BAB 01 - PRASYARAT
PENGANTAR BAB
Sebelum seseorang melangkah ke dunia Cyber Security, ia harus memahami dulu "medan perang" yang akan dijaganya. Medan tersebut adalah komputer, sistem operasi, jaringan, internet, dan data. Tanpa fondasi ini, konsep seperti enkripsi, firewall, atau penetration testing hanya akan menjadi hafalan tanpa makna.
Bab 01 ini adalah gerbang masuk. Kita akan membangun fondasi teknis yang kokoh: mulai dari mengenal hardware komputer, cara kerja sistem operasi, bagaimana jaringan menghubungkan perangkat, hingga cara berbicara langsung dengan komputer lewat command line. Di akhir bab, Anda akan menjalani diagnostik kompetensi untuk mengukur sejauh mana pemahaman Anda.
- Memahami komponen hardware dan software komputer
- Menguasai manajemen file dan struktur direktori
- Menjelaskan konsep dasar jaringan komputer dan topologinya
- Memahami IP address, DNS, dan cara perangkat berkomunikasi
- Mengenal cara kerja internet dan layanan digital modern
- Mengeksekusi perintah dasar pada command line
- Membedakan data, informasi, dan aset digital
KOMPETENSI DASAR KOMPUTER
Komputer adalah alat elektronik yang menerima input, memprosesnya menurut instruksi (program), menghasilkan output, dan menyimpan hasilnya. Dalam konteks Cyber Security, memahami komputer bukan hanya soal bisa menyalakannya - tetapi memahami bagian-bagian yang bisa diserang, dikonfigurasi, dan diamankan.
Arsitektur Dasar Komputer
Setiap komputer modern mengikuti arsitektur Von Neumann (diperkenalkan oleh John von Neumann tahun 1945), yang terdiri dari empat komponen utama:
CPU
Central Processing Unit - "otak" komputer. Mengeksekusi instruksi program. Kecepatan diukur dalam GHz.
RAM
Random Access Memory - memori kerja sementara. Cepat tapi volatil (data hilang saat mati).
STORAGE
HDD/SSD - penyimpanan permanen. Lambat tapi non-volatil (data tetap ada saat mati).
MOTHERBOARD
Papan utama yang menghubungkan semua komponen. Memiliki bus data untuk komunikasi.
OUTPUT
Monitor, speaker, printer - perangkat yang menampilkan hasil pemrosesan.
INPUT
Keyboard, mouse, microphone - perangkat yang memasukkan data ke komputer.
Bayangkan komputer sebagai sebuah dapur restoran:
- CPU = chef utama yang memasak (memproses) pesanan
- RAM = meja kerja chef - semakin besar meja, semakin banyak pesanan bisa ditangani bersamaan
- Storage (HDD/SSD) = gudang bahan - menyimpan resep dan bahan secara permanen
- Motherboard = lantai dapur yang menghubungkan semua area
- Input = waiter yang membawa pesanan masuk
- Output = hidangan yang disajikan ke pelanggan
Jika chef (CPU) cepat tapi mejanya kecil (RAM terbatas), pesanan menumpuk. Jika gudang (storage) penuh tapi chef lambat, bahan tidak terolah.
Relevansi dengan Cyber Security
Setiap komponen komputer memiliki permukaan serangan (attack surface) tersendiri:
| KOMPONEN | CONTOH ANCAMAN | TOOLS YANG DIGUNAKAN |
|---|---|---|
| CPU | Side-channel attack (Spektrum, Meltdown) | Spectre-PoC, custom exploit |
| RAM | Cold boot attack, memory scraping | Volatility, Rekall |
| Storage | Data theft, forensik bypass | Autopsy, FTK Imager |
| Firmware/BIOS | Rootkit level firmware | CHIPSEC, fwupd |
| I/O (USB) | BadUSB, Rubber Ducky | Hakchain, P4wnP1 |
Jenis-Jenis Komputer
- Desktop - komputer meja, komponen terpisah, mudah di-upgrade
- Laptop - portabel, komponen terintegrasi, hemat daya
- Server - dirancang untuk layanan 24/7, redundansi tinggi
- Mobile (Smartphone/Tablet) - ARM-based, sistem operasi khusus
- Embedded/IoT - komputer mini di perangkat (router, kamera, smart TV)
- Mainframe - komputer raksasa untuk transaksi skala besar (bank)
Dalam Cyber Security, Anda akan berurusan dengan semua jenis komputer. Seorang security analyst harus paham bahwa server berbeda dengan laptop, dan IoT memiliki kerentanan yang unik karena sumber dayanya terbatas.
- CompTIA A+ Core 1 (220-1101) - Hardware Fundamentals
- Stallings, W. (2016). Computer Organization and Architecture, 10th Ed. Pearson.
- Intel - "What is a CPU?" (intel.com/content/www/us/en/topics/processors)
SISTEM OPERASI & MANAJEMEN FILE
Sistem Operasi (OS) adalah perangkat lunak paling fundamental yang menjembatani hardware dengan pengguna. Tanpa OS, komputer hanyalah sekumpulan logam dan silikon yang tidak bisa digunakan. OS mengelola sumber daya, menyediakan antarmuka, dan menjalankan aplikasi.
Fungsi Utama Sistem Operasi
MANAJEMEN HARDWARE
Mengalokasikan CPU, memori, dan perangkat I/O ke aplikasi yang membutuhkan.
MANAJEMEN FILE
Menyusun data dalam struktur hierarki (folder/direktori) dan mengatur hak akses.
MANAJEMEN USER
Mengatur akun pengguna, hak akses, dan autentikasi.
USER INTERFACE
GUI (grafis) atau CLI (teks) untuk berinteraksi dengan sistem.
KEAMANAN
Firewall, permission, enkripsi, audit log - fondasi keamanan sistem.
RUNTIME APLIKASI
Menyediakan library dan API agar aplikasi bisa berjalan.
Keluarga Sistem Operasi Populer
| OS | KERNEL | GUI DEFAULT | PENGGUNAAN UTAMA |
|---|---|---|---|
| Windows | NT Kernel | Explorer | Desktop, kantor, gaming |
| macOS | XNU (Darwin) | Aqua | Desktop kreatif, developer |
| Linux | Linux | GNOME/KDE/dll | Server, developer, security |
| Android | Linux | Material | Mobile |
| iOS | XNU | Cocoa Touch | Mobile Apple |
| Kali Linux | Linux | Xfce | Penetration testing |
Bayangkan komputer sebagai hotel mewah:
- Hardware = gedung hotel (kamar, restoran, kolam renang)
- OS = manajer hotel yang mengatur siapa boleh masuk kamar mana, kapan restoran buka, dan memastikan semua fasilitas berjalan
- Aplikasi = tamu yang menggunakan fasilitas hotel
- User account = kartu kunci tamu - menentukan kamar mana yang bisa diakses
Jika manajer (OS) lemah, tamu bisa masuk kamar orang lain - itulah kerentanan keamanan.
Struktur File dan Direktori
Sistem file mengorganisir data dalam struktur hierarki pohon (tree). Setiap OS memiliki konvensi berbeda:
Windows - Drive-based
Windows C:\ # Root drive C:\Users\ # Profil pengguna C:\Users\Rozak\ # Home user 'Rozak' C:\Users\Rozak\Documents\ # Folder dokumen C:\Users\Rozak\laporan.pdf # File spesifik C:\Windows\ # Folder sistem C:\Program Files\ # Aplikasi terinstal
Linux - Single Root
Linux / # Root (satu-satunya akar) /home/rozak/ # Home user /etc/ # Konfigurasi sistem /var/log/ # Log sistem /usr/bin/ # Program user /tmp/ # File sementara /bin/ # Binary esensial
Ekstensi file (akhiran nama file) memberi tahu OS cara menangani file tersebut:
.txt- teks biasa.pdf- dokumen portabel.exe- program Windows (berbahaya jika dari sumber tidak dikenal!).sh- script bash Linux.py- script Python.jpg, .png- gambar.zip, .tar.gz- arsip terkompresi
Security Note: Penyerang sering menyembunyikan ekstensi berbahaya. Contoh: dokumen.pdf.exe terlihat seperti PDF padahal executable!
Permission / Hak Akses File
Setiap file memiliki permission yang menentukan siapa bisa membaca, menulis, atau mengeksekusinya. Di Linux, permission direpresentasikan sebagai:
Linux Permission # Format: [tipe][owner][group][other] $ ls -l laporan.txt -rw-r--r-- 1 rozak rozak 2048 Sep 9 10:30 laporan.txt # | | | # | | +-- other: r-- (baca saja) # | +----- group: r-- (baca saja) # +-------- owner: rw- (baca + tulis) # tipe: - = file, d = directory # Mengubah permission $ chmod 755 script.sh # rwxr-xr-x (executable) $ chmod 600 rahasia.txt # rw------- (hanya owner) $ chown rozak file.txt # Ubah owner
- Gunakan permission seminimal mungkin (prinsip least privilege)
- File sensitif:
chmod 600(hanya owner yang bisa baca/tulis) - Script executable:
chmod 755atauchmod 700 - Jangan pernah
chmod 777kecuali sangat terpaksa (bahaya!) - Audit file permission secara berkala
- Silberschatz, A. et al. (2018). Operating System Concepts, 10th Ed. Wiley.
- Linux Foundation - LFCS: System Administration
- Microsoft Learn - Windows File System Overview
DASAR JARINGAN KOMPUTER
Jaringan komputer adalah kumpulan dua atau lebih perangkat yang saling terhubung untuk bertukar data. Dalam Cyber Security, jaringan adalah medan pertempuran utama - hampir semua serangan modern melibatkan jaringan: phishing, DDoS, man-in-the-middle, SQL injection, semuanya butuh jalur jaringan.
Jenis-Jenis Jaringan
| JENIS | KEPANJANGAN | JANGKAUAN | CONTOH |
|---|---|---|---|
| PAN | Personal Area Network | ~10 meter | Bluetooth headphone ke HP |
| LAN | Local Area Network | Satu gedung/ruangan | Jaringan kantor, Wi-Fi rumah |
| MAN | Metropolitan Area Network | Satu kota | Jaringan antar kampus |
| WAN | Wide Area Network | Antar negara/benua | Internet |
| VPN | Virtual Private Network | Logikal (tunnel) | Remote akses kantor aman |
Topologi Jaringan
Topologi adalah cara perangkat disusun dan dihubungkan. Setiap topologi punya kelebihan dan kelemahan keamanan:
| TOPOLOGI | KELEBIHAN | KELEMAHAN | KEAMANAN |
|---|---|---|---|
| Star | Mudah dikelola, satu node rusak tidak ganggu lainnya | Switch pusat = single point of failure | Bagus - traffic terpusat, mudah dimonitor |
| Bus | Murah, sederhana | Kabel utama rusak = semua mati | Buruk - semua node melihat semua traffic |
| Ring | Performa stabil | Satu node rusak bisa putus seluruh ring | Sedang - token passing bisa di-snoop |
| Mesh | Sangat redundan | Mahal, kompleks | Terbaik - banyak jalur alternatif |
Perangkat Jaringan
HUB
Perangkat legendaris - broadcast semua data ke semua port. Tidak aman, sudah jarang dipakai.
SWITCH
Pengganti hub modern. Mengirim data hanya ke port tujuan berdasarkan MAC address.
ROUTER
Menghubungkan jaringan berbeda. Memutus paket berdasarkan IP address. Punya firewall bawaan.
ACCESS POINT
Menyediakan koneksi nirkabel (Wi-Fi). Target serangan wireless.
FIREWALL
Menyaring traffic berdasarkan aturan. Baris pertahanan pertama jaringan.
MODEM
Mengubah sinyal digital ke analog (dan sebaliknya) untuk koneksi ISP.
Model OSI & TCP/IP
Untuk memahami bagaimana data bergerak di jaringan, kita perlu model referensi. Dua yang paling terkenal:
| OSI LAYER | FUNGSI | CONTOH PROTOKOL |
|---|---|---|
| 7. Application | Aplikasi user | HTTP, FTP, SMTP, DNS |
| 6. Presentation | Format data, enkripsi | SSL/TLS, JPEG |
| 5. Session | Mengelola sesi komunikasi | NetBIOS, RPC |
| 4. Transport | Koneksi end-to-end | TCP, UDP |
| 3. Network | Routing & IP | IP, ICMP, ARP |
| 2. Data Link | Frame & MAC | Ethernet, Wi-Fi |
| 1. Physical | Media fisik | Kabel, radio |
Kirim surat dari Jakarta ke Bandung:
- Layer 7 (Application) = Anda menulis surat
- Layer 6 (Presentation) = Surat diterjemahkan ke bahasa yang dimengerti penerima
- Layer 5 (Session) = Menentukan apakah pakai registered mail atau biasa
- Layer 4 (Transport) = Memilih kurir (JNE/J&T/SiCepat) - TCP = registered, UDP = biasa
- Layer 3 (Network) = Alamat lengkap (IP address) + rute terbaik
- Layer 2 (Data Link) = Surat dimasukkan amplop dengan label lokal
- Layer 1 (Physical) = Motor kurir, jalan raya, pesawat
- Kurose, J. & Ross, K. (2021). Computer Networking: A Top-Down Approach, 8th Ed. Pearson.
- Tanenbaum, A. & Wetherall, D. (2021). Computer Networks, 6th Ed. Pearson.
- Cisco Networking Academy - Introduction to Networks (ITN)
IP ADDRESS & KOMUNIKASI JARINGAN
IP Address (Internet Protocol Address) adalah alamat numerik unik yang diberikan kepada setiap perangkat dalam jaringan. Tanpa IP, perangkat tidak bisa saling menemukan - seperti rumah tanpa alamat di tengah kota.
IPv4 vs IPv6
| ASPEK | IPv4 | IPv6 |
|---|---|---|
| Panjang | 32 bit | 128 bit |
| Format | 4 oktet dipisah titik (192.168.1.1) | 8 grup hex dipisah colon (2001:db8::1) |
| Jumlah alamat | ~4,3 miliar | ~3,4 x 10^38 (hampir tak terbatas) |
| Header | 20-60 byte | 40 byte (fixed) |
| Config | Manual atau DHCP | Otomatis (SLAAC) + DHCPv6 |
| Keamanan built-in | Tidak | IPsec (opsional) |
Bayangkan jaringan sebagai kota:
- IP Address = alamat lengkap rumah (Jl. Merdeka No. 10, Jakarta)
- MAC Address = nomor KTP pemilik rumah (unik di seluruh dunia, tidak berubah)
- Subnet Mask = menentukan RT/RW (bagian mana alamat yang menunjukkan "kota" vs "nomor rumah")
- Gateway = gerbang keluar kota (router)
- DNS = buku telepon (mengubah nama "rumah-budi.com" jadi alamat numerik)
Struktur IPv4
IPv4 terdiri dari 32 bit, ditulis dalam 4 oktet desimal (0-255) dipisah titik:
IPv4 Structure # Contoh: 192.168.1.100 # Dalam biner: 11000000.10101000.00000001.01100100 192 168 1 100 # Subnet Mask: 255.255.255.0 (/24) # Berarti: # - Network ID : 192.168.1.0 (3 oktet pertama) # - Host ID : 0.0.0.100 (oktet terakhir) # - Broadcast : 192.168.1.255 # - Range host : 192.168.1.1 - 192.168.1.254
Kelas IP Address (Legacy)
| KELAS | RANGE | DEFAULT MASK | PENGGUNAAN |
|---|---|---|---|
| A | 1.0.0.0 - 126.255.255.255 | 255.0.0.0 (/8) | Jaringan sangat besar |
| B | 128.0.0.0 - 191.255.255.255 | 255.255.0.0 (/16) | Organisasi menengah |
| C | 192.0.0.0 - 223.255.255.255 | 255.255.255.0 (/24) | Jaringan kecil (LAN) |
| D | 224.0.0.0 - 239.255.255.255 | - | Multicast |
| E | 240.0.0.0 - 255.255.255.255 | - | Eksperimental |
IP Publik vs IP Privat
Tidak semua IP bisa diakses dari internet. RFC 1918 mendefinisikan range IP privat yang hanya bisa dipakai di jaringan lokal:
| RANGE PRIVAT | KELAS | JUMLAH HOST |
|---|---|---|
10.0.0.0 - 10.255.255.255 | A | 16.777.216 |
172.16.0.0 - 172.31.255.255 | B | 1.048.576 |
192.168.0.0 - 192.168.255.255 | C | 65.536 |
Jangan pernah menganggap IP address sebagai identitas yang bisa dipercaya! Penyerang bisa melakukan IP spoofing - memalsu alamat pengirim paket. Karena itu, autentikasi modern tidak boleh hanya mengandalkan IP.
MAC Address
MAC (Media Access Control) Address adalah alamat fisik 48-bit yang melekat pada setiap kartu jaringan (NIC). Format: AA:BB:CC:DD:EE:FF
- Unik di seluruh dunia (seharusnya)
- 6 byte: 3 byte pertama = vendor (OUI), 3 byte terakhir = serial
- Bekerja di Layer 2 (Data Link)
- Bisa di-spoof (MAC spoofing) - tapi lebih sulit dari IP spoofing
Bash # Lihat MAC address di Linux $ ip link show 2: eth0: <BROADCAST,MULTICAST,UP> mtu 1500 link/ether 00:1a:2b:3c:4d:5e brd ff:ff:ff:ff:ff:ff # ^^^^^^^^^^^^^^^^^^^^ # Ini MAC address # Di Windows C:\> ipconfig /all Physical Address. . . . . . : 00-1A-2B-3C-4D-5E
DNS - Domain Name System
Manusia sulit menghafal IP seperti 142.250.195.78. DNS menerjemahkan nama domain (google.com) menjadi IP address.
Bash # Cek DNS resolution $ nslookup google.com Server: 8.8.8.8 Address: 8.8.8.8#53 Non-authoritative answer: Name: google.com Address: 142.250.195.78 # Atau pakai dig (lebih detail) $ dig google.com +short 142.250.195.78 # Trace jalur DNS $ dig google.com +trace
Protokol Transport: TCP vs UDP
| ASPEK | TCP | UDP |
|---|---|---|
| Koneksi | Connection-oriented (3-way handshake) | Connectionless |
| Keandalan | Reliabel (paket dijamin sampai) | Tidak reliabel |
| Urutan | Dijamin berurutan | Tidak dijamin |
| Kecepatan | Lambat (overhead) | Cepat |
| Penggunaan | Web (HTTP), Email, SSH | DNS, Streaming, VoIP, Game |
- RFC 791 - Internet Protocol (IPv4 specification)
- RFC 8200 - Internet Protocol, Version 6 (IPv6)
- RFC 1918 - Address Allocation for Private Internets
- RFC 1035 - Domain Names - Implementation and Specification
- Cloudflare Learning Center - DNS, TCP/IP, Networking
INTERNET, WEBSITE & LAYANAN DIGITAL
Internet adalah jaringan global yang menghubungkan miliaran perangkat di seluruh dunia menggunakan protokol TCP/IP. World Wide Web (WWW) hanyalah salah satu layanan di atas internet - yang paling populer, tapi bukan satu-satunya.
Cara Kerja Internet
Ketika Anda membuka https://abdurrozak.my.id, berikut yang terjadi:
Anatomi URL
URL Structure https://abdurrozak.my.id:443/blog/cyber-security?page=1#intro | | | | | | | | | | | +-- fragment (anchor) | | | | +---------- query string | | | +-------------------------- path | | +-------------------------------- port | +----------------------------------------------- domain +--------------------------------------------------------- protocol (scheme)
HTTP vs HTTPS
| ASPEK | HTTP | HTTPS |
|---|---|---|
| Port default | 80 | 443 |
| Enkripsi | Tidak ada (plaintext) | Pakai TLS/SSL |
| Keamanan | Data bisa diintip | Data terenkripsi end-to-end |
| Indikator | Not Secure | Gembok hijau |
| SEO | Ranking lebih rendah | Ranking lebih tinggi (Google) |
Password, nomor kartu kredit, data pribadi - semuanya WAJIB dikirim lewat HTTPS. Jika Anda melihat URL berawalan http:// (tanpa 's') saat login atau checkout, segera tinggalkan situs tersebut.
Layanan Digital Modern
CLOUD STORAGE
Google Drive, Dropbox, OneDrive - simpan file di server remote.
IaaS
Infrastructure as a Service - sewa server virtual (AWS EC2, DigitalOcean).
PaaS
Platform as a Service - platform untuk deploy aplikasi (Heroku, Vercel).
SaaS
Software as a Service - aplikasi siap pakai (Gmail, Office 365, Zoom).
VERSION CONTROL
Git, GitHub, GitLab - kelola kode kolaboratif.
DBaaS
Database as a Service - database terkelola (MongoDB Atlas, PlanetScale).
Backend vs Frontend
- Frontend - apa yang dilihat user (HTML, CSS, JavaScript). Berjalan di browser.
- Backend - logika server, database, autentikasi. Berjalan di server.
- Full-stack - gabungan keduanya.
- API (Application Programming Interface) - jembatan komunikasi frontend-backend, biasanya pakai REST atau GraphQL.
HTTP Request/Response # REQUEST dari browser ke server GET /api/users HTTP/1.1 Host: abdurrozak.my.id User-Agent: Mozilla/5.0 Accept: application/json Authorization: Bearer eyJhbGc... # Token autentikasi # RESPONSE dari server HTTP/1.1 200 OK Content-Type: application/json { "status": "success", "data": [{"id": 1, "name": "Abdur Rozak"}] }
- Internet = jaringan jalan raya seluruh dunia
- Website = toko/restoran di pinggir jalan
- URL = alamat lengkap toko
- HTTP/HTTPS = aturan lalu lintas (HTTPS = jalan tol dengan pengamanan)
- Browser = kendaraan Anda (Chrome, Firefox, Edge)
- Server = gedung toko yang melayani pesanan
- Cloud = gudang raksasa yang bisa disewa siapa saja
- Mozilla MDN - How the Web Works (developer.mozilla.org)
- RFC 2616 / RFC 7231 - HTTP/1.1 Specification
- RFC 8446 - The Transport Layer Security (TLS) Protocol Version 1.3
- NIST SP 800-52 - Guidelines for TLS Implementations
DASAR COMMAND LINE
Command Line Interface (CLI) adalah cara berinteraksi dengan komputer lewat teks, bukan klik mouse. Bagi seorang security professional, CLI adalah senjata utama - tools seperti Nmap, Wireshark, Metasploit, semuanya dijalankan lewat terminal.
GUI (grafis) seperti menunjuk gambar menu di restoran. CLI seperti berbicara langsung ke koki - lebih cepat, lebih presisi, lebih powerful. Tapi Anda harus tahu "bahasa" yang dimengerti koki (perintah-perintah).
Terminal & Shell
- Terminal - aplikasi yang menampilkan antarmuka teks (contoh: GNOME Terminal, Windows Terminal, PuTTY)
- Shell - program yang menerjemahkan perintah Anda (contoh: Bash, Zsh, PowerShell, CMD)
- Terminal adalah "jendela", Shell adalah "otak" di balik jendela tersebut
Perintah Dasar Linux (Bash)
Bash # ===== NAVIGASI DIREKTORI ===== $ pwd # Print Working Directory (lihat posisi sekarang) /home/rozak $ ls # List isi folder Documents Downloads Pictures script.sh $ ls -la # List detail + hidden files drwxr-xr-x 5 rozak rozak 4096 Sep 9 10:00 . drwxr-xr-x 18 rozak rozak 4096 Sep 8 09:00 .. -rw-r--r-- 1 rozak rozak 256 Sep 9 10:00 .bashrc -rwxr-xr-x 1 rozak rozak 128 Sep 9 09:30 script.sh $ cd Documents # Change Directory $ cd .. # Naik 1 level $ cd ~ # Ke home directory $ cd - # Ke direktori sebelumnya # ===== MANIPULASI FILE ===== $ mkdir project # Buat folder $ touch readme.md # Buat file kosong $ cp file.txt backup.txt # Copy file $ cp -r folder1 folder2 # Copy folder (rekursif) $ mv old.txt new.txt # Rename / pindah file $ rm file.txt # Hapus file $ rm -r folder/ # Hapus folder + isinya # ===== MELIHAT ISI FILE ===== $ cat config.txt # Tampilkan seluruh isi $ less large.log # Lihat per halaman (q untuk keluar) $ head -n 10 file.txt # 10 baris pertama $ tail -n 20 file.txt # 20 baris terakhir $ tail -f server.log # Live monitoring (penting!) # ===== PENCARIAN ===== $ grep "error" log.txt # Cari kata 'error' di file $ grep -r "password" . # Cari rekursif di folder saat ini $ find / -name "*.conf" # Cari file berekstensi .conf $ which python # Lokasi executable python # ===== INFORMASI SISTEM ===== $ whoami # Siapa yang login $ uname -a # Info kernel $ ps aux # Daftar proses berjalan $ top # Monitor proses real-time $ df -h # Disk usage $ free -m # Memory usage $ ip addr # Lihat IP address $ netstat -tulpn # Lihat port yang terbuka
Perintah Dasar Windows (CMD & PowerShell)
CMD C:\> dir :: List isi folder (sama dengan ls) C:\> cd Documents :: Change directory C:\> mkdir project :: Buat folder C:\> copy file.txt backup :: Copy file C:\> move old.txt new.txt :: Move / rename C:\> del file.txt :: Hapus file C:\> rmdir /s folder :: Hapus folder rekursif C:\> type file.txt :: Tampilkan isi file C:\> ipconfig :: Lihat IP address C:\> ipconfig /all :: Detail lengkap C:\> ping google.com :: Test koneksi C:\> tracert google.com :: Trace route C:\> netstat -ano :: Lihat koneksi & port C:\> tasklist :: Daftar proses C:\> taskkill /PID 1234 /F :: Matikan proses paksa
PowerShell PS> Get-ChildItem # Sama dengan dir/ls PS> Get-Process # Daftar proses PS> Get-Service # Daftar service PS> Get-NetIPAddress # IP address PS> Test-Connection google.com # Ping
Scripting Dasar
Anda bisa mengotomatisasi tugas dengan script. Berikut contoh sederhana:
Bash Script (Linux)
Bash Script #!/bin/bash # scan-local.sh - Scan perangkat di jaringan lokal echo "[+] Memulai scan jaringan lokal..." echo "[+] Waktu: $(date)" # Ambil IP lokal LOCAL_IP=$(ip route | grep default | awk '{print $5}') echo "[+] Interface: $LOCAL_IP" # Ping sweep 192.168.1.1 - 192.168.1.254 for i in {1..254}; do (ping -c 1 -W 1 192.168.1.$i >/dev/null 2>&1 && \ echo "[+] Host aktif: 192.168.1.$i") & done wait echo "[+] Scan selesai."
Batch Script (Windows)
Batch @echo off REM sysinfo.bat - Kumpulkan info sistem echo ============================ echo SYSTEM INFORMATION REPORT echo ============================ echo Tanggal : %date% %time% echo Komputer: %COMPUTERNAME% echo User : %USERNAME% echo. echo [IP CONFIG] ipconfig echo. echo [OPEN PORTS] netstat -ano | findstr LISTENING echo. echo [PROSES BERJALAN] tasklist pause
Python Script Sederhana
Python # port_scanner.py - Simple port scanner import socket import sys def scan_port(host, port): try: s = socket.socket(socket.AF_INET, socket.SOCK_STREAM) s.settimeout(1) result = s.connect_ex((host, port)) if result == 0: print(f"[+] Port {port}: OPEN") s.close() except: pass if __name__ == "__main__": target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1" print(f"[*] Scanning {target}...") for port in range(1, 1025): scan_port(target, port) print("[*] Scan complete.")
- Selalu baca perintah sebelum tekan Enter - terutama
rm -rf - Gunakan
Tabuntuk auto-complete - hindari typo - Pakai
historyuntuk melihat perintah sebelumnya - Gunakan
man command(Linux) ataucommand /?(Windows) untuk bantuan - Jangan pernah jalankan script dari sumber tidak dikenal tanpa audit
- Linux Command Line Cheat Sheet - linuxcommand.org
- Microsoft Docs - Windows Command-Line Overview
- OverTheWire Bandit Wargame - overthewire.org/wargames/bandit (latihan CLI gratis)
DATA, INFORMASI & ASET DIGITAL
Dalam dunia digital, kita sering mendengar istilah "data" dan "informasi" secara bergantian. Padahal keduanya berbeda. Memahami perbedaan ini adalah kunci untuk memahami mengapa Cyber Security begitu penting - karena yang kita lindungi pada akhirnya adalah aset digital.
Data vs Informasi
| ASPEK | DATA | INFORMASI |
|---|---|---|
| Definisi | Fakta mentah, belum diolah | Data yang sudah diolah & bermakna |
| Bentuk | Angka, karakter, simbol | Kalimat, grafik, laporan |
| Konteks | Tidak punya makna sendiri | Punya makna dalam konteks |
| Contoh | 37, 120/80, "M" | "Pria, 37 tahun, tensi 120/80" |
| Ketergantungan | Berbentuk independen | Bergantung pada data |
Bayangkan Anda pergi ke pasar:
- Data = bahan mentah (tepung, telur, gula, mentega) - sendiri-sendiri tidak enak dimakan
- Proses = memasak (mengolah, mencampur, memanggang)
- Informasi = kue jadi - siap dinikmati, punya makna dan nilai
- Pengetahuan = resep - tahu cara membuat kue yang sama di masa depan
Dalam Cyber Security: data yang bocor bisa diolah penyerang menjadi informasi yang merugikan Anda.
Jenis-Jenis Data
| JENIS | DESKRIPSI | CONTOH |
|---|---|---|
| Terstruktur | Tersusun rapi dalam tabel/record | Database SQL, CSV, spreadsheet |
| Tidak terstruktur | Tidak punya format tetap | Email, dokumen Word, video, gambar |
| Semi-terstruktur | Punya tag tapi tidak rigid | JSON, XML, HTML, log file |
| Metadata | "Data tentang data" | Tanggal file dibuat, author, ukuran |
Aset Digital
Aset digital adalah segala sesuatu yang bernilai dan disimpan dalam bentuk digital. Dalam Cyber Security, aset inilah yang harus dilindungi:
DOKUMEN
File kerja, laporan, kontrak, HKI, kode sumber.
AKUN DIGITAL
Email, media sosial, banking, cloud storage.
DATA KEUANGAN
Rekening, kartu kredit, crypto wallet, e-wallet.
DATA PRIBADI
NIK, KK, paspor, biometrik, data medis.
KONTEN MEDIA
Foto, video, musik, karya seni digital.
KREDENSIAL
Password, PIN, OTP, API key, SSH key, sertifikat.
INFRASTRUKTUR
Server, domain, website, database.
REPUTASI
Brand, kepercayaan pelanggan, jejak digital.
Klasifikasi Data
Tidak semua data punya nilai yang sama. Dalam organisasi, data diklasifikasikan agar bisa dilindungi sesuai tingkat sensitifnya:
| KLASIFIKASI | WARNA | CONTOH | PROTEKSI |
|---|---|---|---|
| Public | Hijau | Website publik, brosur | Minimal |
| Internal | Biru | Memo internal, SOP | Standar |
| Confidential | Kuning | Data gaji, kontrak | Tinggi (enkripsi) |
| Restricted | Merah | Password, kunci enkripsi, data medis | Sangat tinggi |
Menurut UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP), data pribadi dibagi dua:
- Data Pribadi Umum: nama lengkap, jenis kelamin, kewarganegaraan, agama
- Data Pribadi Spesifik (lebih sensitif): data kesehatan, biometrik, genetika, catatan kejahatan, data anak, data keuangan pribadi
Kebocoran data spesifik bisa berakibat pidana bagi organisasi yang lalai.
- UU No. 27 Tahun 2022 - Pelindungan Data Pribadi
- NIST SP 800-60 Vol. 2 - Guide for Mapping Types of Information to Security Categories
- ISO/IEC 27001:2022 - Information Security Management
- CompTIA Security+ (SY0-701) - Data Classification & Handling
DIAGNOSTIK KOMPETENSI AWAL
Saatnya mengukur pemahaman Anda! Kuis interaktif berikut mencakup seluruh materi Bab 01. Jawab semua pertanyaan, lalu lihat skor dan penjelasan untuk setiap jawaban. Target minimal: 70% untuk melanjutkan ke Bab 02.
- Total 10 pertanyaan pilihan ganda
- Klik salah satu opsi untuk menjawab
- Jawaban benar = HIJAU, salah = MAGENTA
- Setiap jawaban akan menampilkan penjelasan
- Skor akhir ditampilkan setelah semua dijawab
-
- CompTIA A+ (220-1101/1102) - Core Hardware & OS
- CompTIA Network+ (N10-008) - Networking Fundamentals
- CompTIA Security+ (SY0-701) - General Security Concepts
- Cisco CCNA - Introduction to Networks
- NIST Cybersecurity Framework 2.0 (2024)
- Stallings, W. (2020). Cryptography and Network Security, 8th Ed.
- Linux Foundation - LFCS Certification Materials
- Microsoft Learn - Windows & PowerShell Documentation
- Mozilla MDN Web Docs - Web Standards
- UU No. 27 Tahun 2022 - Pelindungan Data Pribadi