Postingan

Menampilkan postingan dengan label Keamanan

Sekilas Tentang Steganografi dan Metodenya

Gambar
Steganography atau steganografi adalah suatu seni dalam ilmu untuk menyembunyikan pesan didalam pesan lainnya dengan sedemikian rupa agar orang lain yang melihat isi pesan tidak menyadari bahwa ada suatu pesan rahasia didalam pesan teks tersebut. Steganography sendiri merupakan kata yang berasal dari bahasa Yunani, yaitu steganos yang berarti tersembunyyi atau terselebung sedangkan graphien berarti menulis. Dari etimologi dan definisi sebelumnya, maka dapat diambil kesimpulan bahwa steganography merupakan tulisan yang tersembunyi. Tujuan Steganografi Steganography mempunyai tujuan utama, yaitu untuk merahasiakan atau menyembunyikan keberadaan dari sebuah pesan tersembunyi atas sebuah informasi. Kelebihan Steganografi dengan Kriptografi Steganography mempunyai keunggulan dibandingkan cryptography, yaitu pesan-pesanya tidak membuat menarik perhatian orang lain. Sedangkan kriptografi membuat pesan-pesan berkode yang tidak disembunyikan, walaupun kriptografi sulit untuk dipecahkan, namun t

Celah Keamanan Pada Aplikasi Web atau Situs Website

Gambar
Menurut OWASP ( Open Web Application Security Project ) sebuah projek open source yang dibangun untuk menemukan celah dan penyebab dari keamanan suatu perangkat lunak serta mencari penanganan dan solusinya, celah keamanan pada aplikasi web atau situs website yang sering dijumpai dan cara menanganinya menurut OWASP , diantaranya : Sumber : whello.id Unvalidated Input Seluruh laman web menampilkan data dari HTTP atau HTTPS request yang dibuat oleh pengguna dan menggunakan data tersebut dalam melakukan operainya. Para peretas bisa saja memanipulasi atau merubah bagian-bagian pada request dapat berupa query tring, cookie information, header sehingga dapat membypass mekanisme keamanan. Berikut beberapa penyerangan yang berkaitan dengan masalah ini Cross Site Scripting Injection Flaws Buffer Overflows Setidaknya ada beberapa hal yang musti diperhatikan saat menangani validasi pada aplikasi web. Pertama, tidak baik dan rentan apabila aplikasi web dibangun dengan client side scripting. Kedua,