Sabtu, 10 Mei 2014

IT - Forensic


Metode dan Aplikasi IT - Forensic

IT Forensik adalah penggunaan sekumpulan prosedur untuk melakukan pengujian secara menyeluruh suatu sistem komputer dengan mempergunakan software atau tools untuk memelihara, mengamankan dan menganalisa barang bukti digital dari suatu tindakan kriminal yang telah di proses secara elektronik dan disimpan di media komputer. Tools atau perangkat forensic adalah perangkat lunak yang di buat untuk mengakses data. Perangkat ini di gunakan untuk mencari berbagai informasi dalam hard drive, serta menjebol password dengan memecahkan enkripsi. IT forensic bertujuan untuk mendapatkan fakta-fakta obyektif dari sebuah insiden / pelanggaran keamanan sistem informasi. Fakta-fakta tersebut setelah di verifikasi akan menjadi bukti-bukti envidence yang akan di gunakan dalam proses hukum. Barang Bukti dalam bentuk Elektronik atau Data yaitu seperti Komputer, Hardisk, MMC, CD, Flashdisk, Camera Digital, dan Simcard/HP. Adapun bukti digital yaitu seperti e-Mail, Spreadsheet File, Source Code Software, File bentuk image, Video, Audio, Web Browser Bookmark, Cookies, Deleted file, Windows registry, dan Chat logs.

Banyak sekali yang kita ketahui tentang kasus di dunia IT-komputer, pada umumnya kita sebagai orang awam kesusahan untuk membuktikan bahwa telah terjadinya penyalahgunaan sistem kita oleh orang lain. Forensik komputer merupakan ilmu yang relatif baru, sehingga “Body of Knowledge” nya masih sedemikian terbatas (dalam proses pencarian dengan metode “learning by doing”. Perkembangan teknologi yang sedemikian cepat, yang di tandai dengan di perkenalkannya produk-produk baru di mana secara langsung berdampak pada berkembangnya ilmu forensik komputer tesebut secara pesat, yang membutuhkan kompetensi pengetahuan dan keterampilan yang sejalan. Walaupun pada kenyataannya pekerjaan forensik komputer masih lebih banyak unsur seninya di bandingkan pengetahuannya. Aplikasi yang biasa di gunakan untuk analisis digital yaitu seperti :
Forensic Tools Kit (FTK) dari Access Data Corp
FTK sebenarnya adalah aplikasi yang sangat memadai untuk kepentingan implementasi komputer forensik. Tidak hanya untuk kepentingan analisa bukti digital saja, juga untuk kepentingan pemrosesan bukti digital serta pembuatan laporan akhir untuk kepentingan presentasi bukti digital.
Safe Back
Dipasarkan sejak tahun 1990 untuk penegakan Hukum dan Kepolisian. Di gunakan oleh FBI dan Divisi Investigasi Kriminal IRS. Berguna untuk pemakaian partisi tunggal secara virtual dalam segala ukuran. File Image dapat di transformasikan dalam format SCSI atau media storage magnetik lainnya.
EnCase
Seperti Safe Back yang merupakan program berbasis karakter, EnCase adalah program dengan fitur yang relatif mirip dengan Interface GUI yang mudah di pakai oleh teknisi secara umum. Dapat di pakai dengan Multiple Platform seperti Windows NT atau Palm OS. Memiliki fasilitas dengan Preview Bukti, Pengkopian target, Searching dan Analyzing.
Pro Discover
Aplikasi Pro Discover ini berbasis Windows yang di desain oleh tim Technology Pathways forensics. Memiliki kemampuan untuk merecover file yang telah terhapus dari space storage yang longgar, menganalisis Windows 2000/NT data stream untuk data yang terhidden, menganalisis data image yang di format oleh kemampuan UNIX dan menghasilkan laporan kerja.

Di dalam IT – forensic, terdapat empat elemen kunci forensik yang harus diperhatikan yang ada hubungannya dengan bukti digital dalam Teknologi Informasi, adalah sebagai berikut :
Ø  Identifikasi dalam bukti digital (Identification / Collecting Digital Evidence), yaitu merupakan tahapan paling awal dalam teknologi informasi.
Ø  Penyimpanan bukti digital (Preserving Digital Evidence), yaitu merupakan bentuk, isi, makna bukti digital hendaknya di simpan dalam tempat yang steril.
Ø  Analisa bukti digital (Analizing Digital Evidence), yaitu merupakan barang bukti setelah disimpan, perlu diproses ulang sebelum diserahkan pada pihak yang membutuhkan.
Ø  Presentasi bukti digital (Presentation of Digital Evidence), yaitu merupakan kesimpulan yang akan di dapatkan ketika semua tahapan yang sudah di jelaskan telah di lalui, terlepas dari ukuran obyektifitas yang di dapatkan, atau standar kebenaran yang di peroleh, minimal bahan-bahan inilah nanti yang akan   di jadikan “modal” untuk ke pengadilan.
Metode / prosedur IT Forensik yang umum di gunakan pada komputer ada dua jenis yaitu sebagai berikut:
·         Search dan seizure : dimulai dari perumusan suatu rencana.
1.      Identifikasi dengan penelitian permasalahan.
2.      Membuat hipotesis.
3.      Uji hipotesa secara konsep dan empiris.
4.      Evaluasi hipotesa berdasarkan hasil pengujian dan pengujian ulang jika hipotesa tersebut jauh dari apa yang di harapkan.
5.      Evaluasi hipotesa terhadap dampak yang lain jika hipotesa tersebut dapat di terima.
·         Pencarian informasi (discovery information). Ini di lakukan oleh investigator dan merupakan pencarian bukti tambahan dengan mengendalikan saksi secara langsung maupun tidak langsung.
1.      Membuat copies dari keseluruhan log data, files, dan lain-lain yang di anggap perlu pada media terpisah.
2.      Membuat finger print dari data secara matematis.
3.      Membuat finger print dari copies secara otomatis.
4.      Membuat suatu hashes masterlist.
5.      Dokumentasi yang baik dari segala sesuatu yang telah di kerjakan.
Computer forensics sangat berhubungan dengan pembuktian fakta maupun interpretasi. Fakta dikumpulkan dan didokumentasi, sedangkan interpretasi bersifat subyektif, untuk itu kebenaran harus dapat diturunkan dari eksperiman.


Sumber :

Minggu, 13 April 2014

modus-modus kejahatan dalam teknologi informasi


Kebutuhan akan teknologi Jaringan Komputer semakin meningkat. Selain sebagai media penyedia informasi, melalui Internet pula kegiatan komunitas komersial menjadi bagian terbesar, dan terpesat pertumbuhannya serta menembus berbagai batas negara. Bahkan melalui jaringan ini kegiatan pasar di dunia bisa diketahui selama 24 jam. Melalui dunia internet atau disebut juga cyberspace, apapun dapat dilakukan. Segi positif dari dunia maya ini tentu saja menambah trend perkembangan teknologi dunia dengan segala bentuk kreatifitas manusia. Namun dampak negatif pun tidak bisa dihindari. Tatkala pornografi marak di media Internet, masyarakat pun tak bisa berbuat banyak.
  1. Modus – Modus Kejahatan dalam Teknologi Informasi
Menurut RM. Roy Suryo dalam Warta Ekonomi No. 9, 5 Maret 2001 h.12, kasus-kasus cybercrime yang banyak terjadi di Indonesia setidaknya ada tiga jenis berdasarkan modusnya, yaitu:
1.      Pencurian Nomor Kartu Kredit.
2.      Memasuki, memodifikasi atau merusak homepage (hacking).
3.      Penyerangan situs atau e-mail melalui virus atau spamming.
  1. Jenis – Jenis Ancaman (Threats) Melalui IT
Beberapa jenis kejahatan atau ancaman (threats) yang dikelompokkan dalam beberapa bentuk sesuai modus operan di yang ada, antara lain :
1.       Unauthorized Access to Computer System and Service
Pada kejahatan ini dilakukan dengan memasuki/menyusup ke dalam suatu sistem
jaringan komputer secara tidak sah, tanpa izin atau tanpa sepengetahuan dari pemilik sistem jaringan komputer yang dimasukinya.
2.       Illegal Contents
Kejahatan ini merupakan kejahatan dengan memasukkan data atau informasi ke Internet tentang sesuatu hal yang tidak benar, tidak etis, dan dapat dianggap melanggar hukum atau mengganggu ketertiban umum.
3.       Data Forgery
Kejahatan ini merupakan kejahatan dengan memalsukan data pada dokumen-dokumen penting yang tersimpan sebagai scripless document melalui Internet.
4.      Cyber Espionage
Kejahatan ini merupakan kejahatan yang memanfaatkan jaringan Internet untuk melakukan kegiatan mata-mata terhadap pihak lain, dengan memasuki sistem jaringan komputer (computer network system) pihak sasaran.
5.      Cyber Sabotage and Extortion
Kejahatan ini dilakukan dengan membuat gangguan, perusakan atau penghancuran terhadap suatu data, program komputer atau sistem jaringan komputer yang terhubung dengan Internet.
6.      Offense against Intellectual Property
Kejahatan ini ditujukan terhadap hak atas kekayaan intelektual yang dimiliki pihak lain di Internet. Sebagai contoh, peniruan tampilan pada web page suatu situs milik orang lain secara ilegal, penyiaran suatu informasi di Internet yang ternyata merupakan rahasia dagang orang lain, dan sebagainya.
7.      Infringements of Privacy
Kejahatan ini biasanya ditujukan terhadap keterangan pribadi seseorang yang tersimpan pada formulir data pribadi yang tersimpan secara computerized, yang apabila diketahui oleh orang lain maka dapat merugikan korban secara materil maupun immateril, seperti nomor kartu kredit, nomor PIN ATM, cacat atau penyakit tersembunyi dan sebagainya.
  1. Pengertian Cybercrime
Cybercrime merupakan bentuk-bentuk kejahatan yang timbul karena pemanfaatan teknologi internet. Beberapa pendapat mengindentikkan cybercrime dengan computer crime
  1. Jenis Cybercrime
Berdasarkan jenis aktifitas yang dilakukannya, cybercrime dapat digolongkan menjadi beberapa jenis sebagai berikut:
§           Unauthorized Access
§           Illegal Contents
§           Penyebaran virus secara sengaja
§           Data Forgery
§           Cyber Espionage, Sabotage, and Extortion
§           Cyberstalking
§           Carding
§           Hacking dan Cracker
§           Cybersquatting and Typosquatting
§           Hijacking
§           Cyber Terorism
  1. Kasus Cybercrime
Kasus yang menghebohkan lagi adalah hacker bernama Dani Hermansyah, pada tanggal 17 April 2004 melakukan deface dengan mengubah nama-nama partai yang ada dengan nama-nama buah dalam website http://www.kpu.go.id yang mengakibatkan berkurangnya kepercayaan masyarakat terhadap pemilu yang sedang berlangsung pada saat itu. Dikhawatirkan, selain nama-nama partai yang diubah bukan tidak mungkin angka-angka jumlah pemilih yang masuk di sana menjadi tidak aman dan bisa diubah.


Komentar : menurut pendapat saya tentang artikel ini yaitu banyak kejahatan yang di lakukan oleh pihak-pihak yang tidak bertanggung jawab termasuk pada kejahatan teknologi informasi. Banyak jenis-jenis kejahatan yang di lakukan dalam dunia teknologi informasi. Ada kejahatan yang di lakukan oleh seseorang dengan cara memalsukan dokumen-dokumen penting, ada juga yang memasukkan data ke internet tentang sesuatu hal yang tidak benar. Pihak-pihak yang mengerti tentang kejahatan teknologi informasi tidak melakukan kejahatan tersebut, sebaiknya gunakan ilmu yang di miliki dengan hal-hal yang positif dan bertanggung jawab.

Sumber :
http://randi-pradipta.blogspot.com/2013/04/modus-modus-kejahatan-dalam-teknologi.html
http://sultanifajar.blogspot.com

Etika

Pengertian Etika
 
Istilah Etika berasal dari bahasa Yunani kuno. Bentuk tunggal kata ‘etika’ yaitu ethos sedangkan bentuk jamaknya yaitu ta etha. Ethos mempunyai banyak arti yaitu : tempat tinggal yang biasa, padang rumput, kandang, kebiasaan/adat, akhlak, watak, perasaan, sikap, cara berpikir. Sedangkan arti ta etha yaitu adat kebiasaan.

Arti dari bentuk jamak inilah yang melatar-belakangi terbentuknya istilah Etika yang oleh Aristoteles dipakai untuk menunjukkan filsafat moral. Jadi, secara etimologis (asal usul kata), etika mempunyai arti yaitu ilmu tentang apa yang biasa dilakukan atau ilmu tentang adat kebiasaan (K.Bertens, 2000).

Etika merupakan suatu ilmu yang membahas perbuatan baik dan buruk manusia sejauh yang dapat dipahami oleh pikiran manusia. Dan etika profesi terdapat suatu kesadaran yang kuat untuk mengindahkan etika profesi pada saat mereka ingin memberikan jasa keahlian profesi kepada masyarakat yang memerlukan.


Pengertian profesi dan profesionalisme

Profesi adalah kata serapan dari sebuah kata dalam bahasa Inggris “Profess”, yang dalam bahasa Yunani adalah “Επαγγελια”, yang bermakna: “Janji untuk memenuhi kewajiban melakukan suatu tugas khusus secara tetap/permanen”.

Profesi adalah pekerjaan yang membutuhkan pelatihan dan penguasaan terhadap suatu pengetahuan khusus. Suatu profesi biasanya memiliki asosiasi profesi, kode etik, serta proses sertifikasi dan lisensi yang khusus untuk bidang profesi tersebut.
Contoh profesi adalah pada bidang hukum, kedokteran, keuangan, militer, teknik dan desainer.

Karakteristik Profesi
Profesi adalah pekerjaan, namun tidak semua pekerjaan adalah profesi. Profesi mempunyai karakteristik sendiri yang membedakannya dari pekerjaan lainnya. Daftar karakterstik ini tidak memuat semua karakteristik yang pernah diterapkan pada profesi, juga tidak semua ciri ini berlaku dalam setiap profesi:
  1. Keterampilan yang berdasar pada pengetahuan teoretis: Profesional diasumsikan mempunyai pengetahuan teoretis yang ekstensif dan memiliki keterampilan yang berdasar pada pengetahuan tersebut dan bisa diterapkan dalam praktik.
  2. Asosiasi profesional: Profesi biasanya memiliki badan yang diorganisasi oleh para anggotanya, yang dimaksudkan untuk meningkatkan status para anggotanya. Organisasi profesi tersebut biasanya memiliki persyaratan khusus untuk menjadi anggotanya.
  3. Pendidikan yang ekstensif: Profesi yang prestisius biasanya memerlukan pendidikan yang lama dalam jenjang pendidikan tinggi.
  4. Ujian kompetensi: Sebelum memasuki organisasi profesional, biasanya ada persyaratan untuk lulus dari suatu tes yang menguji terutama pengetahuan teoretis.
  5. Pelatihan institutional: Selain ujian, juga biasanya dipersyaratkan untuk mengikuti pelatihan istitusional dimana calon profesional mendapatkan pengalaman praktis sebelum menjadi anggota penuh organisasi. Peningkatan keterampilan melalui pengembangan profesional juga dipersyaratkan.
  6. Lisensi: Profesi menetapkan syarat pendaftaran dan proses sertifikasi sehingga hanya mereka yang memiliki lisensi bisa dianggap bisa dipercaya.
  7. Otonomi kerja: Profesional cenderung mengendalikan kerja dan pengetahuan teoretis mereka agar terhindar adanya intervensi dari luar.
  8. Kode etik: Organisasi profesi biasanya memiliki kode etik bagi para anggotanya dan prosedur pendisiplinan bagi mereka yang melanggar aturan.
  9. Mengatur diri: Organisasi profesi harus bisa mengatur organisasinya sendiri tanpa campur tangan pemerintah. Profesional diatur oleh mereka yang lebih senior, praktisi yang dihormati, atau mereka yang berkualifikasi paling tinggi.
  10. Layanan publik dan altruisme: Diperolehnya penghasilan dari kerja profesinya dapat dipertahankan selama berkaitan dengan kebutuhan publik, seperti layanan dokter berkontribusi terhadap kesehatan masyarakat.
  11. Status dan imbalan yang tinggi: Profesi yang paling sukses akan meraih status yang tinggi, prestise, dan imbalan yang layak bagi para anggotanya. Hal tersebut bisa dianggap sebagai pengakuan terhadap layanan yang mereka berikan bagi masyarakat.

Profesionalisme adalah komitmen para profesional terhadap profesinya. Komitmen tersebut ditunjukkan dengan kebanggaan dirinya sebagai tenaga profesional, usaha terus-menerus untuk mengembangkan kemampuan profesional, dst.

Ada 4 ciriciri profesionalisme:
  1. Memiliki keterampilan yang tinggi dalam suatu bidang serta kemahiran dalam menggunakan peralatan tertentu yang diperlukan dalam pelaksanaan tugas yangbersangkutan dengan bidang tadi.
  2. Memiliki ilmu dan pengalaman serta kecerdasan dalam menganalisis suatu masalah dan peka di dalam membaca situasi cepat dan tepat serta cermat dalam mengambil keputusan terbaik atas dasar kepekaan.
  3. Memiliki sikap berorientasi ke depan sehingga punya kemampuan mengantisipasi perkembangan lingkungan yang terbentang di hadapannya.
  4. Memiliki sikap mandiri berdasarkan keyakinan akan kemampuan pribadi serta terbuka menyimak dan menghargai pendapat orang lain, namun cermat dalam memilih yang terbaik bagi diri dan perkembangan pribadinya.

Komentar : menurut pendapat saya tentang artikel ini yaitu perlunya etika pada setiap orang karena etika menunjukan kepribadian orang tersebut. Baik atau buruk etika seseorang di lihat dari tingkah laku orang tersebut. Profesi yaitu pekerjaan atau keahlian seseorang dalam bidang tertentu.

Sumber :
http://tugas01-etika-profesi.blogspot.com/
http://azenismail.wordpress.com/2013/06/04/pengertian-profesi-dan-profesionalisme/