Minggu, 23 Mei 2010

IT FORENSIK

A. KASUS IT FORENSIK
KEJADIAN NYATA YANG BERHUBUNGAN DENGAN IT FORENSIK

Diawali dengan meningkatnya kejahatan di dunia computer khususnya di Internet, saat ini terdapat banyak sekali tingkat kriminalitas di Internet, seperti ; pencurian data pada sebuah site, pencurian informasi dari computer, Dos, Deface sites, carding, software bajakan, CC Cloning,
Kita tau ada banyak sekali kasus di dunia computer, dan pada umumnya kita sebagai orang awam kesusahan untuk membuktikan telah terjadinya penyalahgunaan sistem kita oleh orang lain. Lain halnya dengan pihak kepolisian yang saat ini telah berbenah diri untuk dapat mengungkap kasus demi kasus di dunia cyber dan computer ini.
Komputer forensik, suatu disiplin ilmu baru di dalam keamanan komputer, yang membahas atas temuan bukti digital setelah suatu peristiwa keamanan komputer terjadi., Komputer forensik akan lakukan analisa penyelidikan secara sistematis dan harus menemukan bukti pada suatu sistem digital yang nantinya dapat dipergunakan dan diterima di depan pengadilan, otentik, akurat, komplit, menyakinkan dihadapan juri, dan diterima didepan masyarakat.
Hal ini dilakukan oleh pihak berwajib untuk membuktikan pidana dari tindak suatu kejahatan. Maka saat ini menjadi seorang detective tidak hanya didunia nyata tapi juga didunia cyber. Coba kita bayangkan seorang hacker telah berhasil masuk ke system kita atau merubah data kita, baik itu menyalin, menghapus, menambah data baru, dll, Susah untuk kita buktikan karena keterbatasan alat dan tools. Dengan metode computer forensic kita dapat melakukan analisa seperti layaknya kejadian olah TKP.

Adapun contoh nyata yang berhubungan dengan IT Forensik antara lain :
- Contoh bagaimana melakukan aksi kejahatan di ATM (pembobolan ATM).
- Kasus kejahatan foto pornografi
- Penyelidikan dalam kasus nurdin M top (penyelidikan laptop nurdin M Top)


Guna mengungkap kejahatan tersebut di butuhkan digital forensik sebagai metode mengungkap kejahatan tersebut dan beberapa alasan mengapa menggunakan digital forensik, antara lain:

-Dalam kasus hukum, teknik digital forensik sering digunakan untuk meneliti sistem komputer milik terdakwa (dalam perkara pidana) atau tergugat (dalam perkara perdata).
-Memulihkan data dalam hal suatu hardware atau software mengalami kegagalan/kerusakan (failure).

-Meneliti suatu sistem komputer setelah suatu pembongkaran/ pembobolan, sebagai contoh untuk menentukan bagaimana penyerang memperoleh akses dan serangan apa yang dilakukan.

-Mengumpulkan bukti menindak seorang karyawan yang ingin diberhentikan oleh suatu organisasi.

-Memperoleh informasi tentang bagaimana sistem komputer bekerja untuk tujuan debugging, optimisasi kinerja, atau membalikkan rancang-bangun.

B. TOOLS-TOOLS YANG DIGUNAKAN DALAM IT FORENSIK

Secara garis besar tools untuk kepentingan komputer forensik dapat dibedakan secara hardware dan software.

Hardware:
• Harddisk IDE & SCSI kapasitas sangat besar, CD-R, DVR Drives.
• Memory yang besar (1-2GB RAM).
• Hub, Switch, keperluan LAN.
• Legacy Hardware (8088s, Amiga).
• Laptop forensic workstation.
• Write blocker
Software:
• Viewers (QVP, http://www.avantstar.com/)
• Erase/unerase tools (Diskscrub/Norton Utilities)
• Hash utility (MD5, SHA1)
• Forensic toolkit
• Forensic acquisition tools
• Write-blocking tools
• Spy Anytime PC Spy

C. PENJELASAN SALAH SATU TOOLS YANG DIGUNAKAN DALAM IT FORENSIK

Hardware tools forensik memiliki kemampuan yang beragam mulai dari yang sederhana dengan komponen singlepurpose seperti write blocker sampai sistem komputer lengkap dengan kemampuan server seperti F.R.E.D (Forensic Recovery of Evidence Device). Sementara Tools software forensik dapat dikelompokkan kedalam dua kelompok yaitu aplikasi berbasis command line dan aplikasi berbasis GUI.
Baik dari sisi hardware maupun software, tools untuk komputer forensik diharapkan dapat memenuhi 5 fungsi, yaitu untuk kepentingan akuisisi (acquisition), validasi dan diskriminasi (validation and discrimination), ekstraksi (extraction), rekonstruksi (reconstruction) dan pelaporan (reporting).
Salah satu software yang dapat digunakan untuk kepentingan identifikasi perolehan bukti digital adalah Spy Anytime PC Spy dari Waresight.Inc (www.waresight.com). Kemampuan dari aplikasi ini antara lain adalah untuk monitoring berbagai aktivitas komputer, seperti: website logs, keystroke logs, application logs, screenshot logs, file/folder logs.


(Sumber : http://criz-scania.blogspot.com/2010/05/it-forensic.html, http://kartika21sweet.blogspot.com/2010/05/tulisan-kejadian-nyata-yang-berhubungan.html, http://arifsubarkah.wordpress.com/2010/04/12/tools-yang-digunakan-untuk-it-forensic/ ).

Kelompok : Nia Rachmawati (10106981)
Shinta Angelasari (11106305)

Sabtu, 15 Mei 2010

Terungkapnya Rahasia Alam

Saat ini dimana stasiun televisi dan radio lagi heboh dengan berita ditemukannya perahu Nabi Nuh As yang ditemukan oleh sekelompok peneliti dari Eropa yang ditemukan di pegunungan Turki,ditemukannya pun di atas gunung dengan berselimutankan salju yang tebal. Sekelompok peneliti masih terus meneliti untuk menemukan kebenaran perahu Nabi Nuh As, agar dunia percaya bahwa perahu Nabi Nuh As benar adanya. Nabi Nuh As membuat perahu tersebut karena mendapat wahyu dari ALLAH SWT dan mendengar dari para sahabat bahwa akan datang banjir yang mahadashyat, maka untuk menolong umatnya Nabi Nuh As membuat perahu yang besar sehingga semua umatnya pun dapat berlindung dari banjir yang maha dashyat dengan menaiki perahu yang di buat olehnya sehingga umatnya dapat selamat dari banjir maha dashyat tersebut.

Kebenaran tentang perahu Nabi Nuh As saat ini sedang di uji apakah perahu yang yang ditemukan di pegunungan Turki adalah benar perahu yang di buat oleh Nabi Nuh As yang dibuatnya beribu-ribu tahun yang lalu??

Menurut seorang arkeolog kayu yang terendam di dalam air akan semakin kuat dan tidak akan hancur walaupun beribu-ribu tahun yang lalu. Perahu tersebut sudah bertutup salju yang tebal dalam kurun waktu yang sudah sangat lama, maka sangat sulit dipercaya tentang kebenaran keberadaan perahu Nabi Nuh As tersebut. Tetapi di balik itu semua apa yang tidak mungkin di dunia ini sesuatu yang tidak mungkin akan menjadi mungkin dengan kekuasaan ALLAH SWT.

Senin, 29 Maret 2010

ciri-ciri profesionalisme di bidang IT dan kode etik profesional yang seperti apa yang harus dipunyai oleh seorang IT

Ciri-ciri Profesionalisme dibidang IT:

* Memiliki pengetahuan yang tinggi di bidang IT
* Memiliki keterampilan yang tinggi di bidang IT
* Memiliki pengetahuan yang luas tentang manusia dan masyarakat,budaya,seni,sejarah dan komunikasi.
* Tanggap terhadap masalah client,faham terhadap isyu-isyu etis serta tata nilai clientnya.
* Mampu melakukan pendekatan multidisiplioner
* Mampu bekerja sama
* Bekerja di bawah disiplin etika
* Mampu mengambil keputusan didasarkan kepada kode etik,bila dihadapkan pada situasi dimana pengambilan keputusan berakibat luas kepada masyarakat.

Kode Etik IT profesional
Idealnya, setiap bidang profesi memiliki rambu-rambu yang mengatur bagaimana seorang profesional berfikir dan bertindak. Dalam beberapa bidang profesi, seperti kedokteran, jurnalistik, dan hukum, rambu-rambu ini telah disepakati bersama para profesionalnya dan dituangkan ke dalam Kode Etik. Seseorang yang melanggar Kode Etik dinyatakan melakukan malpraktek dan bisa mendapatkan sangsi tergantung kepada kekuatan Kode Etik itu di mata hukum. Sangsi yang dikenakan adalah mulai dari yang paling ringan, yaitu sekedar mendapat sebutan “tidak profesional” sampai pada pencabutan ijin praktek, bahkan hukuman pidana.

Sebagai salah satu bidang profesi, Information Technology (IT) bukan pengecualian, diperlukan rambu-rambu tersebut yang mengatur bagaimana para IT profesional ini melakukan kegiatannya. Sejauh yang saya ketahui, belum ada Kode Etik khusus yang ditujukan kepada IT Profesional di Indonesia. Memang sudah ada beberapa kegiatan yang mengarah ke terbentuknya Kode Etik ini, namun usahanya belum sampai menghasilkan suatu kesepakatan. Dalam tulisan ini, saya ingin memusatkan perhatian kepada Kode Etik yang dibuat oleh IEEE Computer Society dan ACM yang ditujukan khusus kepada Software Engineer sebagai salah satu bidang yang perannya makin meningkat di IT.
Walaupun Kode Etik di atas belum secara resmi diadopsi oleh asosiasi profesi di Indonesia, namun tidak ada salahnya apabila kita para profesional di bidang Software Engineering mengadopsinya secara pribadi. Selain hal tersebut merupakan bentuk pertanggung-jawaban moral sebagai profesional di bidangnya, mengadopsi kode etik akan mengangkat citra kita ke tingkat yang lebih tinggi. Selain itu, dengan mulai mengikutinya sejak awal, maka, ketika suatu saat kode etik tersebut menjadi resmi diadopsi, kita telah siap.

sumber :
http://blog.simetri.co.id

Selasa, 16 Maret 2010

Cyber Crime

Cyber Crime berasal dari 2 suku kata berbeda yaitu Cyber dan Crime. Cyber sendiri mempunyai arti dunia maya. Crime dalam bahasa indonesia kriminalitas yang mempunyai arti kejahatan. Jadi cyber crime adalah suatu tindak kejahatan dalam dunia maya. Cyber crime saat ini banyak terjadi disekitar kita yang tanpa kita sadari setiap hari banyak diantara kita yang telah melakukan cyber crime meskipun itu merupakan tindakan kecil seperti kita membuka akun facebook seseorang yang bukan akun kita sendiri.

Pesatnya kemajuan teknologi sekarang ini cenderung dapat meningkatkan cyber crime atau kejahatan pada dunia maya. Banyaknya kasus cyber crime yang terjadi saat ini tidak hanya dilakukan oleh seorang hacker ataupun cracker saja tetapi pada kenyataannnya cyber crime telah banyak dilakukan oleh masyarakat biasa yang dengan bermodalkan ketelitian dan keseriusan mereka dapat melakukan tindakan cyber crime tersebut. Contoh kasus seperti membuka akun facebook seseorang yang bukan akun kita sendiri, mengupload foto dan video yang tidak wajar dan masih banyak kasus-kasus cyber crime lainnya yang telah terjadi.

Banyaknya kasus cyber crime tersebut tidak ikuti dengan adanya peraturan yang tentang mengatur tentang hukuman dan batas kewajaran dalam menggunakan teknologi dengan seharusnya. Meskipun saat ini pemerintah telah mengeluarkan Undang-Undang Teknologi (UUITE) tetapi pada kenyataannya undang-undang tersebut tidak berlaku sebagaimana mestinya seperti undang-undang yang lainnya. Kita dalam menggunakan teknologi harus berhati-hati agar kita pun dapat mencegah tindakan cyber crime terjadi pada diri kita sendiri.

Jumat, 12 Maret 2010

Google menambahkan Facebook Page ke pencarian Real Time

Google telah mengumumukan terdapat sumber konten baru pada Halaman Facebook. Google meluncurkan real time search pada bulan Desember, yang menyediakan informasi real time dari Yahoo Answers, Twitter, blog, website baru dan sumber lain yang menyediakan hasil pencarian terbaru.
Dua integrasi baru yang masih tertinggal adalah: Myspace dan Facebook. Beberapa hari yang lalu Google telah menambahkan MySpace update ke hasil pencarian real time dan saat ini Google telah menambahkan Facebook Pages juga.


Hanya saja Google stream masih belum mengikutsertakan Profil Facebook publik, hanya mesin pencari Bing yang bisa mengakses. Batasan ini mungkin masih ada tapi tidak menutup kemungkinan Google juga menambahkannya di waktu mendatang.


sumber :

http://www.beritateknologi.com/google-menambahkan-facebook-page-ke-pencarian-real-time/

Twitter hadirkan Direktori Online untuk proyek Open Source

Kalangan developer kini tampaknya semakin dimanjakan oleh media online. Hal ini merupakan kabar baik karena mendapatkan wadah untuk bereksperimen tentu akan mendorong lahirnya produk-produk open source baru nantinya.

Mendukung perkembangan open source, kini pihak Twitter turut memberikan sumbangsih tersendiri yang mana baru-baru ini dikabarkan baru saja meluncurkan direktori online yang dapat menampung proyek open source dari para developer. Proyek open source ini baik yang sedang dikerjakan atau telah selesai dikerjakan dan ingin dibagi oleh para developer.

Dari daftar yang disediakan direktori ini tampak cukup mengesankan. Ada berbagai proyek open source dengan bahasa pemrograman Ruby, Scala, Java, C/C++ dan berbagai tools gratis disediakan di sini. Beberapa di antaranya yaitu Cassandra, jaringan penyimpanan Facebook berbasis P2P yang sudah ada sejak tahun 2008 silam. Ada juga Murder, yang merupakan proyek open source yang menggunakan Bittorent. Di bagian bawah proyek open source tersebut

terdapat keterangan singkat dan ada ikon Twitter yang dapat menghubungkan Anda dengan bagian layanan Twitter.

Dilihat dari halamannya direktori, dituliskan bahwa Twitter mencintai produk open source. Salah satunya karena Twitter sendiri dibangun dengan menggunakan aplikasi open source. Jadi bisa dikatakan proyek ini sendiri merupakan kontribusi dari Twitter terhadap kalangan developer open source.


sumber :http://www.beritateknologi.com/twitter-hadirkan-direktori-online-untuk-proyek-open-source/

Rabu, 03 Maret 2010

Etika dan Profesi Dalam Dunia TI

Etika sebagai sebuah nilai yang menjadi pegangan seseorang atau suatu kelompok dalam mengatur tingkah laku didalam kehidupan berkelompok tentunya tidak lepas dari tindakan-tindakan tidak etis. Tindakan tidak etis yang dimaksud adalah tindakan melanggar etika yang berlaku dalam lingkungan kehidupan tersebut.
Profesi merupakan bagian dari pekerjaan, tetapi tidak semua pekerjaan adalah profesi. Profesi adalah suatu bentuk pekerjaan yang mengharuskan pelakunya memiliki pengetahuan tertentu yang didapat melalui pengalaman kerja pada orang yang terlebih dahulu menguasai keterampilan tersebut, perlu dipahami bahwa dalam kaitan pekerjaan dan profesi, hakikat pekerjaan menuntut manusia untuk memilih profesi atau keahliannya secara bertanggung jawab sesuai kemampuannya.Etika dan profesi dalam Ti sangat dibutuhkan pada saat ini dimana saat ini peranan dalam dunia Ti merupakan sangat penting untuk itu perlu di tuntut etika dan profesionalisme yang sangat tinggi dalam dunia ini.
Dimana saat ini dunia Ti sangat berkembang dengan cepat, maka dibutuhkan sehingga diperlukan suatu manajemen khusus yaitu sistem manajemen informasi dengan pengelolanya yang khusus yaitu manajer informasi atau Chief Information Officer (CIO). Sebagai manajer jelas harus mengetahui etika manajemen. Aspek keuangan merupakan suatu aspek yang yang sangat sensitif, demikian juga dengan aspek informasi. Dengan demikian hak dan tanggung jawab manajer mengisyaratkan bahwa syarat manajer harus “beretika (bermoral) tinggi dan kuat”.