๐ Cyber Security: Panduan Lengkap untuk Pemula dan Profesional ๐
- Home
- ยป
- Cyber Security
๐ Pendahuluan
Cyber Security adalah praktik untuk melindungi sistem, jaringan, dan program dari serangan digital. Serangan ini biasanya bertujuan untuk mengakses, mengubah, atau menghancurkan informasi sensitif, memeras pengguna, atau mengganggu operasional bisnis.
Dalam artikel ini, kita akan membahas berbagai aspek Cyber Security, mulai dari dasar hingga teknik lanjutan.
๐ Panduan Belajar Cyber Security
1๏ธโฃ Fundamental IT & Networking
Sebelum masuk ke dunia Cyber Security, pemahaman dasar tentang komputer dan jaringan sangat diperlukan:
๐ฅ Komponen Perangkat Keras (Hardware)
๐ Sistem Operasi: Windows, Linux, macOS
๐ Jaringan Komputer:
- Model OSI (7 Layer)
- Jenis Koneksi & Fungsinya (LAN, WAN, WLAN, VLAN, DMZ)
- Protokol Penting (HTTP/HTTPS, SSL/TLS, IPSEC, DNSSEC)
- Subnetting & IP Addressing (IPv4, IPv6, CIDR)
- Troubleshooting Jaringan (ping, tracert, netstat, nmap, Wireshark)
- Virtualisasi & Cloud Computing (VMWare, VirtualBox, AWS, GCP, Azure)
2๏ธโฃ Keamanan Sistem & Jaringan
๐ Authentication & Authorization
โ
MFA & 2FA
โ
SSO (Single Sign-On)
โ
Kerberos, LDAP, RADIUS
๐ Firewall & Intrusion Detection System
โ
Host-Based Firewall vs Network Firewall
โ
IDS/IPS (Intrusion Detection/Prevention System)
๐ก Keamanan Nirkabel
โ
WPA, WPA2, WPA3 vs WEP
โ
Evil Twin Attack
โ
Rogue Access Points
โ๏ธ Cloud Security
โ
IaaS, PaaS, SaaS
โ
Zero Trust Model
โ
Keamanan Infrastruktur Cloud
3๏ธโฃ Serangan Siber & Eksploitasi
๐ฅ Jenis Serangan Jaringan
โ
DoS vs DDoS
โ
MITM (Man-in-the-Middle)
โ
DNS Poisoning, ARP Spoofing, VLAN Hopping
๐ Serangan Web-Based
โ
SQL Injection (SQLi)
โ
Cross-Site Scripting (XSS)
โ
Cross-Site Request Forgery (CSRF)
โ
Directory Traversal
๐ฆ Serangan Berbasis Malware
โ
Phishing, Vishing, Smishing
โ
Ransomware, Spyware, Adware
โ
Zero-Day Exploit
๐ Serangan Berbasis Sistem Operasi
โ
Pass-the-Hash
โ
Buffer Overflow
โ
Privilege Escalation
4๏ธโฃ Digital Forensics & Incident Response
๐ Langkah dalam Incident Response
1๏ธโฃ Preparation
2๏ธโฃ Identification
3๏ธโฃ Containment
4๏ธโฃ Eradication
5๏ธโฃ Recovery
6๏ธโฃ Lessons Learned
๐ Tools Forensik Digital
โ
Wireshark, FTK Imager, Autopsy
โ
Memdump, WinHex
โ
SIEM & Log Analysis
5๏ธโฃ Ethical Hacking & Penetration Testing
๐ด Jenis Tim dalam Cyber Security
๐ข Blue Team: Defenders & Security Analysts
๐ด Red Team: Ethical Hackers & Penetration Testers
๐ฃ Purple Team: Gabungan Red & Blue Team
๐ฏ Langkah dalam Penetration Testing
โ
Reconnaissance & OSINT
โ
Scanning & Enumeration
โ
Exploitation
โ
Privilege Escalation
โ
Post-Exploitation & Reporting
๐ Alat Pentesting Populer
โ
Kali Linux, ParrotOS
โ
Metasploit Framework
โ
Burp Suite, SQLMap
6๏ธโฃ Compliance, Risk & Governance
๐ Standar & Framework Keamanan
โ
ISO 27001, NIST, CIS, RMF
โ
SOC 2, HIPAA, GDPR, PCI-DSS
โ๏ธ Manajemen Risiko
โ
Threat Intelligence & OSINT
โ
SIEM (Security Information & Event Management)
โ
SOAR (Security Orchestration, Automation & Response)
๐ช Zero Trust Architecture
โ
Segmentasi Jaringan
โ
Least Privilege Access Control
โ
Multi-Factor Authentication (MFA)
7๏ธโฃ Sertifikasi Cyber Security
๐ Beginner-Level:
โ
CompTIA A+
โ
CompTIA Network+
โ
CompTIA Security+
โ
CEH (Certified Ethical Hacker)
โ๏ธ Intermediate-Level:
โ
CISSP (Certified Information Systems Security Professional)
โ
CISM (Certified Information Security Manager)
โ
OSCP (Offensive Security Certified Professional)
๐ Advanced-Level:
โ
GPEN, GWAPT, GSEC
โ
CREST, GIAC
โ
CCNA (Cisco Certified Network Associate)
8๏ธโฃ Sumber Belajar & CTF
๐ Platform Hands-on & CTF
โ
HackTheBox
โ
TryHackMe
โ
VulnHub
โ
picoCTF
โ
SANS Holiday Hack Challenge
๐ Resource Belajar
๐ NIST Cybersecurity Framework
๐ MITRE ATT&CK Framework
๐ Roadmap.sh Cyber Security
๐ Kesimpulan
Cyber Security mencakup banyak aspek dari networking, keamanan sistem, forensik digital, ethical hacking, dan governance. Untuk menjadi ahli di bidang ini, disarankan untuk memahami dasar-dasar IT terlebih dahulu, lalu mendalami area spesifik sesuai minat.
๐ก Cyber Security bukan hanya soal hacking, tapi juga tentang membangun sistem yang lebih aman! ๐
๐ Daftar Pustaka
- National Institute of Standards and Technology. (2020). Cybersecurity Framework Version 1.1. NIST.
- International Organization for Standardization. (2013). ISO/IEC 27001:2013 Information Security Management Systems. ISO.
- Anderson, R. (2020). Security Engineering: A Guide to Building Dependable Distributed Systems (3rd ed.). Wiley.
- Bishop, M. (2019). Computer Security: Art and Science (2nd ed.). Addison-Wesley.