Keamanan Jaringan

RSK-3552 SKS16 pertemuan16 modul interaktif

Membekali konsep teoritis dan keterampilan praktis untuk mengidentifikasi, menganalisis, dan memitigasi ancaman pada infrastruktur jaringan: fondasi & aspek etika-hukum, kelemahan protokol TCP/IP, segmentasi & Zero Trust, reconnaissance hingga vulnerability assessment (CVSS), kriptografi terapan, perimeter security, IDS/IPS & SIEM, keamanan nirkabel, DoS/DDoS, hingga keamanan IoT, cloud, dan virtual. Seluruh pengujian dilaksanakan di laboratorium virtual terisolasi.

Progres mata kuliah

0%
๐Ÿ“‹Rencana Pembelajaran Semester (OBE)buka โ–ธ
Semester
V (Lima)
Program Studi
Rekayasa Sistem Komputer โ€” FMIPA Untan
Dosen Pengampu
Ikhwan Ruslianto, S.Kom., M.Cs. ยท Kasliono, S.Mat., M.Cs.
Prasyarat
Jaringan Komputer; Sistem Operasi; Algoritma & Pemrograman

Komponen Penilaian

  • 60%Tugas terstruktur & praktikum mingguan (Tugas 1โ€“12) โ€” Sub-CPMK-1 s.d. 7
  • 10%Ujian Tengah Semester (minggu ke-8) โ€” Sub-CPMK-2 & 3
  • 15%Proyek Akhir (minggu ke-14 & 15) โ€” Sub-CPMK-7
  • 15%Ujian Akhir Semester (minggu ke-16) โ€” Sub-CPMK-5, 6, 7

Capaian Pembelajaran Mata Kuliah (Sub-CPMK)

  1. Sub-CPMK-1Menjelaskan konsep dasar keamanan jaringan (CIA Triad & AAA), memetakan threat landscape, serta menerapkan etika dan aspek hukum siber [C2, A3].5%
  2. Sub-CPMK-2Menganalisis kelemahan arsitektur & protokol TCP/IP dan merancang segmentasi jaringan (VLAN, DMZ, Zero Trust) [C4, A3].10%
  3. Sub-CPMK-3Melakukan reconnaissance, scanning, enumeration secara etis serta vulnerability assessment dengan skoring CVSS v3.1 [C4, P3, A3].15%
  4. Sub-CPMK-4Menerapkan pengamanan komunikasi & perimeter (Layer-2 hardening, PKI/TLS/IPSec/VPN, firewall/ACL/NAT) [C4, P3, A3].15%
  5. Sub-CPMK-5Merancang & mengevaluasi sistem deteksi/monitoring (IDS/IPS, honeypot, NTA, SIEM) serta keamanan nirkabel [C5, P3, A3].15%
  6. Sub-CPMK-6Menganalisis & memilih mitigasi DoS/DDoS dan session hijacking, serta merancang keamanan IoT, cloud, dan virtual [C4, A3].15%
  7. Sub-CPMK-7Merancang solusi keamanan terintegrasi (proyek), menyusun laporan assessment & playbook IR, dan mempresentasikannya [C6, P3, A3].25%

CPL yang Dibebankan

  • CPL04 โ€” Menguasai konsep teoritis bidang jaringan komputer serta mampu memformulasikan penyelesaian dan pengujian masalah jaringan, embedded system, dan IoT.
  • CPL08 โ€” Mampu mengambil keputusan tepat dan mengaplikasikan iptek rekayasa sistem komputer secara logis, kritis, sistematis, dan inovatif dengan nilai humaniora.
  • CPL10 โ€” Mampu memilih dan menerapkan metode pemodelan, penghitungan, pengujian, dan optimalisasi melalui simulasi komputer di bidang IoT, IoT Cloud, dan embedded system.

CPMK

  • CPMK044 โ€” Menganalisis dan memilih topologi, protokol, dan platform sistem operasi jaringan sesuai kebutuhan pengguna. (CPL04)
  • CPMK081 โ€” Membuat keputusan tepat berdasarkan analisis informasi dan data pada studi kasus. (CPL08)
  • CPMK103 โ€” Merancang topologi dan aplikasi berbasis jaringan untuk mendukung implementasi IoT. (CPL10)

Media & Perangkat

Cisco Packet Tracer, GNS3, VirtualBox/VMware, Kali Linux, Metasploitable2, Nmap, Wireshark, OpenVAS/Nessus, OpenSSL, pfSense, iptables/nftables, WireGuard/OpenVPN, Snort/Suricata, Wazuh/ELK, Mosquitto, hping3, Aircrack-ng, FreeRADIUS.

Pustaka Utama

  1. Stallings, W. (2020). Network Security Essentials (6th ed.). Pearson.
  2. Stallings, W. & Brown, L. (2018). Computer Security: Principles and Practice (4th ed.). Pearson.
  3. Kurose, J. & Ross, K. (2021). Computer Networking: A Top-Down Approach (8th ed.) โ€” Bab 8. Pearson.
  4. Kim, D. & Solomon, M. (2021). Fundamentals of Information Systems Security (4th ed.). Jones & Bartlett.
  5. Engebretson, P. (2013). The Basics of Hacking and Penetration Testing (2nd ed.). Syngress.
  6. Lyon, G. (2009). Nmap Network Scanning. Insecure.Com LLC.
  7. NIST SP 800-115, 800-41, 800-61, 800-207; FIRST CVSS v3.1; UU ITE 19/2016; UU PDP 27/2022; MITRE ATT&CK.

Rencana Pembelajaran Mingguan

  1. 01
    Pertemuan 1Mudah 50 mnt

    Fondasi Keamanan Jaringan & CIA Triad

    CIA Triad, AAA, taksonomi serangan, Cyber Kill Chain, MITRE ATT&CK, serta etika dan aspek hukum siber.

    CIA TriadAAAKill ChainEtika & Hukum
  2. 02
    Pertemuan 2Sedang 55 mnt

    Keamanan Arsitektur & Protokol TCP/IP; Segmentasi Jaringan

    Kelemahan protokol ARP/ICMP/IP/TCP/DNS/DHCP, defense in depth, VLAN, DMZ, dan Zero Trust (NIST SP 800-207).

    TCP/IPVLANDMZZero Trust
  3. 03
    Pertemuan 3Sedang 60 mnt

    Reconnaissance, Scanning, dan Enumeration

    Metodologi PTES/NIST SP 800-115, host discovery, teknik port scanning, service/OS fingerprinting, dan enumeration pada lab terisolasi.

    NmapLabReconPTES
  4. 04
    Pertemuan 4Sedang 55 mnt

    Vulnerability Assessment & Skoring CVSS v3.1

    Siklus vulnerability management, CVE/CWE/CPE, scanner OpenVAS/Nessus, dan perhitungan CVSS v3.1 base score dengan kalkulator interaktif.

    CVSSCVEOpenVASLab
  5. 05
    Pertemuan 5Sedang 55 mnt

    Sniffing, MITM, dan Layer-2 Security

    Analisis paket Wireshark, ARP poisoning, MAC flooding, VLAN hopping, dan mitigasi (port security, DHCP snooping, DAI).

    WiresharkMITMLayer-2
  6. 06
    Pertemuan 6Sedang 60 mnt

    Kriptografi Terapan: PKI, TLS/SSL, IPSec, dan VPN

    Simetris/asimetris, hash, digital signature, PKI & sertifikat X.509, TLS handshake, IPSec, serta VPN site-to-site & remote access.

    KriptografiPKITLSVPN
  7. 07
    Pertemuan 7Sedang 55 mnt

    Firewall, ACL, NAT, dan Desain Perimeter Security

    Taksonomi firewall (packet filter, stateful, NGFW, WAF), rule base implicit deny, ACL, NAT/PAT, dan arsitektur DMZ berlapis.

    FirewallACLNATLab
  8. Pertemuan 8UTSSedang 100 mnt

    Ujian Tengah Semester (UTS)

    Evaluasi materi pertemuan 1โ€“7.

    LatihanCVSS
  9. 09
    Pertemuan 9Sedang 55 mnt

    IDS/IPS, Honeypot, NTA, dan Log Monitoring (SIEM)

    NIDS/HIDS, deteksi signature vs anomali, rule Snort/Suricata, honeypot, dan korelasi log pada SIEM (Wazuh/ELK).

    IDS/IPSSIEMSnort
  10. 10
    Pertemuan 10Sedang 50 mnt

    Keamanan Jaringan Nirkabel (WLAN Security)

    Kelemahan WEP, WPA/WPA2 & 4-way handshake, WPA3 (SAE/OWE), 802.1X/RADIUS, serta serangan rogue AP, evil twin, dan KRACK.

    WLANWPA3802.1X
  11. 11
    Pertemuan 11Sedang 50 mnt

    Denial of Service / DDoS dan Session Hijacking

    Taksonomi DoS (volumetrik, protokol, aplikasi), amplification/reflection, botnet, session hijacking, dan strategi mitigasi.

    DDoSMitigasi
  12. 12
    Pertemuan 12Sedang 50 mnt

    Keamanan Jaringan IoT, Cloud, dan Virtual Network

    OWASP IoT Top 10, MQTT over TLS, shared responsibility model cloud (VPC, security group, NACL), dan micro-segmentation.

    IoTCloudMQTT
  13. 13
    Pertemuan 13Sedang 50 mnt

    Network Security Assessment Reporting & Incident Response

    Struktur laporan assessment, temuan actionable, dan playbook incident response lima fase (NIST SP 800-61).

    ReportingIRNIST
  14. 14
    Pertemuan 14Sulit 100 mnt

    Proyek Akhir: Implementasi Solusi Keamanan Terintegrasi

    Perancangan arsitektur, implementasi kontrol berlapis, threat modeling, dan pengujian keamanan terkendali secara kelompok.

    ProyekPBL
  15. 15
    Pertemuan 15Sedang 100 mnt

    Presentasi & Pertanggungjawaban Proyek Akhir

    Presentasi, demonstrasi langsung, tanya jawab, dan penilaian sejawat proyek keamanan jaringan.

    ProyekPresentasi
  16. Pertemuan 16UASSulit 120 mnt

    Ujian Akhir Semester (UAS)

    Evaluasi materi pertemuan 9โ€“15.

    LatihanIntegratif