Analisa Serangan Vulnerabilities Terhadap Server Selama Periode WFH di Masa Pandemi Covid-19 Sebagai Prosedur Mitigasi

Kotim Subandi, Victor Ilyas Sugara

Abstract


Semenjak terjadi Pandemi covid-19 Perusahaan yang berak dibidang retail sempat mengalami keterpurukan dampak dari peraturan pemerintan seperti PSBB(Peraturan Sosial berskala Besar )sehingga seluru aktifitas dilakukan dari rumah atau Work From Home (WFH). Untuk menunjang kegiatan dari perusahaan/instansi yang mempunyai berbagai macam sistem informasi dalam menjalankan kegiatan usaha dan operasionalnya. Sever ini menjadi salah satu yang paling penting di Perusahaan Retail. Pembukaan beberapa akses dari jaringan umum (internet) menuju ke Local Area Network (LAN). Keamanan jaringan LAN yang diakses dari jaringan umum biasanya merupakan masalah dari seorang administrator. Seringkali masalah keamanan baik jaringan dan seluruh sistem aplikasi maupun web server terabaikan hanya untuk memenuhi kegiatan operational berjalan lancar pengamanan baru disadari setelah terjadi bencana. Tanpa adanya pengamanan jaringan dan sistem aplikasi yang baik, penerapan teknologi secangih apapun akan sangat membahayakan perusahaan ,institusi atau organisasi itu sendiri. Maka dibutuhkan Analisa keamanan seluruh aktifitas ke dalam LAN, server ,perangkat lain untuk mencegah terjadinya Mitigasi serta untuk lebih mewaspadai keamanan server dari serangan Vulnarebilities. Berdasarkan latar belakang permasalahan yang ada, maka dibutuhkan analisa dengan menggunakan metode penetration testing. Sebagai bahan pendukung penelitian ini juga menggunakan pedoman dari modul CEH (Certified Ethical Hacker) dan web resmi Acunetix. Pengujian penelitian ini adalah bertujuan untuk menemukan kelemahan server milik perusahaan/instasi yang ada. Permasalahan yang ditemukan setelah dilakukan pengujian, antara lain: kelemahan berhasil ditemukan cukup banyak dimana setiap kelemahan ini mempunyai penanganan yang berbeda, port yang seharusnya diblokir tapi dibuka secara bebas, dan IP public yang kurang penting sebaiknya ditutup aksesnya. Solusi yang disampaikan untuk mengangulangi permasalahan tersebut antara lain: Pemakaian standar Acunetix ini dapat dipertahankan dan dilanjutkan, pengujian jauh lebih baik bila dilakukan lebih dari 2 kali, melakukan upgrade SNMP yang lebih baru secara berkala, melakukan filter port yang rentan, meningkatkan tingkat keamanan server, migrasi antivirus yang berkualitas, upgrade sistem operasi yang sudah expired.

Full Text:

PDF

References


Hussain M.J. Almohri, Layne T.Watson, Danfeng Yao, Xinming Ou. “Security Optimization of Dynamic Network with Probabilitas Graph Modeling and Linier Programming,” IEEE Transactions on Dependable and Secure Computing, 2015

Babys, Jemi Yohanis. 2018. Analisis Vulnarable Port Pada Client Pengguna Publik Wifi. Jurnal SIMETRIS. Kupang

Nazwita Ramdhani, Siti. 2017. Analisis Sistem Keamanan Web Server Dan Database Server Menggunakan Suricata. Jurnal Seminar Nasional Teknologi Informasi, Komunikasi dan Industri. Padang

Maharani, Mia Zattu. 2017. Analisis keamanan Website Menggunakan Metode Scanning Dan Perhitungan Security Metriks. eProceeding of Applied Science : Vol.3, No.3 Desember 2017. Bandung.

Purwantoro. 2017. Implementasi Metode Online Scanner Untuk Mencari Kerentanan Keamanan (Vulnerability) Server. Jurnal Rekayasa Informasi. Karawang

Ritzkal R, Goeritno A, Hendrawan AHH. 2016. Impementasi ISO/IEC 27001:2013 Untuk Sistem Manajemen Keamanan Informasi (SMKI) Pada Fakultas Teknik Uika-Bogor. Seminar Nasional Sains dan Teknologi 2016.

Dwiyan, Wahyu. 2018. Perbandingan Kecepatan Server Tunggal Dengan Load Balancing Serta Mirroring Server Dalam Mengakses Layanan EMading. Skripsi tidak di terbitkan. Bogor : Universitas Ibnu Khaldun Bogor.

Juardi, Didi. 2017. Kajian Vulnerability Keamanan Jaringan Internet Menggunakan Nessus. Jurnal Informatika. Karawang.

Betta, Avinanta.2018. Pemeringkatan Risiko Keamanan Sistem Jaringan Komputer Politeknik Kota Malang Menggunakan CVSS dan FMEA. ILKOM Jurnal Ilmiah Volume 10 Nomor 2 Agustus 2018. Malang

Penetration testing for IT Infrastructure,11- Dec- 2017.[Online].Available:https://www.core security.com/content/penetration-testing. [Accessed: 04-Juni-2021].

Intan, Ritzkal, dan Ade.,2019 Analisis Keamanan Vulnerability pada Server Absensi Kehadiran Laboratorium di Program Studi Teknik Informatika. Seminar Nasional Sains dan Teknologi Fakultas Teknik Universitas Muhammadiyah Jakarta.


Refbacks

  • There are currently no refbacks.


==============================================================================================================

Prosiding SEMNASTEK Fakultas Teknik
Universitas Muhammadiyah Jakarta
Jl. Cempaka Putih Tengah 27
Jakarta Pusat 10510
T. 021.4256024, 4244016 / F. 021.4256023

ISSN : 2407 – 1846
e-ISSN : 2460 – 8416

==============================================================================================================

Powered by Puskom-UMJ