tugas
Tugas 3: Keamanan Jaringan dan Proteksi Endpoint Perangkat IoT (Bagian 2)
Tugas 3: Keamanan Jaringan dan Proteksi Endpoint Perangkat IoT (Bagian 2)
Lanjutan analisis mendalam mengenai mekanisme pertahanan siber lanjutan pada infrastruktur IoT, mencakup otentikasi berbasis sertifikat digital X.509, manajemen patch Over-The-Air (OTA), dan sistem deteksi intrusi (Intrusion Detection System).
1. Pokok Bahasan Keamanan Lanjutan
- Mutual TLS (mTLS) Authentication: Implementasi otentikasi dua arah di mana broker memverifikasi identitas perangkat sensor menggunakan sertifikat X.509 individual, dan perangkat juga memverifikasi keaslian broker, mencegah serangan spoofing.
- Secure OTA Firmware Update: Protokol pembaruan firmware jarak jauh yang dilengkapi verifikasi tanda tangan digital (RSA/ECDSA) dan enkripsi paket untuk memastikan integritas kode sebelum di-flash ke memori mikrokontroler.
- Mitigasi Serangan Distributed Denial of Service (DDoS): Analisis botnet IoT (seperti varian Mirai) dan konfigurasi proteksi rate-limiting serta analisis anomali lalu lintas data pada firewall gateway.
2. Berkas Tugas Terlampir
- Dokumen laporan teknis lanjutan:
Basic of Network Security2 - 24-085_Moch. Zamroni Fahreza.pdfyang mengupas arsitektur pengamanan lanjutan, zero trust framework untuk IoT, dan audit kepatuhan enkripsi.