Download as pdf or txt
Download as pdf or txt
You are on page 1of 7

Pengantar Security Sangat Singkat

Budi Rahardjo
budi@indocisc.com blog: http://rahard.wordpress.com twitter: @rahard

7/15/12

Security Sangat Singkat - BR

Security
... merupakan non-functional requirement ... dikalahkan oleh business requirement ... pengganjal penerimaan layanan

=>trust

7/15/12

Security Sangat Singkat - BR

security sering dilupakan | dinomorduakan| diremehkan | Tinggal tunggu akibatnya saja!

7/15/12

Security Sangat Singkat - BR

Berdasarkan Elemen Sistem


Network security
fokus kepada saluran (media) pembawa informasi

Computer security
fokus kepada keamanan dari komputer (end system), termasuk operating system (OS)

Application security
fokus kepada aplikasinya sendiri, termasuk di dalamnya adalah database
7/15/12 Security Sangat Singkat - BR 5

Visualisasi Potensi Security Holes


ISP
Network sniffed, attacked

Internet
Network sniffed, attacked Network sniffed, attacked

HOLES System (OS) Network Applications (db)

Users
Trojan horse

Web Site
- Applications (database, Web server) hacked -OS hacked

Userid, Password, PIN, credit card #

www.bank.co.id
Security Sangat Singkat - BR

7/15/12

Security Aspects | Controls


Utama Tambahan

Confidentiality Integrity Availability

Non-repudiation Authentication Access Control

7/15/12

Security Sangat Singkat - BR

You might also like