Page 99 - Modul Cyber Forensic - Final
P. 99
KEGIATAN BELAJAR 11
PACKET DUMPS
A. Tujuan Pembelajaran
Adapun tujuan pembelajaran pada kegiatan belajar 11 adalah sebagai berikut:
1. Melalui kegiatan membaca dan menyimak e-module mahasiswa mampu
menjelaskan packet dumps dalam network forensic.
2. Melalui kegiatan membaca dan menyimak e-module mahasiswa mampu
menjelaskan tahapan-tahapan packet dumps dalam network forensic.
3. Melalui kegiatan membaca dan menyimak mahasiswa mampu menerapkan packet
dumps dalam network forensic.
B. Uraian Materi
1. Packet Dumps
Packet dump atau Sniffing merupakan proses pengendusan paket data pada sistem jaringan
komputer, yang diantaranya dapat memonitor dan menangkap semua lalu lintas jaringan yang
lewat tanpa peduli kepada siapa paket itu di kirimkan. Contoh dampak negatif sniffing,
seseorang dapat melihat paket data informasi seperti username dan password yang lewat pada
jaringan komputer. Contoh dampak positif sniffing. Seorang admin dapat menganalisa paket-
paket data yang lewat pada jaringan untuk keperluan optimasi jaringan, seperti dengan
melakukan penganalisaan paket data, dapat diketahui dapat membahayakan performa jaringan
atau tidak, dan dapat mengetahui adanya penyusup atau tidak. Bahaya yang mengancam dari
proses sniffing yaitu hilangnya sifat privacy dan confidentiality seperti tercurinya informasi
penting dan rahasia seperti username dan password.
Selama data itu tidaklah penting seperti berkomunikasi data menggunakan email, pesan ke
“wall” facebook, tidak masalah menggunakan koneksi HTTP. Karena mungkin dampak
maupun resiko yang terjadi apabila ada yang mengintipnya tidak akan berpengaruh. Namun
bagaimana jika data yang dikirimkan adalah password email, komunikasi bisnis yang sifatnya
rahasia dan lain sebagainya. Network Sniffing adalah suatu aktifitas menyadap yang di
lakukan dalam jaringan yang sangat sulit untuk di cegah, walaupun kita telah menginstall
berbagai macam software untuk mencegah serangan dalam jaringan. ini adalah permasalahan
dari komunikasi atau protokol jaringan dan tidak ada hubungannya dengan sistem operasi.
Wireshark merupakan Network Protocol Analyzer, juga termasuk salah satu network analysis
tool atau packet sniffer. Wireshark memungkinkan pengguna mengamati data dari jaringan
92