Ethica Hacking,
Footprinting and
Reconnaissance
Pertemuan 2
Rizka Miftahujjannah, S.T., M.T
Hacking menjadi Ethical
◦ Hacker : orang yang belajar
detil tentang sistem komputer
dan mengasah kemampuannya.
◦ Hacking : proses
pengembangan cepat dari
program baru atau reverse
engineering dari software yang
sudah ada untuk membuat kode
lebih baek dan efisien.
Hacking menjadi Ethical
◦ Cracker : orang yang
menggunakan kemapuan
hackingnya untuk tujuan
menyerang.
◦ Ethical hacker : profesional
pengaman yang menerapkan
kemampuan hacking untuk
tujuan bertahan.
▫ An Audit need to thinking out of the
box.
Hacking menjadi Ethical
◦ Ethical hacking didefinisikan sebagai
metodologi yang diadopsi oleh
ethical hacker untuk menemukan
vulnerability (celah keamanan)
dalam lingkungan operating sistem
informasi.
Clasifikasi hacker
◦ Black hats
▫ Individu dengan kemampuan
komputer luar biasa, mengambil jalur
untuk aktifitas yang melanggar dan
merusak dengan tujuan ilegal dan
jahat.
Clasifikasi hacker
◦ White hats
▫ Individu berprofesi untuk memiliki
kemampuan hacker dan
menggunakannya untuk tujuan
pertahanan. Atau disebut juga
“security analyst”.
Clasifikasi hacker
◦ Gray hats
▫ Individu yang bekerja di dua posisi
yaitu menyerang dan bertahan
dalam berbagai waktu tertentu.
Clasifikasi ethical hacker
◦ Former black hat
▫ Reformasi dari cracker menjadi sisi
pertahanan.
Clasifikasi ethical hacker
◦ White hats
▫ Independent security consultant baik
perseorangan atau grup.
▫ Merasa berpengetahuan tentang
segala aktifitas black hat. Sehingga
diketahui memiliki efisiensi dalam
gathering information seperti black
hat.
Clasifikasi ethical hacker
◦ Consulting firm
▫ Bagian sebuah firma ICT sebagai
third party bagi evaluasi keamanan.
Mode ethical hacking
◦ Remote network : mode ini
mensimulasikan serangan
penyusup yang melakukan
penyerangan melalui internet.
Mode ethical hacking
◦ Remote dial-up network : mode
ini mencoba mensimulasikan
serangan penyusup dengan
melakukan penyerangan melalui
alat-alat tipe modem dalam
perusahaan/client evaluasi (modem
polls).
Mode ethical hacking
◦ Local network : mode ini
mensimulasikan seorang
pegawai dengan akses legal
mencari akses yang bukan
otoritasnya melalui jaringan
lokal.
Mode ethical hacking
◦ Stolen equipment : mode ini
mensimulasikan mencurian
terhadap data/informasi penting
seperti pencurian laptop pemilik
perusahaan/client evaluasi
dengan data penting di
dalamnya sehingga didapat
akses ke server oleh sang
pencuri.
Mode ethical hacking
◦ Social engineering : mode ini
mengecek integritas dan mawas
diri pegawai perusahaan
terhadap informasi penting
dirinya.
Mode ethical hacking
◦ Physical entry : mode ini
mencoba tes terhadap fisik
infrastuktur ICT
perusahaan/client evaluasi.
APA ITU FOOTPRINTING?
Footprinting adalah proses mengumpulkan informasi sebanyak
mungkin tentang jaringan target, untuk mengidentifikasi
berbagai cara untuk menyusup ke sistem jaringan organisasi.
Proses yang terlibat dalam footprinting target
1 1
Mengumpulkan informasi dasar tentang target
dan jaringan
Menentukan sistem operasi yang digunakan,
2
platform yang sedang berjalan, versi web server, dll
Melakukan teknik seperti whois, DNS, jaringan dan
3 permintaan organisasi
Menemukan kerentanan dan eksploitasi untuk
4 meluncurkan serangan
MACAM-MACAM
FOOTPRINTING
o Inner Footprinting
o Outer Footprinting
KENAPA FOOTPRINTING?
Mengetahui footprinting memungkinkan penyerang
Keamanan Postur untuk tahu tentang postur keamanan
yang lengkap dari
Mengurangi daerah mengurangi daerah serangan penyerang
serangan untuk berbagai spesifik alamat IP,
2 jaringan, nama domain, akses remote,
dll
Membangun
informasi database itu memungkinkan serangan untuk
membangun basis data informasi
mereka sendiri tentang kelemahan
keamanan sasaran organisasi untuk
mengambil tindakan yang tepat
Menggambar peta
jaringan itu memungkinkan serangan untuk
menggambar peta atau menguraikan
infrastruktur jaringan organisasi target
untuk tahu tentang lingkungan yang
sebenarnya bahwa mereka akan
mematahkan
ANCAMAN
FOOTPRINTING
o Social Engineering
o Serangan sistem dan jaringan
o Kebocoran informasi
o Hilangnya privasi
o spionase perusahaan
o Hilangnya bisnis
METODOLOGI FOOTPRINTING
footprinting melalui mesin pencari WHOIS footprinting
Website footprinting DNS footprinting
Email footprinting Jaringan footprinting
Intelijen kompetitif footprinting melalui rekayasa sosial
footprinting menggunakan google footprinting melalui situs jejaring sosial
FOOTPRINTING MELALUI MESIN PENCARI
◦ Buka [Link].
◦ Tuliskan kode atau keyword khusus berikut di kotak pencarian;
kesehatan site:.edu inurl:blog "post a comment" -"you must be
logged in"*kesehatan adalah jenis keyword yang akan dicari.
*.edu adalah jenis domain blog yang akan dicari.
*"post a comment" -"you must be logged in" berguna untuk
mencari blog yang bisa dikomentari.
◦ Setelah muncul beberapa web di hasil pencarian, klik lah salah
satu blog/web yang muncul di hasil pencarian tersebut.
◦ Dan berkomentarlah di blog tersebut dengan sopan dan relevan
dan menggunakan opsi Name/URL.
MENEMUKAN URL EKSTERNAL DAN INTERNAL
PERUSAHAAN
◦ Cari URL eksternal perusahaan
target di mesin pencari seperti
google atau Bing
◦ URL internal yang memberikan Alat untuk mencari URL internal
wawasan departemen yang o [Link]
berbeda dan unit bisnis dalam o [Link]
[Link]
sebuah organisasi
◦ Anda mungkin menemukan
URL sebuah perusahaan
internal oleh metode trial and
error
SITUS PUBLIK DAN DIBATASI
Website Public
[Link]
SITUS PUBLIK DAN DIBATASI
Website dibatasi
[Link]
MENGUMPULKAN INFORMASI LOKASI
Menggunakan tool Google earth untuk infomasi
lokasi tempat
[Link]
PENCARIAN ORANG
Pencarian tentang seseorang dapat dilakukan dengan
website pencarian orang (pipl)
[Link]
LAYANAN PENCARIAN ORANG ONLINE
Zaba Search Zoom Info Peek You
[Link] [Link] [Link]
Anywho People Lookup Intelius
[Link] [Link] [Link]
Pencarian Orang
Melalui Sosial Jaringan
Facebook 'harta karun' dari informasi
pribadi
WHY ??
Imperva strategi keamanan senior Noa Dalam kasus yang lebih ekstrim, hak
Bar-Yosef mengatakan: administrator Facebook dapat diakses.
"Orang-orang juga menambah teman Meskipun ini memerlukan lebih banyak
kerja di facebook sehingga pemimpin usaha di sisi hacker dan tidak lazim, itu
tim dapat diidentifikasi dan ini dapat adalah "holy grail" dari serangan
menyebabkan data perusahaan sedang karena hacker menyediakan data pada
diakses, pekerjaan proyek yang sedang semua pengguna.
dibahas secara terbuka, sedangkan data
geo-lokasi dapat dirinci untuk intelijen
Selengkapnya dapat dibaca di
militer. “
website:
[Link]
"Hacktivism terdiri 58 persen dari
serangan di data Verizon
Pelanggaran Intelligence Report,
dan mereka akan setelah informasi
di Facebook yang dapat digunakan
untuk mempermalukan seseorang.
Semua jenis penyerang memiliki
teknik mereka sendiri. "
FACEBOOK
[Link]
TWITTER
[Link]
“ DLL
MENGUMPULKAN INFORMASI MELALUI LAYANAN
KEUANGAN
EXAMPLE:
FOOTPRINTING MELALUI SITUS PEKERJAAN
EXAMPLE:
Proses hacker
◦ Reconnaissance.
◦ Scanning.
◦ Gaining access.
◦ Maintaining access.
◦ Covering tracks
Reconnaissance
◦ Sosial engineering yaitu orang yang
memiliki kebiasaan berbicara dengan
orang lain dengan baik sehingga
dapat membuka informasi dari orang
lain tersebut seperti daftar nomer
telp, password hingga informasi yang
sensitif.
◦ Dumpstar diving yaitu proses untuk
melihat ke dalam sampah sebuah
organisasi atau perusahaan untuk
mencari sensitif informasi yang
buang.
Reconnaissance
◦ Passive reconnaissance, yaitu mencakup
monitoring terhadap jaringan data untuk
mencari pola ataupun petunjuk.
▫ Sniffing, information gathering, network
monitoring.
◦ Active reconnaissance, yaitu mencakup
pemeriksaan jaringan untuk
pendeteksian.
▫ Akses host jaringan.
▫ Port yang terbuka.
▫ Lokasi router.
TUGAS 1
• Lakukan analisis footprinting pada sebuah organisasi (misalnya,
perusahaan atau lembaga pemerintah). Gunakan alat dan teknik
yang relevan untuk mengumpulkan informasi publik tentang
organisasi tersebut. Buat laporan yang mencakup Metode yang
digunakan untuk mengumpulkan informasi, Hasil yang ditemukan
(domain, alamat IP, informasi kontak, dll.) dan Analisis risiko
terkait informasi yang diperoleh
• Kumpul Tugas Senin 17 Februari Jam 22.00 WIB di Sevima
Thanks!
ANY QUESTIONS?