Kamis, 10 Juni 2010

Capture The Flag . . .

Baru-baru ini diadakan lomba IT Hack Competition di kampus saya. Lomba tersebut diadakan dalam rangka Students Creativity Contest 2010 Politeknik Telkom. Dalam lomba hacking tersebut teknik CTF dilakukan. Nah, di sini kita akan membahas tentang CTF.

a. Apa itu CTF ???
Sebenernya, istilah Capture the Flag adalah istilah yang dipakai pada bidang olahraga, yaitu olahraga tradisional yang sering dimainkan oleh anak-anak atau kadang-kadang orang dewasa di mana ada dua tim masing-masing memiliki sebuah bendera (atau tanda lainnya) dan tujuannya adalah untuk menangkap bendera tim lain.
Tapi saat ini, istilah CTF dipakai juga di dalam dunia komputer, khususnya Hacking. Istilah CTF sering dijumpai pada lomba-lomba di bidang keamanan jaringan. Karena CTF itu sendiri suatu lomba mencari dan menemukan celah keamanan di sebuah jaringan komputer.

b. Bagaimana CTF itu dilaksanakan?
Pada lomba tersebut, panitia akan menyiapkan sebuah jaringan komputer. Jaringan komputer yang disediakan dibuat dan disimulasikan seperti layaknya jaringan internet. Kemudian, peserta lomba akan ditantang untuk mempelajari jaringan komputer yang didesain panitia dan mencari lubang sekuriti yang sengaja dibuat panitia penyelenggara CTF.

c. Kegunaan CTF
Sebenarnya lomba CTF itu sendiri dilaksanakan untuk melihat tingkat keamanan suatu jaringan komputer. Lomba ini juga dapat membuat peserta lebih cermat dalam membangun suatu jaringan sehingga diharapkan nantinya peserta tidak hanya bisa mencari dan menemukan celah, tetapi bisa menutupi kelemahan jaringan tersebut.
Jadi, lomba ini bukan untuk menjadikan kita sebagai destoyer, tetapi sebagai problem solver.

d. Tools yang digunakan.
Ada banyak tools yang dapat digunakan untuk mengakses keamanan jaringan, seperti Nessus, Snort, Kismet, Metasploit Framework, Netcat, Hping, TCPDump, John The Ripper, Cain And Abel, WireShark / Ethereal, dan masih banyak lagi.

Mudah-mudah tulisan ini membantu teman-teman yang ingin melakukan CTF dengan tujuan menguji tingkat keamanan suatu jaringan komputer. Tapi sekali lagi saya beri tahu, Jangan sampai kita menjadi Perusak, tetapi jadilah Penyelesai Masalah.
OK.
:)

Tidak ada komentar: