Keamanan sistem adalah aspek kritis dalam administrasi sistem yang melindungi infrastruktur TI dari ancaman internal dan eksternal.
Perlindungan data dari akses tidak sah
Memastikan data tidak diubah oleh pihak tidak berwenang
Memastikan sistem dan data dapat diakses ketika dibutuhkan
| Kategori Ancaman | Contoh | Dampak | Mitigasi |
|---|---|---|---|
| Malware | Virus, worm, trojan, ransomware | Data loss, system compromise | Antivirus, patching, user training |
| Social Engineering | Phishing, pretexting, baiting | Credential theft, data breach | Security awareness, MFA |
| Network Attacks | DDoS, man-in-the-middle, port scanning | Service disruption, data interception | Firewall, IDS/IPS, encryption |
| Insider Threats | Karyawan dengan akses legitimate | Data theft, sabotage | Access controls, monitoring, least privilege |
Sistem yang mengontrol traffic jaringan berdasarkan ruleset yang ditentukan
Bertindak sebagai barrier antara trusted internal network dan untrusted external network
filter - Packet filtering (default)nat - Network Address Translationmangle - Packet alterationraw - Connection tracking exemptionINPUT - Incoming to localhostOUTPUT - Outgoing from localhostFORWARD - Through the serverKey sama untuk enkripsi dan dekripsi
Public/private key pair
One-way transformation
File/folder encryption melalui properties
Develop policies, tools, team
Detect and analyze incidents
Isolate affected systems
Remove threat components
Restore systems and operations
Document and improve
Information Security Management
Payment Card Industry
Cybersecurity Framework
Data Protection (EU)
Server file sharing terinfeksi ransomware. File penting terenkripsi dengan ekstensi .encrypted. Users melaporkan tidak bisa mengakses file.
Pada pertemuan ini kita telah mempelajari keamanan sistem yang komprehensif, termasuk defense in depth, tools security, dan incident response.
Pertemuan berikutnya: Audit Keamanan - tools dan metodologi untuk security assessment.