Senin, 20 September 2010

Sniffing (capture message)

  • Sniffing adalah suatu serangan yang merekam atau menangkap data/message yang lewat melalui jaringan. Serangan jenis ini tidak dapat dihindari
  • Tools sniff : snort, tcpdump, ettercap
  • Pencegahan: Gunakan VPN (IPsec) dan Gunakan enkripsi dalam proses transfer message atau data (via HTTPS)

Web security issue

Ternyata selain keuntungan atau manfaat
yang disediakan oleh web, kenaikan jumlah
masalah security akibat coding yang tidak
layak, kesalahankesalahan
dalam
konfigurasi web server, dll.