Web Dinamis
Web Dinamis
(Web Security)
Oleh: Hasanuddin,S.T. ([email protected])
Apa
security itu?
Tiga pandangan tentang web
system
Ancaman Kemanan
Statis
Kerahasiaan
Keutuhan
Dapat dipertanggung jawabkan
Defenisi
Dinamis
Taksiran
Proteksi
Deteksi
Reaksi
Dari sisi
proses
Ancaman Kemanan
Serangan
terhadap HTTP
vulnerable
Serangan pada programming model
Serangan Brute-force
Serangan
terhadap Network
Brute Force
Yaitu proses untuk mengetahui password dan
user name seseorang dengan menggunakan
metode trial and error
Content Spoofing
Teknik serangan dengan cara membuat halaman
palsu yg menyerupai halaman aslinya
Denial of Service
Serangan yg dimaksudkan untuk menghalagi
servis web terhadap aktivitas user. Yang
menjadi objek serangan biasanya network layer
Cross-site
Scripting (XSS)
Injection
Apache yg up-to-date
Instal patch terbaru
Buat konfigurasi yg dibutuhkan saja
Gunakan module yg dibutuhkan saja
Gunakan SSL
Sekuritas Jaringan
Network
firewall
Sentralisasi Log
Network monitoring
Pendeteksian gangguan serangan
Penggunaan Proxy
(front door)
Semua akses http melalui proxy
Sentralisasi akses
Penggunaan Proxy
(Integration reserve proxy)
Penggunaan Proxy
(protection reserve proxy)
Awasi
Penggunaan Proxy
(performance reserve proxy)
Transparan caching
Transparan respon
SSL
Referensi
http://www.w3.org/
http://www.jup.com/
http://www.amaze.co.uk/
http://transport.wa.gov.au /
http://www.euromktg.com/
http://www.fcc.gov/
http://accessability.noie.gov.au/
http://www.pantos.org/