|
Membuat desain suatu network yang memiliki system security yg benar-benar secure
memang tidak mudah. Contohnya tentu sudah banyak anda lihat mengenai site-site
yang telah dihack. Memang sulit untuk mengukur keamanan di internet, karena
sebab-sebab dari site-site maupun network yang dihack tsb memiliki kelemahan nya
masing-masing dan tidak saja dari masalah hole saja.
Percobaan pentration/hacking yang dilakukan di internet sebenarnya sudah sampai
pada tahap yang cukup mengkhawatirkan.Apalagi didukung dengan perang cyber yang
cukup marak pada tahun ini, yang dimulai dengan perang antara Cina dan USA,
setelah itu disusul dengan perang terhadap terorist akibat impact dari pemboman
WTC 11 Sept lalu.
Untuk mengetahui tingkat security yang ada di Internet secara global anda dapat
mengunjungi http://project.honeynet.org
. Dimana tujuan dari site ini adalah meningkatkan kesadaran terhadap ancaman dan
vulnerability yang ada di dunia interenet. Project honeynet tsb merupakan proyek
system yang live, yang digunakan untuk menjebak para hacker, dengan kata lain
dapat disebut sebagai umpan bagi hacker sehingga dapat diketahui berapa banyak
serangan dari para hacker yang sebenarnya di internet. Dengan mempelajari tehnik
serangan, tools, taktik dan segala motif dari kelompok "black hat" ini
tentunya hal ini dapat membantu dalam IT security. Project honeynet yang terdiri
dari 30 orang team research tsb merekam semua hal tentang bagaimana dan apa
yang dilakukan oleh aksi para hacker ini.
Contoh hasil dari network tsb adalah :
Home user yang menggunakan Windows 98 mengalami 5 kali di hack selama 4
hari pada file/folder sharing yang mereka.
Host yang tersambung di dalam network tsb, mengalami NetBIOS yang discan
sebanyak 17 kali dalam sehari.
Dan perlu diketahui untuk menaklukkan Redhat 6.2 server hanya diperlukan waktu
72 jam.
Ingat perkataan ini "Kenali musuhmu, kenali dirimu sendiri maka anda akan
menang" [Sun Tzu, The Art of War]
Untuk menghadapi musuh seperti ini, tentu saja anda perlu mempelajari musuh anda.
Dokumen mengenai "Know You Enemy" dapat di download di http://project.honeynet.org/papers/
Dan apa yang terjadi dengan di Indonesia, khususnya data yang diperoleh Jasakom.
Ternyata memang cukup mengkhawatirkan.
Hasil yang dapat disimpulkan selama 5 bulan dari area deface Jasakom adalah sbb:
Mei - 165
site
Juni - 278 site
July - 272 site
Agt - 263 site
Sep - 345
Jumlah site yang dideface sebenarnya lebih dari yang tertera di atas, karena
untuk site yang tidak sempat diverifikasi terpaksa harus kami hapus dari
listing.
Dan perlu sekali anda ketahui bahwa web deface yang terdapat di Jasakom
dilakukan oleh hacker Indonesia dan belum termasuk yang ada di luar Indonesia.
Jadi cukuplah kiranya hal ini memberikan kesimpulan kepada anda berapa tinggi
ancaman jaringan anda dari serangan.
Untuk melihat listing deface yang ada di luar Indonesia dan juga merupakan
pengganti dari site attrition anda dapat juga mengunjungi www.alldas.de
.
[-Ruth-]
|