65
- Priyo Sarjono Wibowo - 4KA07, 4KA08, 4KA22 Materi Minggu IV “IT FORENSICS” ETIKA DAN PROFESIONALISME TSI

ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

  • Upload
    lamhanh

  • View
    262

  • Download
    6

Embed Size (px)

Citation preview

Page 1: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

- Priyo Sarjono Wibowo -

4KA07, 4KA08, 4KA22

Materi Minggu IV

“IT FORENSICS”

ETIKA DAN

PROFESIONALISME TSI

Page 2: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

➢ IT Audit trail

➢ Real-time audit

➢ IT Forensics

TINJAUAN UMUM

Page 3: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

a. Pemanfaatan ICT di berbagai segi kehidupan.

b. Ketergantungan bisnis terhadap ICT membuat resiko bisnis semakin besar.

LATAR BELAKANG

Page 4: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Sebuah pemeriksaan resmi atas sebuah akun organisasi, biasanya oleh sebuah badan independent.

▪ Sebuah tinjauan atau penilaian sistematis atas sesuatu.

DEFINISI AUDIT

(OXFORD DICTIONARIES)

Page 5: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi informasi.

DEFINISI IT AUDIT

Page 6: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Mengumpulkan dan mengevaluasi bukti-bukti bagaimana system informasi dikembangkan, dioperasikan, diorganisasikan,

PROSES IT AUDIT

Page 7: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ serta bagaimana praktek dilaksanakan:- Apakah SI melindungi aset institusi?

(asset protection, availability)

- Apakah integritas data dan sistem dilindungi secara cukup? (security,confidentiality)

- Apakah operasi sistem efektif dan efisien dalam mencapai tujuan organisasi?

PROSES IT AUDIT

Page 8: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

a. Internal IT department,

b. External IT consultant,

c. Board of commsion,

d. Management,

e. Internal IT auditor,

f. External IT Auditor.

STAKEHOLDERS

Page 9: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

a. CISA (Certified Information Systems Auditor),

b. CIA (Certified Internal Auditor),

c. CISSP (Certified Information Systems Security Professional),

d. dll.

KUALIFIKASI AUDITOR

Page 10: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Solusi teknologi meningkat, menyeluruh, dan mendalam.

▪ Fokus kepada global, menuju kepada standar yang diakui.

OUTPUT INTERNAL IT

Page 11: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Rekrutmen staf, teknologi baru, dan kompleksitasnya,

▪ Outsourcing yang tepat,

▪ Benchmarks/best practices.

OUTPUT EXTERNAL IT

Page 12: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Menjamin keseluruhan audit,

▪ Budget dan alokasi sumber daya,

▪ Pelaporan.

OUTPUT INTERNAL AUDIT & BUSINESS

Page 13: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

1. IT Audit,

2. Analisis resiko berdasarkan hasil audit,

3. Memeriksa kondisi sistem dan security benchmarking terhadap sistem lain/standar yang ada.

FRAMEWORK BESAR

Page 14: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

4. Hasil dari 1, 2, dan 3 melahirkan konsep keamanan sistem informasi.

5. Hasil dari konsep keamanan:- Panduan keamanan sistem (Handbook of

system security).

FRAMEWORK BESAR

Page 15: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

1. COBIT. Control Objectives for Information and Related Technologies.url: www.icasa.org

2. BS7799. Code of Practice (CoP).www.bsi.org.uk/disc/

METODOLOGI IT AUDIT

Page 16: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

3. BSI. IT baseline protection manual.url: www.bsi.bund.de/gshb/english/menue.html

4. ITSEC. www.itsec.gov.uk

5. Common criteria. csrc.nist.gov/cc. www.niap-ccevs.org.

METODOLOGI IT AUDIT

Page 17: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Dikembangkan oleh ISACA

▪ (mungkin) cocok untuk self-assesement, tapi kurang cocok untuk mengembangkan buku petunjuk keamanan sistem.

▪ Membantu dalam implementasi sistem kendali di sistem IT.

COBIT

Page 18: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Kurangnya dokumentasi terinci.

▪ Tidak begitu user-friendly.

COBIT

Page 19: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

COBIT

Page 20: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Code of Practice for Information Security Management.

▪ Dikembangkan oleh BSI (British Standards Institution) group yang berasal dari UK (United Kingdom).

BS 7799 – Code of Practice

Page 21: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ 10 control categories,

▪ 32 control groups,

▪ 109 security controls,

▪ 10 security key controls.

BS 7799 – Code of Practice

Security Baseline Controls

Page 22: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ System access controls,

▪ System development and maintenance,

▪ Business continuity planning,

▪ Compliance,

▪ Information security policy,

BS 7799 – Code of Practice

Kategori Kontrol

Page 23: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Security organization,

▪ Assets classification and control,

▪ Personnel security,

▪ Physical dan environmental security,

▪ Computer and network management.

BS 7799 – Code of Practice

Kategori Kontrol

Page 24: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Digunakan untuk self-assessment. Konsep keamanan dan kesehatan sistem.

▪ Tidak tersedia metodologi evaluasi.

▪ Tidak menjelaskan bagaimana melakukan assessment on system,

▪ Sangat user-friendly. Ease-of-use.

BS 7799 – Code of Practice

Page 25: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ IT Baseline Protection Manual (IT-Grundschutzhandbuch).

▪ Dikembangkan oleh GISA (German Information Security Agency).

▪ Digunakan: evaluasi konsep keamanan dan manual.

▪ Metode evaluasi tidak dijelaskan.

BSI - Bundesamt für Sicherheit in der

Informationstechnik

Page 26: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Mudah digunakan dan sangat rinci.

▪ Tidak cocok untuk analisis resiko.

▪ Representasi tidak dalam grafik yg mudah dibaca.

BSI - Bundesamt für Sicherheit in der

Informationstechnik

Page 27: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

BSI - Bundesamt für Sicherheit in der

Informationstechnik

Page 28: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ 7 areas,

▪ 34 modules (building blocks).

BSI

IT SECURITY MEASURES

Page 29: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ 6 categories of security measures.

BSI

SAFEGUARD CATALOGUE

Page 30: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ 5 categories of threats

BSI

THREATS CATALOGUE

Page 31: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Protection for generic components.

▪ Infrastructure,

▪ Non-networked systems,

▪ LANs,

▪ Data transfer systems,

▪ Telecommunications, and other IT components

BSI

SECURITY MEASURES EXAMPLES

Page 32: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Organisation,

▪ Personnel,

▪ Contingency planning,

▪ Data protection.

BSI

KOMPONEN GENERIK

Page 33: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

Bulidings, Cabling, Rooms, Office, Server Room, Storage for Media Archives, Technical Infrastructure Room, Protective cabinets, Home working place.

BSI

INFRASTRUKTUR

Page 34: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ IT Security Evaluation Criteria.

▪ Dibuat oleh UK, Germany, France, Netherland dan utamanya berdasar kepada USA TCSEC (Orange Book).

▪ Berdasarkan pendekatan sistematis, terdokumentasi untuk evaluasi keamanan dari sistem dan produk.

ITSEC

Page 35: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

ITSEC

Page 36: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Dikembangkan oleh USA, berdasarkan ITSEC.

▪ ISO international standard.

▪ Langkah evaluasi:- Definisi fungsionalitas,

- Kepastian: keyakinan di dalam fungsionalitas.

COMMON CRITERIA (CC)

Page 37: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

KOMPARASI TEKNOLOGI

Page 38: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

1. Apakah kebijakan keamanan (security policy) memadai dan efektif?

2. Jika data dipegang oleh vendor, periksa laporan tentang kebijakan dan prosedur terkini dari external auditor.

19 LANGKAH UMUM AUDIT TSI

KENDALI LINGKUNGAN

Page 39: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

3. Jika sistem dibeli dari vendor, periksa kestabilan finansial.

4. Memeriksa persetujuan lisensi (license agreement).

19 LANGKAH UMUM AUDIT TSI

KENDALI LINGKUNGAN

Page 40: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

5. Periksa apakah keamanan fisik perangkat keras dan penyimpanan data memadai?

6. Periksa apakah backup administrator keamanan sudah memadai (terlatih, teruji).

19 LANGKAH UMUM AUDIT TSI

KENDALI KEAMANAN FISIK

Page 41: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

7. Periksa apakah rencana kelanjutan bisnis memadai dan efektif?

8. Periksa apakah asuransi perangkat-keras, sistem operasi, aplikasi, dan data memadai?

19 LANGKAH UMUM AUDIT TSI

KENDALI KEAMANAN FISIK

Page 42: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

9. Periksa apakah password memadai dan pengubahannya dilakukan secara teratur?

10. Apakah administrator keamanan mencetak akses kendali dari setiap user?

19 LANGKAH UMUM AUDIT TSI

KENDALI KEAMANAN LOGIS

Page 43: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

11. Memeriksa dan mendokumentasikan parameter keamanan default.

12. Menguji fungsionalitas sistem keamanan (password, suspend userID, dan lain-lain).

19 LANGKAH UMUM AUDIT TSI

KENDALI KEAMANAN LOGIS

Page 44: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

13. Memeriksa apakah password file/database disimpan dalam bentuk tersandi dan tidak dapat dibuka oleh pengguna umum?

14. Memeriksa apakah data sensitif tersandi dalam setiap fase dalam prosesnya?

19 LANGKAH UMUM AUDIT TSI

KENDALI KEAMANAN LOGIS

Page 45: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

15. Memeriksa apakah prosedur memeriksa dan menganalisa log (catatan) memadai?

16. Memeriksa apakah akses kendali remote memadai (VPN, CryptoCard, SecureID, dan lain-lain)?

19 LANGKAH UMUM AUDIT TSI

KENDALI KEAMANAN LOGIS

Page 46: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

17. Memeriksa apakah tugas dan job description memadai dalam semua tugas dalam operasi tersebut?

18. Memeriksa apakah ada permasalahan yang signifikan?

19 LANGKAH UMUM AUDIT TSI

MENGUJI KENDALI OPERASI

Page 47: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

19. Memeriksa apakah kendali yang menjamin fungsionalitas sistem informasi telah memadai?

19 LANGKAH UMUM AUDIT TSI

MENGUJI KENDALI OPERASI

Page 48: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Bertujuan untuk mendapatkan fakta obyektif dari sebuah insiden/pelanggaran keamanan sistem informasi.

▪ Fakta-fakta tersebut setelahdiverifikasi akan menjadi bukti(evidence) yang akan digunakan di dalam proses hukum.

IT FORENSICS

Page 49: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

1. Pengumpulan data/fakta dari sistem komputer (harddisk, usb-stick, log, memory-dump, internet, dan lain-lain) - termasuk di dalamnya data yang sdh terhapus.

METODOLOGI UMUM: PROSES PERIKSA

INSIDEN HINGGA PROSES HUKUM

Page 50: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

2. Dokumentasi fakta yang ditemukan dan menjaga integritas data selama proses forensik dan hukum dengan proteksi fisik, penanganan khusus, pembuatan image, dan menggunakan algoritma hashuntuk pembuktian/verifikasi.

METODOLOGI UMUM: PROSES PERIKSA

INSIDEN HINGGA PROSES HUKUM

Page 51: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

3. Merunut kejadian (chain of events) berdasarkan waktu kejadian.

4. Memvalidasi setiap kejadian tersebut dengan metode “sebab-akibat”.

METODOLOGI UMUM: PROSES PERIKSA

INSIDEN HINGGA PROSES HUKUM

Page 52: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

5. Dokumentasi hasil yang diperoleh dan menyusun laporan.

6. Proses hukum (pengajuan delik,proses persidangan, saksi ahli, dan lain-lain).

METODOLOGI UMUM: PROSES PERIKSA

INSIDEN HINGGA PROSES HUKUM

Page 53: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Hard drive IDE dan SCSI berkapasitas sangat besar, CD-R, DVR drives

▪ Memori yang besar (1-2 GB RAM)

▪ Hub, Switch, keperluan LAN

▪ Legacy hardware (8088s, Amiga, …)

▪ Laptop forensic workstations.

IT FORENSICS

KEBUTUHAN: HARDWARE

Page 54: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Viewers (QVP).http://www.avantstar.com/,http://www.thumbsplus.de/.

▪ Erase/Unerase tools:Diskscrub/Norton utilities.

▪ Hash utility (MD5, SHA1)

IT FORENSICS

KEBUTUHAN: SOFTWARE

Page 55: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Text search utilities (dtsearch)http://www.dtsearch.com/.

▪ Drive imaging utilities (Norton Ghost, Snapback, Safeback).

IT FORENSICS

KEBUTUHAN: SOFTWARE

Page 56: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Forensic toolkits:- Unix/Linux: TCT The Coroners

Toolkit/ForensiX,

- Windows: Forensic Toolkit.

▪ Disk editors (Winhex).

IT FORENSICS

KEBUTUHAN: SOFTWARE

Page 57: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Forensic acquisition tools:DriveSpy, EnCase, Safeback, SnapCopy.

▪ Write-blocking tools (FastBloc). Untuk memproteksi bukti.

IT FORENSICS

KEBUTUHAN: SOFTWARE

Page 58: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Forensik bukan proses hacking.

▪ Data yang didapat harus dijaga agar tidak berubah.

▪ Membuat image dari HD/Floppy/USB-Stick/Memory-dump adalah prioritas tanpa merubah isi, kadang digunakan hardware khusus.

IT FORENSICS

PRINSIP

Page 59: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Image tersebut yang “diotak-atik” (hacking) dan dianalisis – bukan yang asli.

▪ Data yang sudah terhapus membutuhkan tools khusus untuk merekonstruksi.

IT FORENSICS

PRINSIP

Page 60: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Pencarian bukti dengan: tools pencarian teks khusus, atau mencari satu persatu dalam image.

IT FORENSICS

PRINSIP

Page 61: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ CobiT: metode audit untuk semua proses IT.

▪ ITSEC, CC: pendekatan evaluasi yang sistematik.

KESIMPULAN

Page 62: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ BS7799, BSI:- Evaluasi yang detail dan digunakan

sebagai dokumentasi “best practices”.

- Detailed audit plans, checklists, tools for technical audits (sistem operasi, LANs, dan lain-lain).

KESIMPULAN

Page 63: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ IT Forensics:- Ilmu yang berhubungan dengan

pengumpulan fakta dan bukti pelanggaran keamanan sistem informasi serta validasinya menurut metode yang digunakan (misalnya metode sebab-akibat).

- Memerlukan keahlian dibidang IT (termasuk diantaranya hacking) – dan tools (hardware maupun software).

KESIMPULAN

Page 64: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

▪ Auditor dan Dokter-Komputer-Forensik:- penuh dengan tanggungjawab,

- harus independen,

- di-asses (dinilai) secara formal.

KESIMPULAN

Page 65: ETIKA DAN PROFESIONALISME TSI - …p_sarjono.staff.gunadarma.ac.id/Downloads/files/60528/EDPTSI... · Penilaian/pengujian kendali dalam sistem informasi atau infrastruktur teknologi

Pertanyaan dan Diskusi