Keamanan Aplikasi, Process, Fisik

About this post:

I Nyoman Yodya Mahesa Sastra
2105551126
Keamanan Informasi
I Putu Agus Eka Pratama, S.T., M.T.
Kelas F
Program Studi Teknologi Informasi
Fakultas Teknik
Universitas Udayana


Ilustrasi Autentikasi
Sumber: freepik.com


    Sebelumnya kita telah membahas keamanan komputer dan keamanan jaringan, dan kali ini kita akan membahas mengenai Keamanan Aplikasi, Process, dan Fisik. Ketiga keamanan tersebut bertujuan untuk mendukung kenyamanan, kepercayaan, dan juga privasi dari User.

🔐 KEAMANAN APLIKASI

Ilustrasi Sistem Komputer

    Aplikasi merupakan bagian dari software. Software memberitahu komputer untuk menjalankan berbagai instruksi, sedangkan aplikasi dirancang untuk menjalankan perintah oleh User. Contoh dari system software seperti Windows, MacOS, dan Linux. Kemudian contoh dari application software seperti Microsoft Office dengan aplikasi di dalamnya yaitu Word, Excel, PowerPoint, dan lainnya.
    
    Praktik keamanan aplikasi di Linux dapat dilakukan dengan menginstall Lynis. Berikut merupakan instruksi untuk mengunduh dan menjalankan Lynis.

    sudo apt install lynis
→    sudo lynis audit system

🔐 KEAMANAN PROCESS

    Process merupakan bagian terkecil dari aplikasi. Process berisi ID dari process tersebut, penggunaan resources, dan lain sebagainya. Saat aplikasi berjalan, minimal akan ada process yang berjalan, dan jika aplikasi tertutup maka process juga akan tertutup. Process perlu diamankan agar terhindar dari pengeksekusian secara tidak sah dari Attacker, dan Malware.

    Praktik keamanan process di Linux dapat dilakukan dengan menginstall Top, Htop, dan Glances. Berikut merupakan instruksi untuk mengunduh dan menjalankan Glances.

    sudo apt install glances
    sudo glances

🔐 KEAMANAN FISIK

    Keamanan fisik bertujuan untuk mewujudkan kemanan level yang paling dasar. Berikut merupakan contoh dari keamanan fisik di Gedung Perusahaan:
  1. Pengawasan CCTV
  2. Penggunaan Sensor Biometric 
  3. Pengamanan Perangkat Elektronik
  4. Standarisasi 
        ISO 27001 (Keamanan Informasi)
        ISO 31000 (IT Risk Management)
        TIA (Data Center)
  5. Dan juga Security Awareness pada petugas

Komentar

Posting Komentar

Postingan populer dari blog ini

Java, Net, Python

Keamanan Informasi dan Kriptografi

Jaringan Komputer dan Wireless