Page 85 - Modul Cyber Forensic - Final
P. 85

•  Dengan cara membanjiri trafik dengan banyaknya request terhadap server sehingga

                           request dari host yang terdaftar tidak dapat dilayani oleh server
                       •  Mengganggu komunikasi antara server dengan host yang terdaftar dengan berbagai

                           cara seperti salah satunya bisa dengan mengubah informasi konfigurasi sistem
                   DDOS (Distributed Denial of Service)

                   merupakan  jenis  serangan DOS  yang menggunakan banyak host  sekaligus untuk

                   menyerang satu server sehingga dapat mengakibatkan server tidak dapat berfungsi bagi
                   klien.


                 2.3  Packet Sniffing

                   Paket  Sniffing  merupakan teknik pencurian data dengan cara memonitoring dan

                   menganalisis setiap paket data yang ditransmisikan dari klien ke server. biasanya attacker
                   melakukan serangan ini menggunakan tools wireshark dan netcut untuk mencuri password

                   dan pengambilan data-data penting lainya.
                   Berikut merupakan tahap-tahap cara kerja paket sniffing

                           •  Collecting -> merubah interface yang digunakan menjadi promicius code dan

                               kemudian  mengelompokan paket  data yang lewat melalui jaringan dalam
                               bentuk raw binary

                           •  Conversion  -> mengkonveriskan  data binary  kedalam data yang mudah
                               dibaca/dipahami

                           •  Analysis  -> setelah itu data diklasifikasikan kedalam blok protokol sesuai

                               dengan sumber data tersebut
                           •  Pencurian Data-> Setelah data dikasifikasikan, maka attacker dapat mencuri

                               datanya


                 2.4  DNS Poisoning

                   Merupakan jenis serangan dengan cara memberikan informasi IP address yang palsu untuk
                   mengalihkan trafik pada paket data dari tujuan yang sebenarnya. biasanya cara ini dipakai

                   attacker  untuk menyerang situs-situs  ecommerce  dan  banking.  Attacker  juga dapat
                   membuat server palsu yang memiliki tampilan yang sama dengan situs yg sebenarnya. oleh

                   karena itu diperlukan adanya digital certificate untuk mengamankanya agar server palsu

                   tersebut dapat dibedakan dengan server aslinya yang memiliki digital certificate.




                                                            78
   80   81   82   83   84   85   86   87   88   89   90