Network Penetration Testing: Pengertian, Tipe, dan Cara Kerjanya
Setiap perusahaan tentu memiliki data penting yang perlu dijaga keamanannya. Oleh karena itu, perusahaan harus melakukan evaluasi dan menganalisa sistem jaringan untuk menemukan kelemahan dalam keamanan yang perlu diperbaiki. Salah satu caranya adalah dengan melakukan Network Penetration Testing.
Mengenal Network Penetration Testing
Apa itu Network Penetration Testing?
Disebut sebagai uji pena, Network Penetration Testing merupakan metode pengujian keamanan pada sistem jaringan yang digunakan oleh organisasi atau perusahaan, guna menemukan potensi kerentanan pada jaringan.
Tujuan daripada penetration testing adalah untuk menentukan dan mengetahui kemungkinan serangan-serangan yang bisa terjadi terhadap kerentanan pada sistem. Sehingga, perusahaan dapat segera meningkatkan keamanan jaringan, dan memberikan perlindungan kepada seluruh jaringan dari kemungkinan serangan di masa mendatang.
Dalam implementasinya, uji pena bermanfaat untuk menentukan seberapa baik sebuah sistem dapat mengatasi serangan dunia nyata. Jika Network Penetration Testing dilakukan dengan benar, penanggulangan untuk meningkatkan keamanan dan mengurangi ancaman pada sistem yang dimiliki pun akan mudah ditentukan. Selain itu, ahli juga dapat memberikan rekomendasi tindakan yang perlu dilakukan untuk memperbaikinya.
Tipe-Tipe Network Penetration Testing
Network penetration testing memiliki 3 (tiga) tipe, yaitu :
1. Black Box Penetration Testing
Dalam pengujian ini, penguji tidak tahu tentang sistem yang akan diuji. Sederhananya, penguji tidak dibekali informasi apapun mengenai sistem. Penguji akan bertindak layaknya seorang hacker yang harus mengeksploitasi sistem untuk mencari celah keamanan yang rentan dan mudah diretas.
2. Grey Box Penetration Testing
Biasanya dalam tipe ini, penguji memberikan informasi secara terbatas tentang detail internal program suatu sistem. Pengujian ini diibaratkan sebagai serangan eksternal dari hacker yang memiliki akses tidak sah ke infrastruktur jaringan terkait. Tujuan dari pengujian ini adalah untuk memberikan penilaian keamanan yang lebih efisien dibandingkan black box.
3. White Box Penetration Testing
Pengujian ini merupakan pengujian yang komprehensif, dimana penguji sudah diberikan berbagai informasi terkait sistem dan jaringan. Dengan begitu penguji dapat memeriksa sistem secara menyeluruh dan mencapai tahap yang belum dapat terakses dengan black box atau grey box. Biasanya, pengujian ini dianggap sebagai simulasi serangan sumber internal.
Cara Kerja Network Penetration Testing
Terdapat beberapa langkah yang harus dilakukan dalam Penetration testing, di antaranya :
- Perencanaan
Langkah pertama yang dilakukan adalah perencanaan. Pada tahap ini ruang lingkup dan tujuan pengujian harus dibicarakan. Mulai dari sistem yang akan ditangani, jumlah tim, hingga metode yang akan digunakan.
- Information Gathering
Pada tahap ini informasi terkait jaringan dan nama domain, server, host, dan lain sebagainya harus dikumpulkan. Hal itu dilakukan untuk memahami cara kerja dan potensi kerentanan.
- Scanning
Tahap ini dilakukan untuk memahami bagaimana aplikasi target akan merespon berbagai upaya peretasan. Tahap ini biasanya dilakukan dengan menggunakan static analysis, dynamic analysis, dan tahap mendapatkan akses. Untuk melihat kerentanan target, tahap ini menggunakan aplikasi web seperti SQL Injection, backdoors, dan cross-site scripting.
- Analisis
Tahap berikutnya adalah pembuatan laporan. Laporan biasanya berisikan langkah kerja yang dilakukan, celah keamanan yang ditemukan, dan usulan perbaikan.
Baca Juga: Pahami Apa itu Design Pattern Untuk Pembuatan Software
[fusion_builder_container hundred_percent=”no” hundred_percent_height=”no” hundred_percent_height_scroll=”no” hundred_percent_height_center_content=”yes” equal_height_columns=”no” menu_anchor=”” hide_on_mobile=”small-visibility,medium-visibility,large-visibility” status=”published” publish_date=”” class=”” id=”” background_color=”” background_image=”” background_position=”center center” background_repeat=”no-repeat” fade=”no” background_parallax=”none” enable_mobile=”no” parallax_speed=”0.3″ video_mp4=”” video_webm=”” video_ogv=”” video_url=”” video_aspect_ratio=”16:9″ video_loop=”yes” video_mute=”yes” video_preview_image=”” border_size=”” border_color=”” border_style=”solid” margin_top=”” margin_bottom=”” padding_top=”” padding_right=”” padding_bottom=”” padding_left=””][fusion_builder_row][fusion_builder_column type=”1_1″ spacing=”” center_content=”yes” link=”” target=”_self” min_height=”” hide_on_mobile=”small-visibility,medium-visibility,large-visibility” class=”” id=”” background_image_id=”” background_color=”” background_image=”” background_position=”left top” undefined=”” background_repeat=”no-repeat” hover_type=”none” border_size=”0″ border_color=”” border_style=”solid” border_position=”all” border_radius_top_left=”” border_radius_top_right=”” border_radius_bottom_left=”” border_radius_bottom_right=”” box_shadow=”no” box_shadow_vertical=”” box_shadow_horizontal=”” box_shadow_blur=”0″ box_shadow_spread=”0″ box_shadow_color=”” box_shadow_style=”” padding_top=”” padding_right=”” padding_bottom=”” padding_left=”” margin_top=”” margin_bottom=”” animation_type=”” animation_direction=”left” animation_speed=”0.3″ animation_offset=”” last=”no”][fusion_text columns=”” column_min_width=”” column_spacing=”” rule_style=”default” rule_size=”” rule_color=”” hide_on_mobile=”small-visibility,medium-visibility,large-visibility” class=”” id=””]
Klik dibawah ini untuk informasi tentang IT Training dan Info Loker seputar IT
⇓
[/fusion_text][fusion_button link=”https://api.whatsapp.com/send?phone=62816999735″ text_transform=”uppercase” title=”” target=”_self” link_attributes=”” alignment=”center” modal=”” hide_on_mobile=”small-visibility,medium-visibility,large-visibility” class=”” id=”” color=”default” button_gradient_top_color=”” button_gradient_bottom_color=”” button_gradient_top_color_hover=”” button_gradient_bottom_color_hover=”” accent_color=”” accent_hover_color=”” type=”” bevel_color=”” border_width=”” size=”” stretch=”default” shape=”” icon=”fa-whatsapp fab” icon_position=”left” icon_divider=”no” animation_type=”fade” animation_direction=”static” animation_speed=”0.3″ animation_offset=””]Hubungi Kami[/fusion_button][/fusion_builder_column][/fusion_builder_row][/fusion_builder_container]