0% menganggap dokumen ini bermanfaat (0 suara)
11 tayangan43 halaman

Tahapan Footprinting dalam Ethical Hacking

Dokumen ini membahas tentang ethical hacking, termasuk definisi, klasifikasi hacker, dan metode yang digunakan dalam footprinting dan reconnaissance. Ethical hacking bertujuan untuk menemukan celah keamanan dalam sistem informasi, sementara footprinting adalah proses pengumpulan informasi tentang jaringan target. Terdapat berbagai teknik dan alat yang digunakan untuk melakukan footprinting, serta ancaman yang terkait dengan proses tersebut.

Diunggah oleh

dilla.maulidia03
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PPTX, PDF, TXT atau baca online di Scribd
0% menganggap dokumen ini bermanfaat (0 suara)
11 tayangan43 halaman

Tahapan Footprinting dalam Ethical Hacking

Dokumen ini membahas tentang ethical hacking, termasuk definisi, klasifikasi hacker, dan metode yang digunakan dalam footprinting dan reconnaissance. Ethical hacking bertujuan untuk menemukan celah keamanan dalam sistem informasi, sementara footprinting adalah proses pengumpulan informasi tentang jaringan target. Terdapat berbagai teknik dan alat yang digunakan untuk melakukan footprinting, serta ancaman yang terkait dengan proses tersebut.

Diunggah oleh

dilla.maulidia03
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PPTX, PDF, TXT atau baca online di Scribd

Ethica Hacking,

Footprinting and
Reconnaissance
Pertemuan 2
Rizka Miftahujjannah, S.T., M.T
Hacking menjadi Ethical

◦ Hacker : orang yang belajar


detil tentang sistem komputer
dan mengasah kemampuannya.
◦ Hacking : proses
pengembangan cepat dari
program baru atau reverse
engineering dari software yang
sudah ada untuk membuat kode
lebih baek dan efisien.
Hacking menjadi Ethical

◦ Cracker : orang yang


menggunakan kemapuan
hackingnya untuk tujuan
menyerang.
◦ Ethical hacker : profesional
pengaman yang menerapkan
kemampuan hacking untuk
tujuan bertahan.
▫ An Audit need to thinking out of the
box.
Hacking menjadi Ethical

◦ Ethical hacking didefinisikan sebagai


metodologi yang diadopsi oleh
ethical hacker untuk menemukan
vulnerability (celah keamanan)
dalam lingkungan operating sistem
informasi.
Clasifikasi hacker

◦ Black hats
▫ Individu dengan kemampuan
komputer luar biasa, mengambil jalur
untuk aktifitas yang melanggar dan
merusak dengan tujuan ilegal dan
jahat.
Clasifikasi hacker

◦ White hats
▫ Individu berprofesi untuk memiliki
kemampuan hacker dan
menggunakannya untuk tujuan
pertahanan. Atau disebut juga
“security analyst”.
Clasifikasi hacker

◦ Gray hats
▫ Individu yang bekerja di dua posisi
yaitu menyerang dan bertahan
dalam berbagai waktu tertentu.
Clasifikasi ethical hacker

◦ Former black hat


▫ Reformasi dari cracker menjadi sisi
pertahanan.
Clasifikasi ethical hacker

◦ White hats
▫ Independent security consultant baik
perseorangan atau grup.
▫ Merasa berpengetahuan tentang
segala aktifitas black hat. Sehingga
diketahui memiliki efisiensi dalam
gathering information seperti black
hat.
Clasifikasi ethical hacker

◦ Consulting firm
▫ Bagian sebuah firma ICT sebagai
third party bagi evaluasi keamanan.
Mode ethical hacking

◦ Remote network : mode ini


mensimulasikan serangan
penyusup yang melakukan
penyerangan melalui internet.
Mode ethical hacking

◦ Remote dial-up network : mode


ini mencoba mensimulasikan
serangan penyusup dengan
melakukan penyerangan melalui
alat-alat tipe modem dalam
perusahaan/client evaluasi (modem
polls).
Mode ethical hacking

◦ Local network : mode ini


mensimulasikan seorang
pegawai dengan akses legal
mencari akses yang bukan
otoritasnya melalui jaringan
lokal.
Mode ethical hacking
◦ Stolen equipment : mode ini
mensimulasikan mencurian
terhadap data/informasi penting
seperti pencurian laptop pemilik
perusahaan/client evaluasi
dengan data penting di
dalamnya sehingga didapat
akses ke server oleh sang
pencuri.
Mode ethical hacking

◦ Social engineering : mode ini


mengecek integritas dan mawas
diri pegawai perusahaan
terhadap informasi penting
dirinya.
Mode ethical hacking

◦ Physical entry : mode ini


mencoba tes terhadap fisik
infrastuktur ICT
perusahaan/client evaluasi.
APA ITU FOOTPRINTING?
Footprinting adalah proses mengumpulkan informasi sebanyak
mungkin tentang jaringan target, untuk mengidentifikasi
berbagai cara untuk menyusup ke sistem jaringan organisasi.

Proses yang terlibat dalam footprinting target

1 1
Mengumpulkan informasi dasar tentang target
dan jaringan

Menentukan sistem operasi yang digunakan,


2
platform yang sedang berjalan, versi web server, dll

Melakukan teknik seperti whois, DNS, jaringan dan


3 permintaan organisasi

Menemukan kerentanan dan eksploitasi untuk


4 meluncurkan serangan
MACAM-MACAM
FOOTPRINTING
o Inner Footprinting
o Outer Footprinting
KENAPA FOOTPRINTING?

Mengetahui footprinting memungkinkan penyerang


Keamanan Postur untuk tahu tentang postur keamanan
yang lengkap dari

Mengurangi daerah mengurangi daerah serangan penyerang


serangan untuk berbagai spesifik alamat IP,

2 jaringan, nama domain, akses remote,


dll
Membangun
informasi database itu memungkinkan serangan untuk
membangun basis data informasi
mereka sendiri tentang kelemahan
keamanan sasaran organisasi untuk
mengambil tindakan yang tepat
Menggambar peta
jaringan itu memungkinkan serangan untuk
menggambar peta atau menguraikan
infrastruktur jaringan organisasi target
untuk tahu tentang lingkungan yang
sebenarnya bahwa mereka akan
mematahkan
ANCAMAN
FOOTPRINTING
o Social Engineering
o Serangan sistem dan jaringan
o Kebocoran informasi
o Hilangnya privasi
o spionase perusahaan
o Hilangnya bisnis
METODOLOGI FOOTPRINTING

footprinting melalui mesin pencari WHOIS footprinting

Website footprinting DNS footprinting

Email footprinting Jaringan footprinting

Intelijen kompetitif footprinting melalui rekayasa sosial

footprinting menggunakan google footprinting melalui situs jejaring sosial


FOOTPRINTING MELALUI MESIN PENCARI

◦ Buka [Link].
◦ Tuliskan kode atau keyword khusus berikut di kotak pencarian;
kesehatan site:.edu inurl:blog "post a comment" -"you must be
logged in"*kesehatan adalah jenis keyword yang akan dicari.
*.edu adalah jenis domain blog yang akan dicari.
*"post a comment" -"you must be logged in" berguna untuk
mencari blog yang bisa dikomentari.
◦ Setelah muncul beberapa web di hasil pencarian, klik lah salah
satu blog/web yang muncul di hasil pencarian tersebut.
◦ Dan berkomentarlah di blog tersebut dengan sopan dan relevan
dan menggunakan opsi Name/URL.
MENEMUKAN URL EKSTERNAL DAN INTERNAL
PERUSAHAAN

◦ Cari URL eksternal perusahaan


target di mesin pencari seperti
google atau Bing
◦ URL internal yang memberikan Alat untuk mencari URL internal
wawasan departemen yang o [Link]
berbeda dan unit bisnis dalam o [Link]
[Link]
sebuah organisasi
◦ Anda mungkin menemukan
URL sebuah perusahaan
internal oleh metode trial and
error
SITUS PUBLIK DAN DIBATASI

Website Public
[Link]
SITUS PUBLIK DAN DIBATASI

Website dibatasi
[Link]
MENGUMPULKAN INFORMASI LOKASI

Menggunakan tool Google earth untuk infomasi


lokasi tempat

[Link]
PENCARIAN ORANG

Pencarian tentang seseorang dapat dilakukan dengan


website pencarian orang (pipl)

[Link]
LAYANAN PENCARIAN ORANG ONLINE

Zaba Search Zoom Info Peek You


[Link] [Link] [Link]

Anywho People Lookup Intelius


[Link] [Link] [Link]
Pencarian Orang
Melalui Sosial Jaringan
Facebook 'harta karun' dari informasi
pribadi
WHY ??

Imperva strategi keamanan senior Noa Dalam kasus yang lebih ekstrim, hak
Bar-Yosef mengatakan: administrator Facebook dapat diakses.

"Orang-orang juga menambah teman Meskipun ini memerlukan lebih banyak


kerja di facebook sehingga pemimpin usaha di sisi hacker dan tidak lazim, itu
tim dapat diidentifikasi dan ini dapat adalah "holy grail" dari serangan
menyebabkan data perusahaan sedang karena hacker menyediakan data pada
diakses, pekerjaan proyek yang sedang semua pengguna.
dibahas secara terbuka, sedangkan data
geo-lokasi dapat dirinci untuk intelijen
Selengkapnya dapat dibaca di
militer. “
website:
[Link]
"Hacktivism terdiri 58 persen dari
serangan di data Verizon
Pelanggaran Intelligence Report,
dan mereka akan setelah informasi
di Facebook yang dapat digunakan
untuk mempermalukan seseorang.
Semua jenis penyerang memiliki
teknik mereka sendiri. "
FACEBOOK

[Link]
TWITTER

[Link]
“ DLL
MENGUMPULKAN INFORMASI MELALUI LAYANAN
KEUANGAN

EXAMPLE:
FOOTPRINTING MELALUI SITUS PEKERJAAN

EXAMPLE:
Proses hacker

◦ Reconnaissance.
◦ Scanning.
◦ Gaining access.
◦ Maintaining access.
◦ Covering tracks
Reconnaissance

◦ Sosial engineering yaitu orang yang


memiliki kebiasaan berbicara dengan
orang lain dengan baik sehingga
dapat membuka informasi dari orang
lain tersebut seperti daftar nomer
telp, password hingga informasi yang
sensitif.
◦ Dumpstar diving yaitu proses untuk
melihat ke dalam sampah sebuah
organisasi atau perusahaan untuk
mencari sensitif informasi yang
buang.
Reconnaissance
◦ Passive reconnaissance, yaitu mencakup
monitoring terhadap jaringan data untuk
mencari pola ataupun petunjuk.
▫ Sniffing, information gathering, network
monitoring.
◦ Active reconnaissance, yaitu mencakup
pemeriksaan jaringan untuk
pendeteksian.
▫ Akses host jaringan.
▫ Port yang terbuka.
▫ Lokasi router.
TUGAS 1
• Lakukan analisis footprinting pada sebuah organisasi (misalnya,
perusahaan atau lembaga pemerintah). Gunakan alat dan teknik
yang relevan untuk mengumpulkan informasi publik tentang
organisasi tersebut. Buat laporan yang mencakup Metode yang
digunakan untuk mengumpulkan informasi, Hasil yang ditemukan
(domain, alamat IP, informasi kontak, dll.) dan Analisis risiko
terkait informasi yang diperoleh

• Kumpul Tugas Senin 17 Februari Jam 22.00 WIB di Sevima


Thanks!
ANY QUESTIONS?

Anda mungkin juga menyukai