Seiring dengan perkembangan teknologi yang semakin pesat, semakin penting juga untuk instansi dan perusahaan untuk melaksanakan praktik keamanan cyber mereka. Dengan beragam celah yang variatif dari para pelaku penyerangan cyber tentunya usaha keamanan cyber pun harus ikut ditingkatkan demi mengikuti arus ancaman cyber attack. Sejak berkembang pesatnya era teknologi, kerugian yang disebabkan oleh para pelaku kejahatan cyber atau yang sering kita sebut sebagai hacker pun sudah tak terhitung nilainya.
Namun, pada perkembangan era teknologi saat ini istilah hacker pun tidak sepenuhnya merujuk pada tindak kejahatan. Saat ini profesi sebagai hacker meningkat seiring dengan kebutuhan keamanan cyber dalam menangani ancaman serangan cyber. Hacker baik atau yang sering disebut sebagai blue team dalam istislah cyber security pada saat ini menjadi profesi yang lumayan menjanjikan untuk karirnya.
Mengingat prospek menjadi seorang pelaku keamanan cyber yang menjanjikan, memahami fundamental cyber security juga sangat diperlukan bagi pemula untuk bisa menjadi seorang yang profesional dibidangnya. Dalam fundamental cyber security terdapat pengetahuan dasar tentang cyber security, praktik dasar keamanan cyber, dan konsep dasar dalam cyber security.
Terminology Cyber Security
Sebelum Anda memahami sistem keamanan cyber, maka anda perlu untuk memahami istilah umum dalam dunia cyber security. Beberapa istilah dalam cyber security adalah sebagai berikut:
- Firewall, adalah sebuah sistem atau perangkat yang bertugas sebagai penghalang yang akan mengizinkan lalu lintas jaringan yang dianggap aman untuk berada pada sistem jaringan, dan memblokir lalu lintas jaringan yang dianggap mencurigakan.
- Encryption, adalah proses mengubah informasi data menjadi kode-kode rahasia dengan tujuan perlindungan selama proses transfer atau penyimpanan.
- Antivirus, adalah sebuah software program komputer yang dapat berfungsi sebagai alat deteksi, mencegah, melumpuhkan, dan menghapus virus malware yang berbahaya.
- Virtual Private Network (VPN), adalah koneksi jaringan pribadi yang aman dan terenkripsi yang memungkinkan pengguna untuk membuat jaringan pribadinya dan terhubung pada server VPN lain di dunia.
- Vulnerabillity,adalah kelebihan atau kecacatan yang ada pada sistem jaringan yang berpotensi mengancam keamanan cyber.
- Penetration Testing, adalah sebuah simulasi cyber attack yang terpantau yang ada pada sistem atau program jaringan dengan tujuan menguji sistem keamanan cyber dan analisis celah cyber attack untuk dapat masuk dan merugikan instansi dan perusahaan.
- Patch, adalah sebuah update dari perangkat lunak terkait pengembang untuk memperbaiki kerentanan keamanan cyber yang telah diketahui.
- Incident Response, adalah aktivitas yang dilakukan organisasi ketika mencurigai terjadinya pelanggaran keamanan.
- Two-factor authentication (2FA), adalah sebuah metode untuk konfirmasi pengguna terhadap identitas yang mengkombinasikan 2 faktor berbeda. Yaitu, bisa jadi sesuatu yang mereka tahu dan sesuatu yang mereka miliki, pada saat ingin melakukan akses akun atau sistem.
Jenis Ancaman Cyber Security
Walaupun pada kenyataanya kejahatan cyber terus mengalami variasi penyerangan, tetap ada beberapa istilah umum yang ada dalam dunia cyber security sebagai berikut:
- Malware, adalah perangkat lunak yang berbahaya, seperti virus, worm, trojan, dan ransomware. Malware bertujuan untuk mengacaukan sistem, mencuri data penting, dan biasanya dimanfaatkan untuk memeras korban.
- Phising, adalah teknik rekayasa jaringan sosial yang bertujuan untuk mengungkap informasi pribadi pengguna dalam media sosial, seperti login akun, informasi data keuangan. Biasanya phising berbentuk link yang tersebar di media sosial dan situs web ilegal.
- Denial-of-service attacks, adalah penyerangan melalui DoS, pelaku penyerangan dapat memberikan spam dalam jumlah besar pada lalu lintas jaringan, yang menyebabkan ketidak ketersediaan layanan bagi pengguna.
- Insider threats, adalah ancaman yang disebabkan oleh orang dalam yang berada pada perusahaan, ketika seseorang dalam suatu organisasi menyalahgunakan hak istimewanya untuk mengakses dan mencuri informasi sensitif atau dengan sengaja menyebabkan gangguan.
- Data breaches, adalah pencurian data ilegal yang terjadi jika penyerang mendapatkan akses data sensitif dan biasanya menyebabkan informasi pribadi yang dapat terekspos.
Pencegahan Terbaik dalam Cyber Security
- Password yang kuat, kata sandi yang kuat menjadi prinsip dasar pelaku keamanan cyber. Kombinasi yang unik dan tidak biasa digunakan atau tidak terlalu familiar dapat menjadi pencegahan awal upaya penangan cyber attack.
- Data backup, ransomware menjadi pelaku utama dalam kasus kehilangan data penting instansi atau perusahaan, selain itu ada ancaman dari bencana yang sewaktu-waktu dapat terjadi menjadikan pencadangan data sangat diperlukan.
- Pembaruan perangkat lunak secara berkala, hal ini dapat meminimalisir malfungsi sistem keaman cyber yang ada, dengan memperbarui perangkat lunak secara berkala resiko yang akan dihadapi akan berkurang. Dengan pembaruan yang ada, sistem keamanan pun akan ikut terupdate demi antisipasi lebih lanjut ancaman cyber attack.
- Network segmentation, segmentasi jaringan dapat membagi arus jaringan menjadi kelompok-kelompok kecil dengan tujuan membatasi potensi dampak dari serangan cyber. Mitigasi dampak cyber attack dari dampak serangan cyber pun akan lebih dapat dioptimalisasi.
Dengan memahami fundamental cyber security, resiko dari serangan cyber pun akan dapat jauh diminimalisir dengan baik bagi individu maupun organisasi. Identifikasi, analisis lebih mendalam, pemahaman manajemen insiden yang baik, dan yang paling penting adalah hukum dan etika yang berlaku dalam dunia cyber akan menjadi pedoman yang baik dalam memulai belajar menjadi seorang profesional dalam bidang cyber security.








