Kamis, 20 November 2014

soal firewall dan kunci jawaban

1.apa perbedaan Authentication dengan authorization
- Authentication adalah proses untuk memastikan bahwa pelaku adalah benar-benar pelaku. Proses ini memastikan supaya kalau ada yang mengaku sebagai orang lain bisa terdeteksi sebagai orang lain
  -Setelah proses authentication berhasil maka proses selanjutnya adalah authorization. Dalam proses authorization ini akan ditentukan menu apa saja yang bisa dijalankan oleh user tersebut
2.apakah perbedaan Hacker dan cracker
Hacker adalah sebutan untuk orang atau sekelompok orang yang memberikan sumbangan bermanfaat untuk dunia jaringan dan sistem operasi, membuat program bantuan untuk dunia jaringan dan komputer.Hacker juga bisa di kategorikan perkerjaan yang dilakukan untuk mencari kelemahan suatu system dan memberikan ide atau pendapat yang bisa memperbaiki kelemahan system yang di temukannya.
cracker adalah sebutan untuk orang yang mencari kelemahan system dan memasukinya untuk kepentingan pribadi dan mencari keuntungan dari system yang di masuki seperti: pencurian data, penghapusan, dan banyak yang lainnya.

3. jelaskan apa yang di maksud denial of service
Denial of Service (DoS) attack” merupakan sebuah usaha (dalam bentuk serangan) untuk melumpuhkan sistem yang dijadikan target sehingga sistem tersebut tidak dapat menyediakan servis-servisnya (denial of service)atau tingkat servis menurun dengan drastis. Cara untuk melumpuhkan dapat bermacam-macam dan akibatnya pun dapat beragam. Sistem yang diserang dapat menjadi “bengong” (hang, crash), tidak berfungsi atau turun kinerjanya (karena beban CPU tinggi).

4.sebutkan contoh jebakan dari social enginer
 seorang berpura-pura sebagai agen tiket yang menelepon salah satu pegawai perusahaan untuk konfirmasi bahwa tiket liburannya telah dipesan dan siap dikirim. Pemesanan dilakukan dengan nama serta posisi target di perusahaan itu, dan perlu mencocokkan data dengan target. Tentu saja target tidak merasa memesan tiket, dan penyerang tetap perlu mencocokkan nama, serta nomor pegawainya. Informasi ini bisa digunakan sebagai informasi awal untuk masuk ke sistem di perusahaan tersebut dengan account target

5. Apakah kelebihan dan kekurangan software firewall?
Keunggulan :
1.      Lebih mudah di telusuri bila terjadi kesalahan konfigurasi karena
firewall terbuat dalam versi bahasa script
2.      Router dapat dengan mudah memantau client
3.      Adanya default police yang memberikan keamanan dari serangan yang dapat merugikan
4.      Lebih mudah dala maintance dan update
5.      Firewall dapat diterapkan pada perangkat jaringan biasa
6. Sebutkan 4 teknologi firewall! 
1.  Wireless Card Sebagai hardware eksternal untuk menghidupkan fungsi wireless pada PC yang tidak memiliki wireless on board.
2. Wireless Router Untuk menghubungkan dua jaringan wireless yang berbeda kelas.
3. Access Point (AP) : AP selain jadi penghubung jaringan internet dengan jaringan loka,juga berfungsi sebagai Filtering, Firewall, dan roeter, dan punya Covering yang berbeda. Covering adalah Luas area yang dapt dijangkau AP.
 4. NIC Wireless :NIC Wireless berfungsi untuk menghubungkan PC dengan AP. bIasanya perangkat ini berformat PCI, sedangkan untuk Laptop berformat PCMCIa dan USB (Tidak menutup kemungkinanakan berformat lain sesuai perkembangan teknologi).
7. Gambarkan piramida firewall.




8.apa tujuan utama dengan adanya keamanan jaringan
  • Melindungi keamanan informasi-informasi dan sistem informasi terhadap akses, penggunaan, pengungkapan, gangguan, modifikasi atau penghancuran.
  • Mengamankan jaringan dari gangguan tanpa nenghalangi penggunaannya.
  • Melakukan antisipasi ketika jaringan berhasil ditembus

9.apa yang dimaksud penyerang pasif dan aktif
 1. Serangan Pasif
Merupakan serangan pada sistem autentikasi yang tidak menyisipkan data pada aliran data, tetapi hanya mengamati atau memonitor pengiriman informasi ke tujuan
2. Serangan Aktif
Merupakan serangan yang mencoba memodifikasi data, mencoba mendapatkan autentikasi, atau mendapatkan autentikasi dengan mengirimkan paket-paket data yang salah ke dalam data stream atau dengan memodifikassi paket-paket yang melewati data stream.

10.apa yang anda ketahui tentang logc heck
 Logcheck adalah program yang berfungsi mencari pattern/bentuk tertentu
(menyaring informasi penting) yang kita inginkan dalam file-file logging lalu
mengirimkan laporannya kepada admin, misalnya melalui email


Tidak ada komentar:

Posting Komentar