anda untuk , menggunakan call-back modem untuk melakukan pangilan balik melalui nomor telepon rumah mereka. Cara ini kelihatannya memang lebih aman, namun tidak ada seorang pun di rumah, hal itu akan menyulitkan mereka untuk login. Anda dapat menemukan berbagai informasi mengenai kebijakkan keamanan http://hadiwibowo.wordpress.com/2009/05/12/prinsip-dasar-bagi-pembuatan-kebijakan-keamanan-informasi/ .  Informasi ini sering di perbaharui kebijakkan keamanan lewat situs ini. 
  •   Apa Yang Akan  Anda Lindungi?
Sebelum Anda berusaha mengamankan isitem anda, anda harus menentukan terlebih dahulu beberapa hal.Anda perlu memikirkan tingkat ancaman yang harus hadapi, resiko harus Anda ambil, dan seberapa kebal sistem Anda sebagai hasil dari usaha yang telah anda lakukan. Anda harus menganalisis sistem Anda untuk megetahui apa yang Anda lindungi, kenapa anda melindunginya, seberapa besar nilai data yang anda lindungi dan siapa yang bertanggungjawab terhadap data dan aset lain nya dalam sistem Anda

Risiko adalah kemungkinan dimana sesorang penyusup berhasil dalam usahanya untuk mengakses komputer Anda dapatkah seseorang membaca, menulias  berkas, ataupun mengeksekusi program yang dapat menyebabkan kerusakkan? dapatkah mereka menghapus data yang penting ?
sebagai tambahan memiliki account di dalam sistem yang tidak aman dapat mengakibatkan anda menjadi korban pencurian.

ada beberapa tipe penyusup dengan karakteristik yang berbeda atau dengan yang lain  di antara nya :
  • the curious: penyusup tipe ini pada dasar nya tertarik untuk mencari tahu sistem dan data yang Anda miliki.
  • the malicios: suka mengangu sistem sehingga sistem tidak dapat bekerja dengan optimal, merusak halaman situs web Anda.
  • the high profile intruder: mencoba menyusup kedalam sistem anda untuk mendapatkan ketenaran dan pengakuan mungkin . Dia ingin menggunakan sistem anda yang terkenal canggih sebagai sarana untuk membuat nya terkenal.
  • the competition:tertarik pada data yang ada dalam sistem  Anda, ia mungkin berpikir ada sesuatu yang berharga dalam sistem komputer Anda yang dapat memberikan  keuntungan bagi nya
  • the Borrowers: ini akan menggunakan sumber daya yang kita miliki untuk kepentingan mereka . Penyusup ini akan menjalankan sebagai server  chatting (IRC), situs porno atau bahkan serverDNS

Tidak ada komentar:

Posting Komentar