NAMA : ZEBEDEUS CHEYSO
NIM : 1605551098
MATKUL : NETWORK OPERATING SYSTEM
DOSEN : I PUTU AGUS EKA PRATAMA
TEKNOLOGI INFORMASI
FAKULTAS TEKNIK
UNIVERSITAS UDAYANA
Security pada NOS
Security pada NOS, merupakan segala bentuk ancaman yang mengganggu keamanan sistem operasi jaringan, yang membahayakan sistem dan service yang diberikan juga data-data penting yang ada dalam operating sistem jaringan.
Keamanan seharusnya menciptakan kenyamanan,Namun justru kebalikannya
Di sinilah perlunya security awareness di sisi pengguna (user), sehingga mampu melengkapi keamanan dari sisi sistem (hardware, software) dan kebijakan (ex : ISO 27000, ISO 31000)
SELinux (Security Enhanced Linux) : Architecture
Security Management dan NOS Security Management
1.Intrusion Detection System
2.Akses kontrol
3.Keamanan di level fsik
4.Risk Management dan IT Risk Management (ISO 31000)]5.Prosedur keamanan 6.Manajemen pengguna
7.Manajemen hak akses
8.Manajemen memori
9.Sumber kode, keterbukaan sumber kode, dan keamanan pengembangan di sisi software (untuk NOS)
10.Simulasi penyerangan berbasis honeynet dan honeypo
Keamanan seharusnya menciptakan kenyamanan,Namun justru kebalikannya
Di sinilah perlunya security awareness di sisi pengguna (user), sehingga mampu melengkapi keamanan dari sisi sistem (hardware, software) dan kebijakan (ex : ISO 27000, ISO 31000)
Gambar 1. Cyber attacks stages
- phishing - mengirim email ke sejumlah besar orang yang meminta informasi sensitif (seperti detail bank) atau mendorong mereka untuk mengunjungi situs web palsu
- water holing - membuat situs web palsu atau mengkompromikan situs yang sah untuk mengeksploitasi pengguna yang berkunjung
- ransomware - yang dapat mencakup penyebaran disk yang menyortir malware pemerasan
- scanning - menyerang banyak bagian internet secara acak
Gambar 2. Jenis Vulnerability
SELinux (Security Enhanced Linux) : Architecture
Gambar 3. Security Enhanced Linux
Free BSD Security
Gambar 4. Free BSD Security
Security Management dan NOS Security Management
1.Intrusion Detection System
2.Akses kontrol
3.Keamanan di level fsik
4.Risk Management dan IT Risk Management (ISO 31000)]5.Prosedur keamanan 6.Manajemen pengguna
7.Manajemen hak akses
8.Manajemen memori
9.Sumber kode, keterbukaan sumber kode, dan keamanan pengembangan di sisi software (untuk NOS)
10.Simulasi penyerangan berbasis honeynet dan honeypo