ABDURROZAK
ABDURROZAK.MY.ID // EBOOK

BAB 01 - PRASYARAT

FONDASI SEBELUM MEMASUKI DUNIA CYBER SECURITY
8 SUB-BAB ~45 MENIT BACA FASE 1 - FONDASI LEVEL: PEMULA

PENGANTAR BAB

Sebelum seseorang melangkah ke dunia Cyber Security, ia harus memahami dulu "medan perang" yang akan dijaganya. Medan tersebut adalah komputer, sistem operasi, jaringan, internet, dan data. Tanpa fondasi ini, konsep seperti enkripsi, firewall, atau penetration testing hanya akan menjadi hafalan tanpa makna.

Bab 01 ini adalah gerbang masuk. Kita akan membangun fondasi teknis yang kokoh: mulai dari mengenal hardware komputer, cara kerja sistem operasi, bagaimana jaringan menghubungkan perangkat, hingga cara berbicara langsung dengan komputer lewat command line. Di akhir bab, Anda akan menjalani diagnostik kompetensi untuk mengukur sejauh mana pemahaman Anda.

TUJUAN PEMBELAJARAN
  • Memahami komponen hardware dan software komputer
  • Menguasai manajemen file dan struktur direktori
  • Menjelaskan konsep dasar jaringan komputer dan topologinya
  • Memahami IP address, DNS, dan cara perangkat berkomunikasi
  • Mengenal cara kerja internet dan layanan digital modern
  • Mengeksekusi perintah dasar pada command line
  • Membedakan data, informasi, dan aset digital
1.1

KOMPETENSI DASAR KOMPUTER

Komputer adalah alat elektronik yang menerima input, memprosesnya menurut instruksi (program), menghasilkan output, dan menyimpan hasilnya. Dalam konteks Cyber Security, memahami komputer bukan hanya soal bisa menyalakannya - tetapi memahami bagian-bagian yang bisa diserang, dikonfigurasi, dan diamankan.

Arsitektur Dasar Komputer

Setiap komputer modern mengikuti arsitektur Von Neumann (diperkenalkan oleh John von Neumann tahun 1945), yang terdiri dari empat komponen utama:

CPU

Central Processing Unit - "otak" komputer. Mengeksekusi instruksi program. Kecepatan diukur dalam GHz.

RAM

Random Access Memory - memori kerja sementara. Cepat tapi volatil (data hilang saat mati).

STORAGE

HDD/SSD - penyimpanan permanen. Lambat tapi non-volatil (data tetap ada saat mati).

MOTHERBOARD

Papan utama yang menghubungkan semua komponen. Memiliki bus data untuk komunikasi.

OUTPUT

Monitor, speaker, printer - perangkat yang menampilkan hasil pemrosesan.

INPUT

Keyboard, mouse, microphone - perangkat yang memasukkan data ke komputer.

ANIMASI: SIKLUS INPUT - PROSES - OUTPUT
INPUT keyboard/mouse CPU PROSES + ALU + CTRL RAM CACHE I/O OUTPUT monitor/speaker STORAGE (HDD/SSD)
ANALOGI: KOMPUTER ADALAH DAPUR RESTORAN

Bayangkan komputer sebagai sebuah dapur restoran:

  • CPU = chef utama yang memasak (memproses) pesanan
  • RAM = meja kerja chef - semakin besar meja, semakin banyak pesanan bisa ditangani bersamaan
  • Storage (HDD/SSD) = gudang bahan - menyimpan resep dan bahan secara permanen
  • Motherboard = lantai dapur yang menghubungkan semua area
  • Input = waiter yang membawa pesanan masuk
  • Output = hidangan yang disajikan ke pelanggan

Jika chef (CPU) cepat tapi mejanya kecil (RAM terbatas), pesanan menumpuk. Jika gudang (storage) penuh tapi chef lambat, bahan tidak terolah.

Relevansi dengan Cyber Security

Setiap komponen komputer memiliki permukaan serangan (attack surface) tersendiri:

KOMPONENCONTOH ANCAMANTOOLS YANG DIGUNAKAN
CPUSide-channel attack (Spektrum, Meltdown)Spectre-PoC, custom exploit
RAMCold boot attack, memory scrapingVolatility, Rekall
StorageData theft, forensik bypassAutopsy, FTK Imager
Firmware/BIOSRootkit level firmwareCHIPSEC, fwupd
I/O (USB)BadUSB, Rubber DuckyHakchain, P4wnP1

Jenis-Jenis Komputer

  • Desktop - komputer meja, komponen terpisah, mudah di-upgrade
  • Laptop - portabel, komponen terintegrasi, hemat daya
  • Server - dirancang untuk layanan 24/7, redundansi tinggi
  • Mobile (Smartphone/Tablet) - ARM-based, sistem operasi khusus
  • Embedded/IoT - komputer mini di perangkat (router, kamera, smart TV)
  • Mainframe - komputer raksasa untuk transaksi skala besar (bank)
CATATAN PENTING

Dalam Cyber Security, Anda akan berurusan dengan semua jenis komputer. Seorang security analyst harus paham bahwa server berbeda dengan laptop, dan IoT memiliki kerentanan yang unik karena sumber dayanya terbatas.

REFERENSI
  • CompTIA A+ Core 1 (220-1101) - Hardware Fundamentals
  • Stallings, W. (2016). Computer Organization and Architecture, 10th Ed. Pearson.
  • Intel - "What is a CPU?" (intel.com/content/www/us/en/topics/processors)
1.2

SISTEM OPERASI & MANAJEMEN FILE

Sistem Operasi (OS) adalah perangkat lunak paling fundamental yang menjembatani hardware dengan pengguna. Tanpa OS, komputer hanyalah sekumpulan logam dan silikon yang tidak bisa digunakan. OS mengelola sumber daya, menyediakan antarmuka, dan menjalankan aplikasi.

Fungsi Utama Sistem Operasi

MANAJEMEN HARDWARE

Mengalokasikan CPU, memori, dan perangkat I/O ke aplikasi yang membutuhkan.

MANAJEMEN FILE

Menyusun data dalam struktur hierarki (folder/direktori) dan mengatur hak akses.

MANAJEMEN USER

Mengatur akun pengguna, hak akses, dan autentikasi.

USER INTERFACE

GUI (grafis) atau CLI (teks) untuk berinteraksi dengan sistem.

KEAMANAN

Firewall, permission, enkripsi, audit log - fondasi keamanan sistem.

RUNTIME APLIKASI

Menyediakan library dan API agar aplikasi bisa berjalan.

Keluarga Sistem Operasi Populer

OSKERNELGUI DEFAULTPENGGUNAAN UTAMA
WindowsNT KernelExplorerDesktop, kantor, gaming
macOSXNU (Darwin)AquaDesktop kreatif, developer
LinuxLinuxGNOME/KDE/dllServer, developer, security
AndroidLinuxMaterialMobile
iOSXNUCocoa TouchMobile Apple
Kali LinuxLinuxXfcePenetration testing
ANALOGI: OS ADALAH MANAJER HOTEL

Bayangkan komputer sebagai hotel mewah:

  • Hardware = gedung hotel (kamar, restoran, kolam renang)
  • OS = manajer hotel yang mengatur siapa boleh masuk kamar mana, kapan restoran buka, dan memastikan semua fasilitas berjalan
  • Aplikasi = tamu yang menggunakan fasilitas hotel
  • User account = kartu kunci tamu - menentukan kamar mana yang bisa diakses

Jika manajer (OS) lemah, tamu bisa masuk kamar orang lain - itulah kerentanan keamanan.

Struktur File dan Direktori

Sistem file mengorganisir data dalam struktur hierarki pohon (tree). Setiap OS memiliki konvensi berbeda:

Windows - Drive-based

Windows
C:\                         # Root drive
C:\Users\                   # Profil pengguna
C:\Users\Rozak\             # Home user 'Rozak'
C:\Users\Rozak\Documents\   # Folder dokumen
C:\Users\Rozak\laporan.pdf  # File spesifik
C:\Windows\                 # Folder sistem
C:\Program Files\           # Aplikasi terinstal

Linux - Single Root

Linux
/                         # Root (satu-satunya akar)
/home/rozak/              # Home user
/etc/                     # Konfigurasi sistem
/var/log/                 # Log sistem
/usr/bin/                 # Program user
/tmp/                     # File sementara
/bin/                     # Binary esensial
PENTING: EKSTENSI FILE

Ekstensi file (akhiran nama file) memberi tahu OS cara menangani file tersebut:

  • .txt - teks biasa
  • .pdf - dokumen portabel
  • .exe - program Windows (berbahaya jika dari sumber tidak dikenal!)
  • .sh - script bash Linux
  • .py - script Python
  • .jpg, .png - gambar
  • .zip, .tar.gz - arsip terkompresi

Security Note: Penyerang sering menyembunyikan ekstensi berbahaya. Contoh: dokumen.pdf.exe terlihat seperti PDF padahal executable!

Permission / Hak Akses File

Setiap file memiliki permission yang menentukan siapa bisa membaca, menulis, atau mengeksekusinya. Di Linux, permission direpresentasikan sebagai:

Linux Permission
# Format: [tipe][owner][group][other]
$ ls -l laporan.txt
-rw-r--r-- 1 rozak rozak 2048 Sep 9 10:30 laporan.txt
# |  |  |
# |  |  +-- other: r-- (baca saja)
# |  +----- group: r-- (baca saja)
# +-------- owner: rw- (baca + tulis)
# tipe: - = file, d = directory

# Mengubah permission
$ chmod 755 script.sh    # rwxr-xr-x (executable)
$ chmod 600 rahasia.txt  # rw------- (hanya owner)
$ chown rozak file.txt   # Ubah owner
BEST PRACTICE KEAMANAN FILE
  • Gunakan permission seminimal mungkin (prinsip least privilege)
  • File sensitif: chmod 600 (hanya owner yang bisa baca/tulis)
  • Script executable: chmod 755 atau chmod 700
  • Jangan pernah chmod 777 kecuali sangat terpaksa (bahaya!)
  • Audit file permission secara berkala
REFERENSI
  • Silberschatz, A. et al. (2018). Operating System Concepts, 10th Ed. Wiley.
  • Linux Foundation - LFCS: System Administration
  • Microsoft Learn - Windows File System Overview
1.3

DASAR JARINGAN KOMPUTER

Jaringan komputer adalah kumpulan dua atau lebih perangkat yang saling terhubung untuk bertukar data. Dalam Cyber Security, jaringan adalah medan pertempuran utama - hampir semua serangan modern melibatkan jaringan: phishing, DDoS, man-in-the-middle, SQL injection, semuanya butuh jalur jaringan.

Jenis-Jenis Jaringan

JENISKEPANJANGANJANGKAUANCONTOH
PANPersonal Area Network~10 meterBluetooth headphone ke HP
LANLocal Area NetworkSatu gedung/ruanganJaringan kantor, Wi-Fi rumah
MANMetropolitan Area NetworkSatu kotaJaringan antar kampus
WANWide Area NetworkAntar negara/benuaInternet
VPNVirtual Private NetworkLogikal (tunnel)Remote akses kantor aman

Topologi Jaringan

Topologi adalah cara perangkat disusun dan dihubungkan. Setiap topologi punya kelebihan dan kelemahan keamanan:

ANIMASI: 4 TOPOLOGI UTAMA
STAR TOPOLOGY H BUS TOPOLOGY RING TOPOLOGY MESH TOPOLOGY
TOPOLOGIKELEBIHANKELEMAHANKEAMANAN
StarMudah dikelola, satu node rusak tidak ganggu lainnyaSwitch pusat = single point of failureBagus - traffic terpusat, mudah dimonitor
BusMurah, sederhanaKabel utama rusak = semua matiBuruk - semua node melihat semua traffic
RingPerforma stabilSatu node rusak bisa putus seluruh ringSedang - token passing bisa di-snoop
MeshSangat redundanMahal, kompleksTerbaik - banyak jalur alternatif

Perangkat Jaringan

HUB

Perangkat legendaris - broadcast semua data ke semua port. Tidak aman, sudah jarang dipakai.

SWITCH

Pengganti hub modern. Mengirim data hanya ke port tujuan berdasarkan MAC address.

ROUTER

Menghubungkan jaringan berbeda. Memutus paket berdasarkan IP address. Punya firewall bawaan.

ACCESS POINT

Menyediakan koneksi nirkabel (Wi-Fi). Target serangan wireless.

FIREWALL

Menyaring traffic berdasarkan aturan. Baris pertahanan pertama jaringan.

MODEM

Mengubah sinyal digital ke analog (dan sebaliknya) untuk koneksi ISP.

Model OSI & TCP/IP

Untuk memahami bagaimana data bergerak di jaringan, kita perlu model referensi. Dua yang paling terkenal:

OSI LAYERFUNGSICONTOH PROTOKOL
7. ApplicationAplikasi userHTTP, FTP, SMTP, DNS
6. PresentationFormat data, enkripsiSSL/TLS, JPEG
5. SessionMengelola sesi komunikasiNetBIOS, RPC
4. TransportKoneksi end-to-endTCP, UDP
3. NetworkRouting & IPIP, ICMP, ARP
2. Data LinkFrame & MACEthernet, Wi-Fi
1. PhysicalMedia fisikKabel, radio
ANALOGI: JARINGAN = SISTEM POS

Kirim surat dari Jakarta ke Bandung:

  • Layer 7 (Application) = Anda menulis surat
  • Layer 6 (Presentation) = Surat diterjemahkan ke bahasa yang dimengerti penerima
  • Layer 5 (Session) = Menentukan apakah pakai registered mail atau biasa
  • Layer 4 (Transport) = Memilih kurir (JNE/J&T/SiCepat) - TCP = registered, UDP = biasa
  • Layer 3 (Network) = Alamat lengkap (IP address) + rute terbaik
  • Layer 2 (Data Link) = Surat dimasukkan amplop dengan label lokal
  • Layer 1 (Physical) = Motor kurir, jalan raya, pesawat
REFERENSI
  • Kurose, J. & Ross, K. (2021). Computer Networking: A Top-Down Approach, 8th Ed. Pearson.
  • Tanenbaum, A. & Wetherall, D. (2021). Computer Networks, 6th Ed. Pearson.
  • Cisco Networking Academy - Introduction to Networks (ITN)
1.4

IP ADDRESS & KOMUNIKASI JARINGAN

IP Address (Internet Protocol Address) adalah alamat numerik unik yang diberikan kepada setiap perangkat dalam jaringan. Tanpa IP, perangkat tidak bisa saling menemukan - seperti rumah tanpa alamat di tengah kota.

IPv4 vs IPv6

ASPEKIPv4IPv6
Panjang32 bit128 bit
Format4 oktet dipisah titik (192.168.1.1)8 grup hex dipisah colon (2001:db8::1)
Jumlah alamat~4,3 miliar~3,4 x 10^38 (hampir tak terbatas)
Header20-60 byte40 byte (fixed)
ConfigManual atau DHCPOtomatis (SLAAC) + DHCPv6
Keamanan built-inTidakIPsec (opsional)
ANALOGI: IP ADDRESS = ALAMAT RUMAH

Bayangkan jaringan sebagai kota:

  • IP Address = alamat lengkap rumah (Jl. Merdeka No. 10, Jakarta)
  • MAC Address = nomor KTP pemilik rumah (unik di seluruh dunia, tidak berubah)
  • Subnet Mask = menentukan RT/RW (bagian mana alamat yang menunjukkan "kota" vs "nomor rumah")
  • Gateway = gerbang keluar kota (router)
  • DNS = buku telepon (mengubah nama "rumah-budi.com" jadi alamat numerik)

Struktur IPv4

IPv4 terdiri dari 32 bit, ditulis dalam 4 oktet desimal (0-255) dipisah titik:

IPv4 Structure
# Contoh: 192.168.1.100
# Dalam biner:
11000000.10101000.00000001.01100100
  192       168        1        100

# Subnet Mask: 255.255.255.0 (/24)
# Berarti:
# - Network ID : 192.168.1.0   (3 oktet pertama)
# - Host ID    : 0.0.0.100     (oktet terakhir)
# - Broadcast  : 192.168.1.255
# - Range host : 192.168.1.1 - 192.168.1.254

Kelas IP Address (Legacy)

KELASRANGEDEFAULT MASKPENGGUNAAN
A1.0.0.0 - 126.255.255.255255.0.0.0 (/8)Jaringan sangat besar
B128.0.0.0 - 191.255.255.255255.255.0.0 (/16)Organisasi menengah
C192.0.0.0 - 223.255.255.255255.255.255.0 (/24)Jaringan kecil (LAN)
D224.0.0.0 - 239.255.255.255-Multicast
E240.0.0.0 - 255.255.255.255-Eksperimental

IP Publik vs IP Privat

Tidak semua IP bisa diakses dari internet. RFC 1918 mendefinisikan range IP privat yang hanya bisa dipakai di jaringan lokal:

RANGE PRIVATKELASJUMLAH HOST
10.0.0.0 - 10.255.255.255A16.777.216
172.16.0.0 - 172.31.255.255B1.048.576
192.168.0.0 - 192.168.255.255C65.536
KEAMANAN: IP BISA DI-PALSU (SPOOFING)

Jangan pernah menganggap IP address sebagai identitas yang bisa dipercaya! Penyerang bisa melakukan IP spoofing - memalsu alamat pengirim paket. Karena itu, autentikasi modern tidak boleh hanya mengandalkan IP.

MAC Address

MAC (Media Access Control) Address adalah alamat fisik 48-bit yang melekat pada setiap kartu jaringan (NIC). Format: AA:BB:CC:DD:EE:FF

  • Unik di seluruh dunia (seharusnya)
  • 6 byte: 3 byte pertama = vendor (OUI), 3 byte terakhir = serial
  • Bekerja di Layer 2 (Data Link)
  • Bisa di-spoof (MAC spoofing) - tapi lebih sulit dari IP spoofing
Bash
# Lihat MAC address di Linux
$ ip link show
2: eth0: <BROADCAST,MULTICAST,UP> mtu 1500
    link/ether 00:1a:2b:3c:4d:5e brd ff:ff:ff:ff:ff:ff
#         ^^^^^^^^^^^^^^^^^^^^
#         Ini MAC address

# Di Windows
C:\> ipconfig /all
   Physical Address. . . . . . : 00-1A-2B-3C-4D-5E

DNS - Domain Name System

Manusia sulit menghafal IP seperti 142.250.195.78. DNS menerjemahkan nama domain (google.com) menjadi IP address.

ANIMASI: PROSES RESOLUSI DNS
USER google.com? LOCAL DNS cache check ROOT .com TLD TLD google NS AUTH 142.250.x.x Proses: USER -> LOCAL DNS -> ROOT -> TLD -> AUTH -> IP ADDRESS
Bash
# Cek DNS resolution
$ nslookup google.com
Server:   8.8.8.8
Address:  8.8.8.8#53

Non-authoritative answer:
Name:   google.com
Address: 142.250.195.78

# Atau pakai dig (lebih detail)
$ dig google.com +short
142.250.195.78

# Trace jalur DNS
$ dig google.com +trace

Protokol Transport: TCP vs UDP

ASPEKTCPUDP
KoneksiConnection-oriented (3-way handshake)Connectionless
KeandalanReliabel (paket dijamin sampai)Tidak reliabel
UrutanDijamin berurutanTidak dijamin
KecepatanLambat (overhead)Cepat
PenggunaanWeb (HTTP), Email, SSHDNS, Streaming, VoIP, Game
REFERENSI
  • RFC 791 - Internet Protocol (IPv4 specification)
  • RFC 8200 - Internet Protocol, Version 6 (IPv6)
  • RFC 1918 - Address Allocation for Private Internets
  • RFC 1035 - Domain Names - Implementation and Specification
  • Cloudflare Learning Center - DNS, TCP/IP, Networking
1.5

INTERNET, WEBSITE & LAYANAN DIGITAL

Internet adalah jaringan global yang menghubungkan miliaran perangkat di seluruh dunia menggunakan protokol TCP/IP. World Wide Web (WWW) hanyalah salah satu layanan di atas internet - yang paling populer, tapi bukan satu-satunya.

Cara Kerja Internet

Ketika Anda membuka https://abdurrozak.my.id, berikut yang terjadi:

USER KETIK URL
DNS RESOLVE
TCP HANDSHAKE
TLS HANDSHAKE
HTTP REQUEST
SERVER RESPONSE
RENDER HALAMAN

Anatomi URL

URL Structure
https://abdurrozak.my.id:443/blog/cyber-security?page=1#intro
  |         |              |     |              |       |
  |         |              |     |              |       +-- fragment (anchor)
  |         |              |     |              +---------- query string
  |         |              |     +-------------------------- path
  |         |              +-------------------------------- port
  |         +----------------------------------------------- domain
  +--------------------------------------------------------- protocol (scheme)

HTTP vs HTTPS

ASPEKHTTPHTTPS
Port default80443
EnkripsiTidak ada (plaintext)Pakai TLS/SSL
KeamananData bisa diintipData terenkripsi end-to-end
Indikator Not Secure Gembok hijau
SEORanking lebih rendahRanking lebih tinggi (Google)
ATURAN EMAS: JANGAN PERNAH KIRIM DATA SENSITIF LEWAT HTTP

Password, nomor kartu kredit, data pribadi - semuanya WAJIB dikirim lewat HTTPS. Jika Anda melihat URL berawalan http:// (tanpa 's') saat login atau checkout, segera tinggalkan situs tersebut.

Layanan Digital Modern

CLOUD STORAGE

Google Drive, Dropbox, OneDrive - simpan file di server remote.

IaaS

Infrastructure as a Service - sewa server virtual (AWS EC2, DigitalOcean).

PaaS

Platform as a Service - platform untuk deploy aplikasi (Heroku, Vercel).

SaaS

Software as a Service - aplikasi siap pakai (Gmail, Office 365, Zoom).

VERSION CONTROL

Git, GitHub, GitLab - kelola kode kolaboratif.

DBaaS

Database as a Service - database terkelola (MongoDB Atlas, PlanetScale).

Backend vs Frontend

  • Frontend - apa yang dilihat user (HTML, CSS, JavaScript). Berjalan di browser.
  • Backend - logika server, database, autentikasi. Berjalan di server.
  • Full-stack - gabungan keduanya.
  • API (Application Programming Interface) - jembatan komunikasi frontend-backend, biasanya pakai REST atau GraphQL.
HTTP Request/Response
# REQUEST dari browser ke server
GET /api/users HTTP/1.1
Host: abdurrozak.my.id
User-Agent: Mozilla/5.0
Accept: application/json
Authorization: Bearer eyJhbGc...  # Token autentikasi

# RESPONSE dari server
HTTP/1.1 200 OK
Content-Type: application/json
{
  "status": "success",
  "data": [{"id": 1, "name": "Abdur Rozak"}]
}
ANALOGI: INTERNET = JALAN RAYA GLOBAL
  • Internet = jaringan jalan raya seluruh dunia
  • Website = toko/restoran di pinggir jalan
  • URL = alamat lengkap toko
  • HTTP/HTTPS = aturan lalu lintas (HTTPS = jalan tol dengan pengamanan)
  • Browser = kendaraan Anda (Chrome, Firefox, Edge)
  • Server = gedung toko yang melayani pesanan
  • Cloud = gudang raksasa yang bisa disewa siapa saja
REFERENSI
  • Mozilla MDN - How the Web Works (developer.mozilla.org)
  • RFC 2616 / RFC 7231 - HTTP/1.1 Specification
  • RFC 8446 - The Transport Layer Security (TLS) Protocol Version 1.3
  • NIST SP 800-52 - Guidelines for TLS Implementations
1.6

DASAR COMMAND LINE

Command Line Interface (CLI) adalah cara berinteraksi dengan komputer lewat teks, bukan klik mouse. Bagi seorang security professional, CLI adalah senjata utama - tools seperti Nmap, Wireshark, Metasploit, semuanya dijalankan lewat terminal.

ANALOGI: CLI = BERBICARA LANGSUNG DENGAN KOMPUTER

GUI (grafis) seperti menunjuk gambar menu di restoran. CLI seperti berbicara langsung ke koki - lebih cepat, lebih presisi, lebih powerful. Tapi Anda harus tahu "bahasa" yang dimengerti koki (perintah-perintah).

Terminal & Shell

  • Terminal - aplikasi yang menampilkan antarmuka teks (contoh: GNOME Terminal, Windows Terminal, PuTTY)
  • Shell - program yang menerjemahkan perintah Anda (contoh: Bash, Zsh, PowerShell, CMD)
  • Terminal adalah "jendela", Shell adalah "otak" di balik jendela tersebut

Perintah Dasar Linux (Bash)

Bash
# ===== NAVIGASI DIREKTORI =====
$ pwd                    # Print Working Directory (lihat posisi sekarang)
/home/rozak

$ ls                     # List isi folder
Documents  Downloads  Pictures  script.sh

$ ls -la                 # List detail + hidden files
drwxr-xr-x  5 rozak rozak 4096 Sep  9 10:00 .
drwxr-xr-x 18 rozak rozak 4096 Sep  8 09:00 ..
-rw-r--r--  1 rozak rozak  256 Sep  9 10:00 .bashrc
-rwxr-xr-x  1 rozak rozak  128 Sep  9 09:30 script.sh

$ cd Documents           # Change Directory
$ cd ..                  # Naik 1 level
$ cd ~                   # Ke home directory
$ cd -                   # Ke direktori sebelumnya

# ===== MANIPULASI FILE =====
$ mkdir project          # Buat folder
$ touch readme.md        # Buat file kosong
$ cp file.txt backup.txt # Copy file
$ cp -r folder1 folder2  # Copy folder (rekursif)
$ mv old.txt new.txt     # Rename / pindah file
$ rm file.txt            # Hapus file
$ rm -r folder/          # Hapus folder + isinya

# ===== MELIHAT ISI FILE =====
$ cat config.txt         # Tampilkan seluruh isi
$ less large.log         # Lihat per halaman (q untuk keluar)
$ head -n 10 file.txt    # 10 baris pertama
$ tail -n 20 file.txt    # 20 baris terakhir
$ tail -f server.log     # Live monitoring (penting!)

# ===== PENCARIAN =====
$ grep "error" log.txt   # Cari kata 'error' di file
$ grep -r "password" .   # Cari rekursif di folder saat ini
$ find / -name "*.conf"  # Cari file berekstensi .conf
$ which python           # Lokasi executable python

# ===== INFORMASI SISTEM =====
$ whoami                 # Siapa yang login
$ uname -a               # Info kernel
$ ps aux                 # Daftar proses berjalan
$ top                    # Monitor proses real-time
$ df -h                  # Disk usage
$ free -m                # Memory usage
$ ip addr                # Lihat IP address
$ netstat -tulpn         # Lihat port yang terbuka

Perintah Dasar Windows (CMD & PowerShell)

CMD
C:\> dir                    :: List isi folder (sama dengan ls)
C:\> cd Documents           :: Change directory
C:\> mkdir project          :: Buat folder
C:\> copy file.txt backup   :: Copy file
C:\> move old.txt new.txt   :: Move / rename
C:\> del file.txt           :: Hapus file
C:\> rmdir /s folder        :: Hapus folder rekursif
C:\> type file.txt          :: Tampilkan isi file
C:\> ipconfig               :: Lihat IP address
C:\> ipconfig /all          :: Detail lengkap
C:\> ping google.com        :: Test koneksi
C:\> tracert google.com     :: Trace route
C:\> netstat -ano           :: Lihat koneksi & port
C:\> tasklist               :: Daftar proses
C:\> taskkill /PID 1234 /F  :: Matikan proses paksa
PowerShell
PS> Get-ChildItem            # Sama dengan dir/ls
PS> Get-Process              # Daftar proses
PS> Get-Service              # Daftar service
PS> Get-NetIPAddress         # IP address
PS> Test-Connection google.com  # Ping

Scripting Dasar

Anda bisa mengotomatisasi tugas dengan script. Berikut contoh sederhana:

Bash Script (Linux)

Bash Script
#!/bin/bash
# scan-local.sh - Scan perangkat di jaringan lokal

echo "[+] Memulai scan jaringan lokal..."
echo "[+] Waktu: $(date)"

# Ambil IP lokal
LOCAL_IP=$(ip route | grep default | awk '{print $5}')
echo "[+] Interface: $LOCAL_IP"

# Ping sweep 192.168.1.1 - 192.168.1.254
for i in {1..254}; do
  (ping -c 1 -W 1 192.168.1.$i >/dev/null 2>&1 && \
    echo "[+] Host aktif: 192.168.1.$i") &
done
wait

echo "[+] Scan selesai."

Batch Script (Windows)

Batch
@echo off
REM sysinfo.bat - Kumpulkan info sistem

echo ============================
echo  SYSTEM INFORMATION REPORT
echo ============================
echo Tanggal : %date% %time%
echo Komputer: %COMPUTERNAME%
echo User    : %USERNAME%
echo.

echo [IP CONFIG]
ipconfig

echo.
echo [OPEN PORTS]
netstat -ano | findstr LISTENING

echo.
echo [PROSES BERJALAN]
tasklist

pause

Python Script Sederhana

Python
# port_scanner.py - Simple port scanner
import socket
import sys

def scan_port(host, port):
    try:
        s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
        s.settimeout(1)
        result = s.connect_ex((host, port))
        if result == 0:
            print(f"[+] Port {port}: OPEN")
        s.close()
    except:
        pass

if __name__ == "__main__":
    target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1"
    print(f"[*] Scanning {target}...")
    for port in range(1, 1025):
        scan_port(target, port)
    print("[*] Scan complete.")
BEST PRACTICE COMMAND LINE
  • Selalu baca perintah sebelum tekan Enter - terutama rm -rf
  • Gunakan Tab untuk auto-complete - hindari typo
  • Pakai history untuk melihat perintah sebelumnya
  • Gunakan man command (Linux) atau command /? (Windows) untuk bantuan
  • Jangan pernah jalankan script dari sumber tidak dikenal tanpa audit
REFERENSI
  • Linux Command Line Cheat Sheet - linuxcommand.org
  • Microsoft Docs - Windows Command-Line Overview
  • OverTheWire Bandit Wargame - overthewire.org/wargames/bandit (latihan CLI gratis)
1.7

DATA, INFORMASI & ASET DIGITAL

Dalam dunia digital, kita sering mendengar istilah "data" dan "informasi" secara bergantian. Padahal keduanya berbeda. Memahami perbedaan ini adalah kunci untuk memahami mengapa Cyber Security begitu penting - karena yang kita lindungi pada akhirnya adalah aset digital.

Data vs Informasi

ASPEKDATAINFORMASI
DefinisiFakta mentah, belum diolahData yang sudah diolah & bermakna
BentukAngka, karakter, simbolKalimat, grafik, laporan
KonteksTidak punya makna sendiriPunya makna dalam konteks
Contoh37, 120/80, "M""Pria, 37 tahun, tensi 120/80"
KetergantunganBerbentuk independenBergantung pada data
ANALOGI: DATA = BAHAN MENTAH, INFORMASI = MASAKAN JADI

Bayangkan Anda pergi ke pasar:

  • Data = bahan mentah (tepung, telur, gula, mentega) - sendiri-sendiri tidak enak dimakan
  • Proses = memasak (mengolah, mencampur, memanggang)
  • Informasi = kue jadi - siap dinikmati, punya makna dan nilai
  • Pengetahuan = resep - tahu cara membuat kue yang sama di masa depan

Dalam Cyber Security: data yang bocor bisa diolah penyerang menjadi informasi yang merugikan Anda.

ANIMASI: DIKW PYRAMID (DATA - INFORMATION - KNOWLEDGE - WISDOM)
WISDOM KNOWLEDGE INFORMATION DATA Kebijaksanaan Pengetahuan Informasi Data mentah

Jenis-Jenis Data

JENISDESKRIPSICONTOH
TerstrukturTersusun rapi dalam tabel/recordDatabase SQL, CSV, spreadsheet
Tidak terstrukturTidak punya format tetapEmail, dokumen Word, video, gambar
Semi-terstrukturPunya tag tapi tidak rigidJSON, XML, HTML, log file
Metadata"Data tentang data"Tanggal file dibuat, author, ukuran

Aset Digital

Aset digital adalah segala sesuatu yang bernilai dan disimpan dalam bentuk digital. Dalam Cyber Security, aset inilah yang harus dilindungi:

DOKUMEN

File kerja, laporan, kontrak, HKI, kode sumber.

AKUN DIGITAL

Email, media sosial, banking, cloud storage.

DATA KEUANGAN

Rekening, kartu kredit, crypto wallet, e-wallet.

DATA PRIBADI

NIK, KK, paspor, biometrik, data medis.

KONTEN MEDIA

Foto, video, musik, karya seni digital.

KREDENSIAL

Password, PIN, OTP, API key, SSH key, sertifikat.

INFRASTRUKTUR

Server, domain, website, database.

REPUTASI

Brand, kepercayaan pelanggan, jejak digital.

Klasifikasi Data

Tidak semua data punya nilai yang sama. Dalam organisasi, data diklasifikasikan agar bisa dilindungi sesuai tingkat sensitifnya:

KLASIFIKASIWARNACONTOHPROTEKSI
PublicHijauWebsite publik, brosurMinimal
InternalBiruMemo internal, SOPStandar
ConfidentialKuningData gaji, kontrakTinggi (enkripsi)
RestrictedMerahPassword, kunci enkripsi, data medisSangat tinggi
DATA PRIBADI YANG WAJIB DILINDUNGI (UU PDP Indonesia)

Menurut UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP), data pribadi dibagi dua:

  • Data Pribadi Umum: nama lengkap, jenis kelamin, kewarganegaraan, agama
  • Data Pribadi Spesifik (lebih sensitif): data kesehatan, biometrik, genetika, catatan kejahatan, data anak, data keuangan pribadi

Kebocoran data spesifik bisa berakibat pidana bagi organisasi yang lalai.

REFERENSI
  • UU No. 27 Tahun 2022 - Pelindungan Data Pribadi
  • NIST SP 800-60 Vol. 2 - Guide for Mapping Types of Information to Security Categories
  • ISO/IEC 27001:2022 - Information Security Management
  • CompTIA Security+ (SY0-701) - Data Classification & Handling
1.8

DIAGNOSTIK KOMPETENSI AWAL

Saatnya mengukur pemahaman Anda! Kuis interaktif berikut mencakup seluruh materi Bab 01. Jawab semua pertanyaan, lalu lihat skor dan penjelasan untuk setiap jawaban. Target minimal: 70% untuk melanjutkan ke Bab 02.

PETUNJUK
  • Total 10 pertanyaan pilihan ganda
  • Klik salah satu opsi untuk menjawab
  • Jawaban benar = HIJAU, salah = MAGENTA
  • Setiap jawaban akan menampilkan penjelasan
  • Skor akhir ditampilkan setelah semua dijawab
SKOR ANDA
0/ 10
-

-

REFERENSI BAB 01 SECARA KESELURUHAN
  • CompTIA A+ (220-1101/1102) - Core Hardware & OS
  • CompTIA Network+ (N10-008) - Networking Fundamentals
  • CompTIA Security+ (SY0-701) - General Security Concepts
  • Cisco CCNA - Introduction to Networks
  • NIST Cybersecurity Framework 2.0 (2024)
  • Stallings, W. (2020). Cryptography and Network Security, 8th Ed.
  • Linux Foundation - LFCS Certification Materials
  • Microsoft Learn - Windows & PowerShell Documentation
  • Mozilla MDN Web Docs - Web Standards
  • UU No. 27 Tahun 2022 - Pelindungan Data Pribadi
ABDURROZAK.MY.ID // JARINGAN SOSIAL