BAB 00 · BEGINNER~25 menit baca

FONDASI CYBERSECURITY

CIA Triad, model OSI, jaringan dasar, dan mindset seorang security practitioner.


Semua di dunia cybersecurity berputar di sekitar tiga prinsip utama:

Confidentiality (Kerahasiaan) — Informasi hanya bisa diakses oleh pihak yang berwenang. Implementasi: enkripsi, access control, authentication.

Integrity (Integritas) — Data tidak boleh dimodifikasi tanpa izin. Implementasi: hashing (SHA-256, MD5), digital signature, checksums.

Availability (Ketersediaan) — Sistem dan data harus bisa diakses kapan dibutuhkan. Ancaman: DDoS, ransomware, hardware failure.

AAA Framework (Authentication, Authorization, Accounting) sering ditambahkan sebagai ekstensi CIA Triad dalam enterprise security.

Model OSI (7 layer) adalah blueprint komunikasi jaringan:

Layer
Nama
Protokol
Attack Surface
7
Application
HTTP, FTP, DNS, SMTP
XSS, SQLi, CSRF
6
Presentation
SSL/TLS, JPEG
SSL Strip
5
Session
NetBIOS, RPC
Session Hijacking
4
Transport
TCP, UDP
SYN Flood, Port Scan
3
Network
IP, ICMP, ARP
IP Spoofing, Routing Attack
2
Data Link
Ethernet, Wi-Fi
ARP Poisoning, MAC Flood
1
Physical
Cables, Radio
Wiretapping, Jamming

TCP/IP Handshake (3-Way):

Client → SYN → Server
Client ← SYN-ACK ← Server  
Client → ACK → Server
[Connection Established]

SYN Flood attack mengeksploitasi proses ini dengan tidak pernah mengirim ACK terakhir.

White Hat — Ethical hacker. Bekerja dengan izin. Bug bounty hunter, penetration tester, security researcher.

Black Hat — Malicious hacker. Tanpa izin, motif kriminal.

Grey Hat — Di antara keduanya. Mungkin hack tanpa izin tapi tidak merusak, lalu report ke vendor.

Red Team — Menyerang (offensive) untuk menguji pertahanan organisasi.

Blue Team — Bertahan (defensive). SOC analyst, incident responder.

Purple Team — Kolaborasi Red + Blue untuk meningkatkan keamanan secara bersamaan.

Script Kiddie — Menggunakan tools tanpa memahami cara kerjanya. Hindari menjadi ini.

# Network Scanner

nmap -sV -sC -p- target.com

# Packet Analyzer

wireshark # GUI

tcpdump -i eth0 # CLI

# Web Proxy

Burp Suite # Intercept HTTP/S traffic

# OS Rekomendasi

Kali Linux # Offensive tools pre-installed

Parrot OS # Lightweight alternative

Ubuntu + manual # For learning from scratch

# Basic Networking Commands

ifconfig / ip addr # Network interfaces

netstat -tulnp # Active connections & ports

traceroute target.com

dig target.com

whois target.com