Ancaman keamanan
| English | Bahasa Indonesia |
|---|---|
| worm/wɜːm/ | worm |
| ransomware/ˈrænsəmweə/ | ransomware |
| security/sɪˈkjʊərɪti/ | keamanan |
| privacy/ˈprɪvəsi/ | privasi |
| integrity/ɪnˈteɡrɪti/ | integritas |
| unauthorised/ʌnˈɔːθəraɪzd/ | tidak berwenang |
| virus/ˈvaɪrəs/ | virus |
| Trojan/ˈtrəʊdʒn/ | Trojan |
| spyware/ˈspaɪweə/ | spyware |
| adware/ˈædweə/ | adware |
| phishing/ˈfɪʃɪŋ/ | phishing |
| pharming/ˈfɑːmɪŋ/ | pharming |
| social engineering/ˈsəʊʃl ˌendʒɪˈnɪərɪŋ/ | insinyur sosial |
| hackers/ˈhækəz/ | peretas |
| denial of service/dɪˈnaɪəl ɒv ˈsɜːvɪs/ | penolakan layanan |
| eavesdropping/ˈiːvzdrɒpɪŋ/ | menyadap |
| man-in-the-middle/mæn ɪnðə ˈmɪdl/ | manusia di tengah |
The Friday the hospitals went dark
- Pada 12 Mei 2017, sebuah program bernama WannaCry menyebar ke lebih dari 200,000 komputer di 150 negara dalam satu hari. Program ini tidak memerlukan seseorang untuk mengklik apa pun: ia menemukan celah dalam berbagi file Windows dan menyalin dirinya sendiri dari satu mesin ke mesin lainnya.
- Di setiap sistem, ia mengenkripsi setiap file dan menuntut $300 dalam bitcoin. Di Inggris, sepertiga dari lembaga rumah sakit terkena dampaknya; 19,000 janji temu dibatalkan dan ambulans dialihkan.
- Patch yang menutupi celah tersebut telah diterbitkan dua bulan sebelumnya. Komputer-komputer yang terkena dampak belum menginstalnya.
- Cacing, ransomware, pembaruan yang hilang: tiga kata dari pelajaran ini dalam satu sore. Pelajaran ini membahas ancaman terhadap data dan sistem yang menyimpannya.
Security, privacy, integrity
- Keamanan adalah menjaga data tetap aman dari kehilangan dan akses, perubahan, atau penghapusan yang tidak berwenang.
- Privasi adalah menjaga data tetap rahasia, sehingga hanya mereka yang memiliki hak untuk melihatnya dapat melakukannya, dengan persetujuan dan untuk tujuan yang jelas.
- Integritas adalah data yang akurat, konsisten, dan lengkap.
- Sebuah file bisa saja aman tetapi rusak, atau akurat tetapi dapat dibaca oleh siapa saja. Ujian meminta perbedaan tersebut dalam satu kalimat masing-masing.
Manakah yang paling menggambarkan integritas data?
Integritas = akurat dan lengkap. Keamanan = memblokir akses tidak sah; privasi = kontrol atas data pribadi.
Privasi berkaitan dengan seseorang yang mengontrol siapa yang melihat data pribadinya, sedangkan keamanan berkaitan dengan menghentikan akses tidak sah.
Mereka tumpang tindih tetapi berbeda: keamanan memblokir penyusup; privasi adalah kontrol atas data pribadi; integritas berkaitan dengan akurasi.
Two things to protect
- Data: bersifat pribadi dan rahasia, sehingga tidak boleh dibaca, diubah, atau dihapus oleh orang yang tidak berwenang, dan kehilangannya akan menghentikan operasional organisasi.
- Sistem komputer: peretas yang berhasil masuk dapat memasang malware, menggunakannya untuk menyerang sistem lain, merusak perangkat keras atau perangkat lunak, atau menguncinya dengan ransomware.
- Sistem yang aman merupakan garis pertahanan pertama bagi data yang tersimpan di dalamnya. "Mengapa sekolah harus menjaga keduanya tetap aman?" meminta satu alasan untuk masing-masing.
Laboratorium risiko dan tanggung jawab
Urutkan contoh berdasarkan aturan, risiko atau perlindungan yang terlibat.
Mengapa sekolah harus menjaga komputer sistemnya aman, bukan hanya datanya? Pilih semua yang berlaku.
Keamanan sistem adalah garis pertahanan pertama: mesin yang terkompromi menyerang, mencuri, dan dapat disandera. Akurasi adalah integritas, sifat yang berbeda.
Malware
| Type | What it does |
|---|---|
| virus | kode yang menyalin dirinya sendiri yang melekat pada program lain dan menyebar saat program tersebut dijalankan |
| cacing | kode yang menyalin dirinya sendiri yang menyebar melalui jaringan tanpa tindakan pengguna |
| Trojan | looks useful but hides malicious code |
| spyware | merekam ketikan tombol dan aksi secara diam-diam lalu mengirimkannya kepada pihak ketiga |
| ransomware | encrypts your files and demands payment |
| adware | pushes unwanted adverts |

Dua keluarga: yang menyebarkan diri dan yang bersembunyi
Bagaimana cacing differs dari virus?
Cacing menyebarkan diri secara mandiri melintasi jaringan tanpa tindakan pengguna; virus memerlukan program terinfeksi untuk dijalankan.
Malware yang mengenkripsi file Anda dan menuntut pembayaran untuk kuncinya disebut ______.
Ransomware mengenkripsi file korban dan meminta tebusan untuk kunci dekripsi.
Pasangkan setiap jenis malware dengan perilakunya.
Spyware mengintai, Trojan bersembunyi, dan cacing menyebarkan diri secara mandiri melintasi jaringan.
Worked example: describe a virus and spyware
- Jelaskan maksud virus dan spyware. [4]
- Virus ialah perisian jahat yang mereplikasi, menyalin dirinya sendiri dan melekat pada fail lain, serta memadamkan atau merosakkan data.
- Spyware ialah perisian jahat yang merakam kekunci yang ditekan pengguna dan tindakan mereka, kemudian menghantar maklumat tersebut kepada pihak ketiga untuk mendapatkan kata laluan dan data peribadi.
- Dua fakta bagi setiap satu: bagaimana ia berkelakuan, dan apa yang dilakukan terhadap mangsa. Menukar "replicates" (mereplikasi) dengan "records" (merakam) akan menyebabkan kehilangan kedua-dua markah.
Tricking people
- Phishing: e-mel yang berpura-pura datang daripada organisasi sah yang membawa pengguna ke laman web palsu untuk mengumpul kredensial atau data peribadi mereka.
- Pharming: kod jahat mengarahkan pengguna ke laman web palsu walaupun mereka mengetik alamat yang betul.
- Social engineering: menipu seseorang agar menyerahkan maklumat, sama ada melalui telefon, e-mel atau secara langsung.
- Perbezaan yang ditandakan dalam peperiksaan: phishing memerlukan pengguna mengikuti pautan; pharming berfungsi walaupun alamat yang diketik adalah betul.
Phishing adalah:
Phishing menipu pengguna untuk mengungkapkan kata sandi atau detail melalui pesan/situs palsu.
Pengguna mengetikkan alamat web bank yang benar dan tetap tiba di situs palsu. Ini adalah:
Pharming mengarahkan alamat yang benar; phishing memerlukan pengguna untuk mengikuti tautan dalam email palsu.
Attacks on the network
- Hacking oleh hakker: akses tanpa kebenaran, sering melalui kata laluan yang lemah atau cacat perisian.
- Denial of service (DoS/DDoS): pelayan dibanjiri dengan permintaan sehingga pengguna sebenar tidak dapat mengaksesnya.
- Eavesdropping: menangkap data semasa penghantaran, merupakan risiko di atas Wi-Fi terbuka. Man-in-the-middle: penyerang secara rahsia meneruskan atau mengubah pesan antara dua pihak.

Kedua-dua pihak percaya bahawa mereka sedang bercakap dengan satu sama lain
Serangan penolakan layanan (DoS/DDoS):
DoS/DDoS membanjiri server dengan lalu lintas sehingga permintaan sah tidak dapat masuk.
Worked example: two threats to a school network
- Kenal pasti dan terangkan dua ancaman terhadap data dalam rangkaian sekolah, serta berikan kaedah pencegahan yang berbeza untuk setiap satu. [6]
- Malware: virus yang disalin ke komputer dari lampiran email atau unduhan akan mereplikasi dan merusak atau menghapus file. Pencegahan: perangkat lunak anti-virus yang memindai file dan selalu diperbarui.
- Hacking: orang tanpa izin mengakses jaringan, misalnya dengan menebak kata sandi yang lemah, lalu membaca atau mengubah data. Pencegahan: firewall yang memblokir lalu lintas tidak sah, serta kata sandi yang kuat.
- Ancaman, apa yang dilakukannya, dan pencegah yang benar-benar menghentikannya. Dua ancaman dengan pencegahan yang sama kehilangan poin.
Pasangkan setiap ancaman dengan pencegahan yang benar-benar menghentikannya.
Setiap pencegahan sesuai dengan ancamannya. Ujian mengurangi nilai untuk menggunakan kembali satu ukuran atau untuk ukuran yang tidak akan menghentikan ancaman yang disebutkan.
Membatasi risiko malware
- Pasang perangkat lunak anti-malware dan perbarui secara rutin agar malware baru dapat dikenali.
- Gunakan firewall. Jaga sistem operasi dan aplikasi tetap terpelihara (patched), yang justru tidak dilakukan oleh korban WannaCry.
- Jangan membuka lampiran atau mengunduh file dari sumber tak dikenal, dan latih pengguna untuk mengenali phishing.
⟦⟧ Nilai yang sering terlewat
- Yang mereplikasi adalah virus; yang merekam adalah spyware. Jangan menukar kata kerja tersebut.
- Phishing datang melalui email dan memerlukan klik; pharming mengalihkan alamat yang benar.
- Berikan pencegahan berbeda untuk setiap ancaman, dan pastikan sesuai dengan jenis ancaman. "Antivirus" tidak mencegah hacking.
- Langkah pencegahan mendapat nilai berdasarkan cara kerjanya: "firewall yang membandingkan lalu lintas dengan kriteria yang ditetapkan dan memblokir yang gagal memenuhi kriteria".
Anda telah memahaminya
- Keamanan menjaga data aman dari kehilangan dan akses tidak sah · Privasi memastikan data hanya terlihat oleh mereka yang berhak · Integritas menjaga data tetap akurat, konsisten, dan lengkap
- Lindungi baik data maupun sistem komputer: sistem yang terganggu dapat menyerang pihak lain, mencuri kredensial, dan digunakan untuk memeras uang
- Virus bereplikasi dan melekat · Worm menyebar di jaringan secara mandiri · Trojan bersembunyi dalam sesuatu yang berguna · Spyware merekam dan mengirim · Ransomware mengenkripsi untuk meminta pembayaran
- Phishing melalui tautan email · Pharming pada alamat yang benar · Hacking, DoS, eavesdropping, man-in-the-middle di jaringan