Keamanan Jaringan
Membekali konsep teoritis dan keterampilan praktis untuk mengidentifikasi, menganalisis, dan memitigasi ancaman pada infrastruktur jaringan: fondasi & aspek etika-hukum, kelemahan protokol TCP/IP, segmentasi & Zero Trust, reconnaissance hingga vulnerability assessment (CVSS), kriptografi terapan, perimeter security, IDS/IPS & SIEM, keamanan nirkabel, DoS/DDoS, hingga keamanan IoT, cloud, dan virtual. Seluruh pengujian dilaksanakan di laboratorium virtual terisolasi.
Progres mata kuliah
๐Rencana Pembelajaran Semester (OBE)buka โธ
- Semester
- V (Lima)
- Program Studi
- Rekayasa Sistem Komputer โ FMIPA Untan
- Dosen Pengampu
- Ikhwan Ruslianto, S.Kom., M.Cs. ยท Kasliono, S.Mat., M.Cs.
- Prasyarat
- Jaringan Komputer; Sistem Operasi; Algoritma & Pemrograman
Komponen Penilaian
- 60%Tugas terstruktur & praktikum mingguan (Tugas 1โ12) โ Sub-CPMK-1 s.d. 7
- 10%Ujian Tengah Semester (minggu ke-8) โ Sub-CPMK-2 & 3
- 15%Proyek Akhir (minggu ke-14 & 15) โ Sub-CPMK-7
- 15%Ujian Akhir Semester (minggu ke-16) โ Sub-CPMK-5, 6, 7
Capaian Pembelajaran Mata Kuliah (Sub-CPMK)
- Sub-CPMK-1Menjelaskan konsep dasar keamanan jaringan (CIA Triad & AAA), memetakan threat landscape, serta menerapkan etika dan aspek hukum siber [C2, A3].5%
- Sub-CPMK-2Menganalisis kelemahan arsitektur & protokol TCP/IP dan merancang segmentasi jaringan (VLAN, DMZ, Zero Trust) [C4, A3].10%
- Sub-CPMK-3Melakukan reconnaissance, scanning, enumeration secara etis serta vulnerability assessment dengan skoring CVSS v3.1 [C4, P3, A3].15%
- Sub-CPMK-4Menerapkan pengamanan komunikasi & perimeter (Layer-2 hardening, PKI/TLS/IPSec/VPN, firewall/ACL/NAT) [C4, P3, A3].15%
- Sub-CPMK-5Merancang & mengevaluasi sistem deteksi/monitoring (IDS/IPS, honeypot, NTA, SIEM) serta keamanan nirkabel [C5, P3, A3].15%
- Sub-CPMK-6Menganalisis & memilih mitigasi DoS/DDoS dan session hijacking, serta merancang keamanan IoT, cloud, dan virtual [C4, A3].15%
- Sub-CPMK-7Merancang solusi keamanan terintegrasi (proyek), menyusun laporan assessment & playbook IR, dan mempresentasikannya [C6, P3, A3].25%
CPL yang Dibebankan
- CPL04 โ Menguasai konsep teoritis bidang jaringan komputer serta mampu memformulasikan penyelesaian dan pengujian masalah jaringan, embedded system, dan IoT.
- CPL08 โ Mampu mengambil keputusan tepat dan mengaplikasikan iptek rekayasa sistem komputer secara logis, kritis, sistematis, dan inovatif dengan nilai humaniora.
- CPL10 โ Mampu memilih dan menerapkan metode pemodelan, penghitungan, pengujian, dan optimalisasi melalui simulasi komputer di bidang IoT, IoT Cloud, dan embedded system.
CPMK
- CPMK044 โ Menganalisis dan memilih topologi, protokol, dan platform sistem operasi jaringan sesuai kebutuhan pengguna. (CPL04)
- CPMK081 โ Membuat keputusan tepat berdasarkan analisis informasi dan data pada studi kasus. (CPL08)
- CPMK103 โ Merancang topologi dan aplikasi berbasis jaringan untuk mendukung implementasi IoT. (CPL10)
Media & Perangkat
Cisco Packet Tracer, GNS3, VirtualBox/VMware, Kali Linux, Metasploitable2, Nmap, Wireshark, OpenVAS/Nessus, OpenSSL, pfSense, iptables/nftables, WireGuard/OpenVPN, Snort/Suricata, Wazuh/ELK, Mosquitto, hping3, Aircrack-ng, FreeRADIUS.
Pustaka Utama
- Stallings, W. (2020). Network Security Essentials (6th ed.). Pearson.
- Stallings, W. & Brown, L. (2018). Computer Security: Principles and Practice (4th ed.). Pearson.
- Kurose, J. & Ross, K. (2021). Computer Networking: A Top-Down Approach (8th ed.) โ Bab 8. Pearson.
- Kim, D. & Solomon, M. (2021). Fundamentals of Information Systems Security (4th ed.). Jones & Bartlett.
- Engebretson, P. (2013). The Basics of Hacking and Penetration Testing (2nd ed.). Syngress.
- Lyon, G. (2009). Nmap Network Scanning. Insecure.Com LLC.
- NIST SP 800-115, 800-41, 800-61, 800-207; FIRST CVSS v3.1; UU ITE 19/2016; UU PDP 27/2022; MITRE ATT&CK.
Rencana Pembelajaran Mingguan
- 01Pertemuan 1Mudah 50 mnt
Fondasi Keamanan Jaringan & CIA Triad
CIA Triad, AAA, taksonomi serangan, Cyber Kill Chain, MITRE ATT&CK, serta etika dan aspek hukum siber.
CIA TriadAAAKill ChainEtika & Hukum - 02Pertemuan 2Sedang 55 mnt
Keamanan Arsitektur & Protokol TCP/IP; Segmentasi Jaringan
Kelemahan protokol ARP/ICMP/IP/TCP/DNS/DHCP, defense in depth, VLAN, DMZ, dan Zero Trust (NIST SP 800-207).
TCP/IPVLANDMZZero Trust - 03Pertemuan 3Sedang 60 mnt
Reconnaissance, Scanning, dan Enumeration
Metodologi PTES/NIST SP 800-115, host discovery, teknik port scanning, service/OS fingerprinting, dan enumeration pada lab terisolasi.
NmapLabReconPTES - 04Pertemuan 4Sedang 55 mnt
Vulnerability Assessment & Skoring CVSS v3.1
Siklus vulnerability management, CVE/CWE/CPE, scanner OpenVAS/Nessus, dan perhitungan CVSS v3.1 base score dengan kalkulator interaktif.
CVSSCVEOpenVASLab - 05Pertemuan 5Sedang 55 mnt
Sniffing, MITM, dan Layer-2 Security
Analisis paket Wireshark, ARP poisoning, MAC flooding, VLAN hopping, dan mitigasi (port security, DHCP snooping, DAI).
WiresharkMITMLayer-2 - 06Pertemuan 6Sedang 60 mnt
Kriptografi Terapan: PKI, TLS/SSL, IPSec, dan VPN
Simetris/asimetris, hash, digital signature, PKI & sertifikat X.509, TLS handshake, IPSec, serta VPN site-to-site & remote access.
KriptografiPKITLSVPN - 07Pertemuan 7Sedang 55 mnt
Firewall, ACL, NAT, dan Desain Perimeter Security
Taksonomi firewall (packet filter, stateful, NGFW, WAF), rule base implicit deny, ACL, NAT/PAT, dan arsitektur DMZ berlapis.
FirewallACLNATLab - Pertemuan 8UTSSedang 100 mnt
Ujian Tengah Semester (UTS)
Evaluasi materi pertemuan 1โ7.
LatihanCVSS - 09Pertemuan 9Sedang 55 mnt
IDS/IPS, Honeypot, NTA, dan Log Monitoring (SIEM)
NIDS/HIDS, deteksi signature vs anomali, rule Snort/Suricata, honeypot, dan korelasi log pada SIEM (Wazuh/ELK).
IDS/IPSSIEMSnort - 10Pertemuan 10Sedang 50 mnt
Keamanan Jaringan Nirkabel (WLAN Security)
Kelemahan WEP, WPA/WPA2 & 4-way handshake, WPA3 (SAE/OWE), 802.1X/RADIUS, serta serangan rogue AP, evil twin, dan KRACK.
WLANWPA3802.1X - 11Pertemuan 11Sedang 50 mnt
Denial of Service / DDoS dan Session Hijacking
Taksonomi DoS (volumetrik, protokol, aplikasi), amplification/reflection, botnet, session hijacking, dan strategi mitigasi.
DDoSMitigasi - 12Pertemuan 12Sedang 50 mnt
Keamanan Jaringan IoT, Cloud, dan Virtual Network
OWASP IoT Top 10, MQTT over TLS, shared responsibility model cloud (VPC, security group, NACL), dan micro-segmentation.
IoTCloudMQTT - 13Pertemuan 13Sedang 50 mnt
Network Security Assessment Reporting & Incident Response
Struktur laporan assessment, temuan actionable, dan playbook incident response lima fase (NIST SP 800-61).
ReportingIRNIST - 14Pertemuan 14Sulit 100 mnt
Proyek Akhir: Implementasi Solusi Keamanan Terintegrasi
Perancangan arsitektur, implementasi kontrol berlapis, threat modeling, dan pengujian keamanan terkendali secara kelompok.
ProyekPBL - 15Pertemuan 15Sedang 100 mnt
Presentasi & Pertanggungjawaban Proyek Akhir
Presentasi, demonstrasi langsung, tanya jawab, dan penilaian sejawat proyek keamanan jaringan.
ProyekPresentasi - Pertemuan 16UASSulit 120 mnt
Ujian Akhir Semester (UAS)
Evaluasi materi pertemuan 9โ15.
LatihanIntegratif