FORENSIK JARINGAN


1.      Analisa Data
Forensik jaringan memungkinkan dilakukannya proses analisa dan investigasi data yang telah disimpan sebelumnya. Ada beberapa sumber bukti potensial yang dapat digunakan untuk forensik pada komputer dan jaringan. File adalah salah satu sumber bukti potensial. Output dari aplikasi seperti pengolah kata, spread sheets dan lain-lain dapat menyimpan  informasi sejarah, chaces, backup ataupun log aktifitas. Dilain pihak, log aktifitas jaringan dapat menyimpan beberapa informasi yang sangat penting dalam mengungkap terjadinya ancaman atau serangan terhadap jaringan. Aktifitas jaringan yang tercatat dapat mengungkapkan tindakan kriminal dengan sangat detail dibandingkan sumber lainnya. Oleh karena itu sistem log merupakan sumber vital dari bukti potensial.
Suatu perusahaan atau organisasi sudah seharusnya menyimpan informasi tentang segala aktifitas jaringan seperti login computer dan layanan yang menggunakan jaringan seperti remote Telnet atau FTP. Hal ini sangat berguna dalam investigasi dikarenakan rekaman tersebut dapat menyimpan berbagai informasi tentang aktifitas pengguna tertentu, seperti tanggal dan waktu dari aktifitas tersebut. Informasi ini sangat berhubungan dengan kejadian internal seperti email dan akses web ataupun kejadian eksternal yang dapat menunjukan waktu terjadinya aktifitas tersebut(timeline)[2]. Timeline berfungsi sebagai acuan untuk menempatkan peristiwa yang berbeda dalam suatu sistem dan menghubungkan ke suatu sangkaan, membuat suatu alibi dan menentukan bukti-bukti yang tidak tersangkut dengan tindakan kriminal. Dari analisa data paket-paket yang disimpan bisa didapatkan beberapa informasi antara lain :
Ø  Informasi tentang file yang ditransfer ke dan dari target
Ø  Perintah yang diberikan pada target
Ø  Informasi tentang terjadinya waktu aktifitas (timeline)
Ø  Output yang dihasilkan dari perintah yang diberikan
Ø  Bukti dari paket program scanning yang disembunyikan pada komputer jaringan lokal.

Tabel 2.1 Tipe peristiwa dan informasi yang diperlukan[3]
Tipe Kejadian
Peristiwa
Informasi yang diperlukan
Penggunaan illegal dari  sumber daya
Penggunaan illegal sumber daya proses dan penyimpanan

Host : access log, status proses, penggunaan CPU dan status dari file dan penyimpanan
Penggunaan illegal bandwidth jaringan
Network : status jaringan, jumlah paket yang dikirim dan diterima, alamat IP, protokol used dan status dari port switch
Relay illegal dari layanan mail dan proxy
Host :  log aplikasi dan status proses
Network : alamat IP, protokol yang digunakan dan isi data
DoS (Denial of Service)
Terhentinya layanan karena penggunaan resource server
Host :  status proses, penggunaan CPU dan paket log yang tidak umum
Network : status jaringan, jumlah paket yang tidak biasa, alamat IP dan isi paket yang tidak biasa
Terhentinya komunikasi karena penggunaan resource bandwidth jaringan
Network : jumlah paket yang dikirim dan diterima, alamat IP, protokol used dan isi data
Detruksi data dan pemalsuan
Pemalsuan halaman web, file data dan file program
Host : log akses, status file dan penyimpanan dan isi konfigurasi file
Network : alamat IP, protokol used, isi data dan status port switch
Pencurian  informasi
Pencurian isi informasi yang rahasia dan intersepsi komunikasi
Host : log akses dan status file dan penyimpanan
Network : alamat IP, protokol used, isi data dan status port switch
Tipe informasi yang disimpan pada log tergantung dari aplikasi yang digunakan oleh user dan pada konfigurasi sistem.  Tabel 2.1  memperlihatkan hubungan antara serangan atau ancaman yang terjadi dengan informasi yang dibutuhkan untuk menganalisa peristiwa tersebut.

2. Monitoring dan Koleksi data
Suatu sistem forensik jaringan selalu dilengkapi kemampuan untuk memonitoring, menangkap dan menyimpan semua data lalu lintas pada jaringan. Sistem yang terhubung ke jaringan internet sangat potensial untuk diserang. Oleh karena itu diperlukan suatu mekanisme untuk memonitoring dan mendeteksi serangan terhadap sistem/jaringan dengan menggunakan IDS. IDS adalah alat yang dapat mengumpulkan informasi, menganalisa informasi apakah ada aktifitas yang aneh pada jaringan dan melaporkan hasil analisa dari proses deteksi[1].
Teknik deteksi intrusi dapat dikategorikan menjadi dua. Pertama adalah berdasarkan signature-based detection. Signature-based detection menggunakan contoh pola serangan yang telah diketahui/disimpan sebelumnya untuk mengidentifikasi serangan. Yang kedua adalah deteksi anomali yaitu dengan cara menentukan apakah deviasi dari pola penggunaan normal dapat dikategorikan sebagai intrusi.
Sistem forensik jaringan juga dilengkapi dengan unit penyimpanan data sehingga memungkinkan dilakukannya proses analisa dan investigasi dari data yang dikoleksi sebelumnya apabila terjadi ancaman atau serangan terhadap suatu sistem keamanan. Untuk mengkoleksi data dari jaringan digunakan packet sniffer. Prinsip kerja dari packet sniffer adalah mengintersep setiap bagian dari data yang melewati jaringan dan membuat salinan untuk dianalisa. Hal ini tentu saja memerlukan unit penyimpanan yang tidak sedikit, seiring dengan semakin tingginya tingkat penggunaan jaringan dan makin besar lalu lintas data pada jaringan, makin besar pula penyimpanan yang dibutuhkan. Untungnya dengan semakin murahnya alat penyimpanan data, maka makin murah pula suatu sistem forensik jaringan.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

E COMMERCE


Merupakan  jual beli elektronik. Secara didefinisikan sebagai segala bentuk transaksi perdagangan/perniagaan barang atau jasa (trade of goods and service) dengan menggunakan media elektronik. Jelas, selain dari yang telah disebutkan di atas, bahwa kegiatan perniagaan tersebut merupakan bagian dari kegiatan bisnis.
e-commerce merupakan suatu set dinamis teknologi, aplikasi dan proses bisnis yang menghubungkan perusahaan, konsumen dan komunitas melalui transaksi elektronik dan perdagangan barang, pelayanan dan informasi yang dilakukan secara elektronik.

Karakteristik Penjualan Pada E-Commerce
• Terbuka untuk umum
• Servis yang digunakan bersifat umum dan
berdasarkan permintaan.
• sistim pendekatan client-server.

Pilar Keamanan E-Commerce
·         Authentication (keabsahan pengirim)
Identitas pengguna data teridentifikasi (tidak ada kemungkinan penipuan).
·         Confidentiality (kerahasiaan data)
Data tidak dapat dibaca oleh pihak yang tidak berhak.
·         Integrity (keaslian data)
Data tidak dapat diubah secara tidak sah.
·         Non-Repudiation (anti-penyangkalan)
Tidak ada penyangkalan pengiriman data (dari pihak penerima terhadap pihak pengirim).

Perbedaan E-Commerce Dengan Bisnis Yang Lain
 ini merupakan Keuntungan pada E-Commerce :
• Dapat meningkatkan pangsa pasar
• Menurunkan biaya operasional
• Melebarkan jangkauan (global reach)
• Meningkatkan kesetiaan pelanggan (customer loyalty)
• Meningkatkan supplier management
• Memperpendek waktu produksi
• Meningkatkan rantai nilai pendapatan (value chain)

Ringkasan dari banyak sumber

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

SERANGAN DoS (Denial of service

Denial of service (DoS) adalah sebuah metode serangan terhadap sebuah komputer atau server di dalam jaringan internet dengan cara menghabiskan sumber daya (resource) sebuah peralatan jaringan komputer sehingga layanan jaringan komputer menjadi terganggu. Serangan ini bertujuan untuk mencegah pengguna mendapatkan layanan dari sistem. Serangan DoS dapat terjadi dalam banyak bentuk. yaitu :
  • Serangan Buffer Overflow, mengirimkan data yang melebihi kapasitas sistem, misalnya paket ICMP yang berukuran sangat besar.
  • Serangan SYN, mengirimkan data TCP SYN dengan alamat palsu.
  • Serangan Teardrop, mengirimkan paket IP dengan nilai offset yang membingungkan.
  • Serangan Smurf, mengirimkan paket ICMP bervolume besar dengan alamat host lain.
  • Internet Control Message Protocol (ICMP) Flooding.
Meskipun demikian, serangan terhadap TCP merupakan serangan DoS yang sering dilakukan. Hal ini disebabkan karena jenis serangan lainnya (seperti halnya memenuhi ruangan harddisk dalam sistem, mengunci salah seorang akun pengguna yang valid, atau memodifikasi tabel routing dalam sebuah router) membutuhkan penetrasi jaringan terlebih dahulu, yang kemungkinan penetrasinya kecil, apalagi jika sistem jaringan tersebut telah diperkuat.
 
 

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Narasi Game

Disuatu perjalanan kembali membawa Pusaka dari Valhala.Azhari Sebagai Guru dan ketiga muridnya Lutfie,Achmad Chaeroni dan Aditya yang setia mendampingi. Dan mereka juga akan melewati tempat yang bernama Death Town yang dipenuhi mahluk jahat pemakan manusia yang memang membutuhkan Pusaka untuk kesempurnaan kesaktiannya. Disaat mereka sedang beristirahat disebuah desa yang tidak jauh dari Death Town. Mereka diculik dan dibawa kemarkas oleh pasukan dari Death Town yang dipimpin oleh Baha yang sangat membutuhkan pusaka tersebut. Hanya Lutfielah yang tidak berhasil diculik yang kebetulan sedang mencari perbekalan untuk perjalanan. Karena secara kebetulan Lutfie yang membawa Pusaka tersebut, maka teman dan gurunya dijadikan sandra untuk ditukar dengan pusaka oleh Baha beserta pasukannya. Dan dimulailah petualangan Lutfie untuk menyelamatkan teman-teman dan gurunya. Dengan bantuan dari informasi penduduk-penduduk Lutfie berusaha mencari cara untuk menyelamatkan rekan-rekan perjalannya. Karena Lutfie,guru dan teman-temannya enggan memberi pusaka tersebut.Terjadi pertempuran sampai akhirnya pertarungan hidup mati dengan Baha sang pemimpin Death Town.

Created By
1. Achmad Chaeroni - 544 09 129
2. Achmad Lutfi P. - 534 09 037
3. Adityo Prabowo - 504 09 166
4. Ahmad Maulana Y.B. - 544 09 714
5. Azhari Muis - 564 09 225
6. Cintia Leliana - 524 09 445
7. Dendy Perdana P. - 514 09 497

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Portofolio

NICK CHALLENGE
Alamat : Jalan Margonda Raya, gang dukuh, rt.03, rw.03 N0.28, kel. pondok cina, Depok, Jabar.
Email : azhari_piliang@yahoo.com

Tanggal Lahir : 01 Desember 1989
Agama : Islam
Tinggi/Berat Badan : 166 cm/67 kg
Status : belum menikah

Pendidikan Formal
2009 – sekarang Program S1 Universitas Gunadarma
2005 – 2008 SMA n1 Kec. Situjuah Limo Nagari, Kab.50 Kota, Sumbar

Pendidikan Non Formal
2012 PHP & MySQL
2011 Workshop Stop Motion Universitas Indonesia

Pengalaman Organisasi

2012-2013 Badan Pengembangan Organisasi (BPO) IMMG

2012 Ketua Pelaksana Makrab IMMG (Ikatan Mahasiswa Minang Gunadarma) Puncak, Bogor.

2009-2010 Koordinator Mahasiswa Kampus L Universitas Gunadarma Cengkareng.

2006 – 2007 OSIS, Ketua Divisi Olahraga

2002-204 OSIS, anggota

Pengalaman Kerja

2010-Sekarang Agen pemasaran product Oxigen & Logist, Agen & Supplier PT. GRUTTY
2009 Pegawai Warnet
2007-2008 Loper Koran & Manajer Counter

Hobi dan Minat
>>> Hampir Semua Jenis Olah raga yang saya coba, saya suka. Tapi sekarang lebih Fokus pada Badminton, Renang, Futsall

>>> Animation, Mencari dan membaca info terbaru di internet, Mengotak-atik PC.

>>> Berkebun, dengan telah menanam ratusan pohon Gaharu.

>>> Memasak, pengen jadi seorang koki yang handal


  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Tugas Sistem Informasi (Aplikasi Perbengkelan)

System informasi aplikasi perbengkelan merupakan tugas pertama yang saya kerjakan bersama tim. Dengan melibatkan 5 (lima) orang sebagai innovator “amatir”. Aplikasi dirancang menggunakan bahasa pemograman java txt yang terintegrasi dengan Data base yang sangat sederhana, yaitu Microsoft Acces 2007. Bicara kerja sama pasti kendala pertama adalah menyatukan ide. Langkah pertama kami dalam masalah ini adalah mengerucutkan ide menjadi satu, yang bisa dipertanggungjawabkan bersama, baik dalam hal tuntutan tugas maupun legalitas. Akhirnya setelah melewati hadangan ini, yang bagi saya merupakan masalah terberat dalam penyelesaian project. Project kamipun berjalan cukup mulus sampai akhir walaupun masih ada kerikil-kerikil kecil yang menghadang, seperti waktu yang sangat terbatas bagi kami, karena kami merupakan tim pertama yang tampil sebagai presentator. Setelah melewati endingnya saya merasakan suatu kelegaan yang menyatu dengan kebanggan. Dari semua ini saya bisa memetik suatu hikmah bahwa “Kita akan merasa lapang disaat bersama dan merasa sempit disaat sendiri”.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

HIDUP UNTUK MATI

Kebanyakan orang menganggap bahwa hidup di dunia ini sangat lama, sangat berat, sangat susah, sangat ini, sangat itu dan sangat begini begitu. Tetapi semua itu adalah kesimpulan yang sangat lemah karena bersumber hanya apa yang dilihat oleh mata secara kasat mata. Pernahkah kita mempergunakan alat indra yang lain untuk memperoleh suatu kesimpulan yang sangat mendasar itu? pernahkah kita mengolah data yang diperoleh semua indra secara rasional berdasar ilmu dan pengetahuan berdasarkan keimanan nan hakiki....???
Sesungguhnya hidup ini hanyalah selangkah untuk kehidupan dengan ribuan langkah yang akan dijalani setelah mengalami kematian. Maka selalu siaplah untuk mati dan jangan mati dalam keadaan tanpa persiapan.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS