Sie sind auf Seite 1von 32

IDS, Dingap, dan Honeypot

Ethical Hacking and Countermeasures (PAI 083213)


Program Studi Teknik Informatika, Unsoed Iwan Setiawan <stwn at unsoed.ac.id>

Tahun Ajaran 2011/2012

IDS, Dingap, dan Honeypot

IDS,dingap,danhoneypotdigunakanuntuk mencegahpenyerangtidak/relatifsusahuntuk mendapatakseskesistemataujaringantarget. IDSdandingapadalahperangkatyangberguna untukmemantaulalulintaspaketberdasarkan aturanterdefinisi. Honeypotadalahsistemtargetpalsuyang digunakanuntukmemancingpenyerangagar tidakmenyerangsistemasli.

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

IDS

Intrusion Detection System (IDS)

Memeriksalalulintasdata&mendeteksitandatanda seranganatauperilakuyangtidakumum,berdasarkan basisdatapolayangterdefinisi.analisisdeteksi Terdiridaripengenduspaket,basisdatatanda/pola serangan,danpemberitahuanmelaluibermacammedia sepertipager,surel,pesansingkat,dll. IntrusionPreventionSystem(IPS)digunakanuntuk melakukanpenanggulanganserangan,sepertimemblok lalulintasdatayangterdeteksinakal. IPSmerespontanda/polaserangansecaraotomatisuntuk menolakataumemblokakseskesistem/jaringantarget.

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

False alarm.

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

Tipe-Tipe IDS

Tipe-Tipe IDS

Berbasishost:programIDSyangdipasangdisebuah sistemdanmemantautanda/polaserangankesistem tersebut. Berbasisjaringan:programIDSyangdipasangdi segmenjaringanyangdigunakanuntukmemantaulalu lintasdataterhadaptanda/polaserangan.

Termasukseranganterhadaplayananyanglemah,data padaaplikasi,eksploitasiaksesjarakjauh,percobaanlogin, akseskeberkasyangsensitif,malware,danlainlain.

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

IDS bersifat pasif. Sensor IDS akan mendeteksi kejadian, mencatat informasinya, dan melaporkan ke konsol/media yang digunakan admin.

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

AIDE.

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed


EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

Graves,K.2010.CEH:CertifiedEthicalHackerStudyGuide

stwn,2003.

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

Snort
http://snort.org/

Snort (1)

SnortadalahsebuahNIDSyangmemilikikemampuansniffing secararealtimedanmerekamlalulintasdatadidalamjaringan. BerlisensiGNUGPL. Dapatmenganalisisprotokol,melakukanpencariankonten,dan mendeteksibermacamserangandanprobsepertibufferover flow,pemindaianSYNstealth,penjejakansistemoperasi,dan lainlain. Terdiridari:

mesinSnort:mesindeteksiIDSyangmenggunakanarsitektur pengayayangmodular. aturanSnort:bahasaaturanuntukmenggambarkanpolalalulintas yangakanditangkap.

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

Snort (2)

Memiliki3mode:sniffer,packetlogger,danNIDS. Menggunakanberkaskonfigurasisnort.conf. Variabelvariabeldidalamberkaskonfigurasi dikategorikanmenjadi:

Variabeljaringan Preprocessor. Postprocessor. Aturan.

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

varHOME_NET192.168.1.0/24 varEXTERNAL_NETany varSMTP$HOME_NET varHTTP_SERVERS$HOME_NET varSQL_SERVERS$HOME_NET varDNS_SERVERS$HOME_NET varRULE_PATH/etc/snort/rules

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

include$RULE_PATH/exploit.rules include$RULE_PATH/scan.rules include$RULE_PATH/ftp.rules include$RULE_PATH/telnet.rules include$RULE_PATH/smtp.rules include$RULE_PATH/rpc.rules include$RULE_PATH/dos.rules include$RULE_PATH/ddos.rules include$RULE_PATH/dns.rules include$RULE_PATH/webcgi.rules

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

Snort (3)

AturanSnortmempunyaiheaderyangterdiridaribagian:<aturanaksi>, <protokol>,<alamatdanportasumber>,<alamatdanportatujuan>.

alerttcp$EXTERNAL_NETany>$HOME_NET23 Mengirimpemberitahuankekonsoldanmencatatpesansetiapaktivitaspada protokolTCPdarialamatselainNIDSdenganportaapasajakealamattujuan lokalpadaporta23. msg:TELNETtelnetdformatbug,pencatatan/pemberitahuan. flags:A+,cocokdenganflagTCPACK. content:/bin/sh,polakontenpayloadpaket. classtype:attemptedadmin,kelasseranganattemptedadmin.

Headeraturansnortdiikutiolehopsiaturan.

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

Keluaran Snort

Waktu. 06/1808:23:13.325017 AlamatMACsumberdantujuan. 00:08:02:FB:33:C2>00:02:9B:15:A4:6F Tipeframedanpanjangnya. type:0x800len:0x3B AlamatIP:portasumberdantujuan. 202.108.43.14:445>202.105.43.28:2112 ProtokolTCPdenganTimeToLive(TTL)128. TCPTTL:128

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

Flag dan nomor porta TCP.

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

Bagaimana cara menipu IDS?

Teknik Menipu IDS

Teknik Menipu IDS

IDSdapatmelakukananalisistanda/polatertentuyang sudahterdefinisiataudapatpulamendeteksikejadian anomali. PenyerangdapatmenipuIDSdenganmengubahlalulintas datayangdipakaiagartidaksesuaidengantanda/polayang diketahuiIDS.

Penggunaanprotokolyangberbeda.Contoh:UDP,HTTP. Membuatseranganmenjadimodular. Menyisipkandatatambahan. Mengubahpolaatauperintahserangan. Mengenkripsiserangan;)

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

Dingap dan Honeypot

Dingap dan Honeypot

Dingap:programatauperangkatyangdigunakanuntuk penyaringanlalulintasdaridankedalamjaringan,sesuai denganaturanyangditentukanolehadministrator. Umumnyadiletakkandidepanjaringan.perijinan Honeypot:sistemyangdigunakansebagaiumpanuntuk menangkap,mempelajari,ataumengalihkanpenyerang darisistemtarget.

UmumnyaditempatkandiDMZ. Terdapatpencatatanaktivitasdidalamsistem. Sepertipeladenaslidanmenarikuntukdiserang;)

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

Graves,K.2010.CEH:CertifiedEthicalHackerStudyGuide

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

Graves,K.2010.CEH:CertifiedEthicalHackerStudyGuide

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

Honeynet

Graves,K.2010.CEH:CertifiedEthicalHackerStudyGuide

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

The Honeynet Project


http://honeynet.org/

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

Virtualisasi.

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

Teknik Melewati Dingap dan Honeypot

Teknik Melewati Dingap/Honeypot

Menguasaisisteminternalatauyangdipercayaolehsi dingap;) Ingatportayanghampirselaluterbuka:80. Buatlorong/tunnelmelewatiportayangterbuka. Kombinasikandenganshellwwwdanenkripsi komunikasi. Membekalidenganpengetahuantargetsistemdan programyangumumdigunakan.

Contohprogramuntukmembuathoneypot:honeyd.

Menggunakanprogrampendeteksi honeypot.

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

Daftar Bacaan

ECCouncil.2008.ModuleXXIII:EvadingIDS, Firewalls,andHoneypots,EthicalHackingand CountermeasuresVersion6 Graves,K.2010.CEH:CertifiedEthicalHacker StudyGuide,Sybex

EthicalHackingandCountermeasures(PAI083213)ProgramStudiTeknikInformatika,Unsoed

Das könnte Ihnen auch gefallen