Network forensics Baskoro Aditya Rahman 4711010002
ď‚—
Banyak perusahaan besar dan pemerintahan yang tidak melaporkan serangan pada jaringan mereka. Padahal para hackers mengeksekusi secara terperinci kegiatan mereka, biasanya mereka menyerang ATMATM di seluruh dunia.
Introduction
ď‚—
Networking mempunyai beberapa kelebihan. Sharing resources dan collaboration adalah beberapa keuntungannya.
ď‚—
Network mempunyai beberapa basic syarat. Pertama, koneksi fisik, seperti Ethernet cable atau wireless. Kedua, network harus mempunyai cara untuk berkomunikasi biasa disebut TCP/IP
Network fundamentals
LAN = Jaringan ruang lingkup terkecil WAN = jaringan yang lebih luas daripada LAN MAN = untuk global PAN= Communication among computerized devices, including telephones and personal digital CAN= Suited to the many high-level industrial GAN= secara global tapi group computer
Network types
ď‚—
ď‚—
Ada banyak hardware dan software tools yang dapat membantu melindungi network kita. Tools ini tidak saja berguna terhadap serangan yang berhasil, dia juga bisa memberikan informasi investigative. Contoh, firewall. Program ini berada pada network gateway server, firewall bertindak sebagai filter for inbound and outbound trafik pada jaringan.
Network security tools
• • • •
DDOS IP spoofing Man in the middle attack Social engineering
Network attacks
• • • •
preparation detection and analysis containment, eradiction and recovery Postincident activity
Incident response
Hacker akan menyerang jalur awal dan akhirnya. Untuk mencari barang bukti dapat dicari diseluruh jalur yang dilewati.
Log files : logs pada computer atau server dapat membantu melacak serangan. Network investigative tools: ada banyak aplikasi, seperti wireshark, netintercept, snort
NETWORK EVIDENCE AND INVESTIGATIONS
ď‚—
Keamanan jaringan harus menjadi perhatian besar bagi kita. Jaringan dan PC ada dibawah serangan para hacker, organized criminals dan negara luar. Cybercrime, cyberwar and cyberterorism adalah masalah besar bukan hanya bagi negara tapi pada perusahaan.
summary