tugas
Tugas 2: Keamanan Jaringan dan Proteksi Endpoint Perangkat IoT (Bagian 1)
Tugas 2: Keamanan Jaringan dan Proteksi Endpoint Perangkat IoT (Bagian 1)
Laporan kajian komprehensif mengenai prinsip dasar information security (Confidentiality, Integrity, Availability - CIA Triad), analisis kerentanan umum pada perangkat sensor cerdas, dan implementasi firewall perimeter jaringan IoT.
1. Pokok Bahasan Keamanan dan Analisis Vektor Serangan
- Vektor Serangan Endpoint: Eksploitasi port terbuka yang tidak terpakai (Telnet, HTTP tak terenkripsi), kredensial otentikasi lemah (hardcoded default credentials), dan potensi serangan injeksi firmware langsung melalui pin debugging perangkat fisik.
- Segmentasi Jaringan Berbasis VLAN: Penerapan Virtual Local Area Network (VLAN) untuk mengisolasi lalu lintas data perangkat IoT dari jaringan komputer korporat utama. Isolasi ini mencegah pergerakan lateral (lateral movement) peretas apabila salah satu simpul sensor berhasil disusupi.
- Enkripsi Saluran Komunikasi (Data in Transit): Standarisasi penggunaan TLS 1.3 dan enkripsi simetris AES-128/256 pada saluran komunikasi data gateway ke cloud broker guna menangkal ancaman penyadapan paket (eavesdropping) dan man-in-the-middle (MitM).
2. Rekomendasi Mitigasi dan Tata Kelola Keamanan
Laporan ini merumuskan daftar periksa audit kepatuhan perangkat sebelum proses komisioning di lingkungan produksi, termasuk penonaktifan protokol usang, penerapan prinsip hak akses terkecil (least privilege), dan pemantauan berkala log koneksi gateway.
3. Berkas Tugas Terlampir
- Dokumen laporan teknis:
Basic of Network Security - 24-085_Moch. Zamroni Fahreza.pdfyang mengupas tuntas prinsip dasar pertahanan perimeter dan manajemen risiko keamanan pada perangkat cerdas.