Kembali ke Roadmap
// PHASE 1 · Pengenalan Cyber Security

Pengenalan Cyber Security

Apa Itu Cyber Security?

Cyber Security adalah praktik melindungi sistem komputer, jaringan, dan data dari serangan digital, akses tidak sah, kerusakan, atau pencurian. Di era serba digital ini, cyber security bukan lagi pilihan — melainkan kebutuhan.

Mengapa Cyber Security Penting?

Peluang karir: Menurut berbagai laporan industri, ada kekurangan jutaan profesional cyber security di seluruh dunia. Ini adalah salah satu bidang dengan pertumbuhan karir tercepat dan gaji tertinggi di industri teknologi.

Cabang-Cabang Cyber Security

BidangFokusContoh Peran
Offensive SecurityMenyerang untuk menemukan kelemahanPenetration Tester, Bug Hunter, Red Team
Defensive SecurityMelindungi dan merespons seranganSOC Analyst, Blue Team, DFIR
Application SecurityKeamanan kode dan aplikasiAppSec Engineer, DevSecOps
Cloud SecurityKeamanan infrastruktur cloudCloud Security Architect
Malware AnalysisMenganalisis software berbahayaMalware Analyst, Reverse Engineer

Konsep CIA Triad

Tiga pilar utama keamanan informasi yang menjadi dasar semua praktik cyber security:

C — Confidentiality (Kerahasiaan)

Memastikan informasi hanya bisa diakses oleh pihak yang berwenang. Contoh pelanggaran: data breach yang membocorkan password jutaan user.

I — Integrity (Integritas)

Memastikan data tidak diubah tanpa izin. Contoh pelanggaran: attacker mengubah nominal transfer dari Rp100.000 menjadi Rp10.000.000.

A — Availability (Ketersediaan)

Memastikan sistem dan data tersedia saat dibutuhkan. Contoh pelanggaran: serangan DDoS yang membuat website tidak bisa diakses.

Ingat selalu CIA Triad — setiap kali menganalisis sebuah kerentanan, tanyakan: apakah ini melanggar Confidentiality, Integrity, atau Availability? Jawaban ini menentukan severity dan dampak bug yang kamu temukan.

Tipe-Tipe Ancaman Siber

AncamanDeskripsiContoh
MalwareSoftware berbahayaRansomware, virus, trojan, spyware
PhishingPenipuan untuk mencuri kredensialEmail palsu dari "bank"
SQL InjectionInjeksi query databaseLogin bypass, data dump
DDoSBanjir traffic untuk crash serverWebsite tidak bisa diakses
Man-in-the-MiddlePenyadapan komunikasiIntercept data di WiFi publik
Social EngineeringManipulasi psikologi manusiaTelepon pura-pura IT support

Ethical Hacking vs Hacking Illegal

AspekEthical HackingHacking Illegal
IzinAda izin tertulis dari pemilikTanpa izin
TujuanMeningkatkan keamananKeuntungan pribadi / merusak
PelaporanMelaporkan semua temuanMengeksploitasi temuan
HukumLegal dan terlindungiMelanggar hukum (UU ITE)

Roadmap Belajar di Platform Ini

Platform ini fokus pada jalur Offensive Security khususnya Bug Bounty Hunting. Kamu akan belajar:

  1. Fundamentals — Dasar-dasar yang wajib dikuasai
  2. Reconnaissance — Teknik pengumpulan informasi
  3. Common Vulnerabilities — Bug yang paling sering ditemukan
  4. Advanced Techniques — Teknik hunting tingkat lanjut
  5. Reporting & Platforms — Cara submit dan mendapat reward
Siap mulai? Lanjut ke materi berikutnya — HTTP/HTTPS Protocol. Ini adalah fondasi paling penting sebelum kamu bisa memahami bagaimana bug web terjadi.
// CEK PEMAHAMAN
Serangan ransomware yang mengenkripsi data perusahaan dan meminta tebusan melanggar aspek CIA Triad yang mana?
AConfidentiality saja
BIntegrity saja
CAvailability (utama), bisa juga Integrity dan Confidentiality
DTidak melanggar CIA Triad
Sebelumnya Apa Itu Bug Bounty?