Ethical Hacking Course For Beginners
Selamat malam semuanya.
Selamat datang di
kuliah saya.
Kebanyakan orang
berpikir bahwa hacker memiliki keterampilan dan pengetahuan luar biasa yang
memungkinkan mereka meretas sistem komputer dan menemukan informasi berharga.
Istilah “hacker” sering membayangkan seorang jenius komputer muda yang hanya
mengetik beberapa perintah di layar komputer, lalu tiba-tiba layar tersebut
memunculkan kata sandi, nomor rekening, atau data rahasia lainnya.
Padahal, seorang
hacker (atau profesional keamanan yang berperan sebagai ethical hacker)
sebenarnya hanya perlu memahami cara kerja sistem komputer dan mengetahui
alat-alat apa yang harus digunakan untuk menemukan kelemahan keamanan.
Kuliah ini akan
mengajarkan teknik dan perangkat lunak yang sama yang digunakan banyak hacker
untuk mengumpulkan data dan menyerang sistem komputer. Dengan memahami alasan
hacker beroperasi dan cara mereka bekerja — yang sebagian besar tidak diketahui
oleh profesional keamanan komputer — Anda akan dapat membela jaringan dan
sistem komputer Anda dari serangan berbahaya.
Tujuan dari
kuliah ini adalah memperkenalkan Anda pada dunia hacker serta mendefinisikan
istilah-istilah yang digunakan dalam pembahasan keamanan komputer. Untuk dapat
bertahan dari serangan berbahaya, profesional keamanan harus terlebih dahulu
memahami cara menggunakan teknik ethical hacking. Kuliah ini akan menjelaskan
secara rinci alat dan teknik yang digunakan hacker sehingga Anda dapat
menggunakan alat tersebut untuk mengidentifikasi risiko potensial pada sistem
komputer Anda.
Kuliah ini akan memandu Anda melalui proses hacking sebagai
“orang baik”.
Sebagian besar ethical hacker saat ini bekerja dalam bidang
hacking untuk tujuan komersial, yang dikenal sebagai penetration testing atau
pen testing (uji penetrasi). Pen testing biasanya dilakukan oleh profesional
keamanan untuk mengidentifikasi risiko dan kerentanan keamanan pada sistem dan
jaringan. Tujuannya adalah menemukan risiko tersebut agar langkah-langkah
penanggulangan dapat diterapkan dan risiko dapat dikurangi sampai batas
tertentu.
Ethical hacker adalah orang yang bekerja di bidang hacking,
oleh karena itu mereka harus bersikap profesional. Selain itu, hukum negara,
negara bagian, atau hukum internasional harus dipahami dengan baik dan diikuti
dengan cermat sebelum menggunakan perangkat lunak dan teknik hacking. Tetap
berada dalam koridor hukum adalah hal wajib bagi ethical hacker. Seorang
ethical hacker bertindak sebagai profesional keamanan saat melakukan pen
testing dan harus selalu bertindak secara profesional.
Mendefinisikan Ethical Hacking
Bagian selanjutnya akan menjelaskan kekuatan ethical
hacking. Seperti yang telah disebutkan sebelumnya, ethical hacker harus selalu
bertindak secara profesional untuk membedakan diri mereka dari hacker
berbahaya. Membangun kepercayaan klien dan berjanji untuk tidak merusak sistem
mereka selama pengujian sangat penting untuk tetap profesional. Komponen kunci
lain dari ethical hacking adalah selalu mendapatkan izin tertulis dari pemilik
sebelum mengakses sistem komputer. Ini adalah salah satu cara ethical hacker
mengatasi stereotip buruk tentang hacker dan mendapatkan kepercayaan
klien.
Ketika saya memberi tahu orang bahwa saya adalah ethical
hacker, biasanya saya mendengar cemoohan dan komentar seperti “itu oxymoron”
(contradictio in terminis). Banyak orang bertanya, “Apakah hacking bisa etis?”
Jawabannya: Ya, itulah yang terbaik menggambarkan pekerjaan saya sebagai
profesional keamanan. Saya menggunakan perangkat lunak dan teknik yang sama
seperti yang digunakan hacker berbahaya untuk menemukan kelemahan keamanan pada
jaringan dan sistem komputer, kemudian saya menerapkan perbaikan yang
diperlukan agar hacker berbahaya tidak dapat mengakses data tersebut. Ini
adalah siklus yang tidak pernah berakhir karena terus-menerus ditemukan
kelemahan baru pada sistem komputer, dan vendor perangkat lunak terus merilis
patch untuk mengurangi risiko serangan.
Ethical hacker biasanya adalah profesional keamanan atau
network penetration tester yang menggunakan keterampilan dan alat hacking
mereka untuk tujuan defensif dan protektif. Ethical hacker yang merupakan
profesional keamanan menguji keamanan jaringan dan sistem mereka sendiri
terhadap kerentanan dengan menggunakan alat yang sama yang mungkin digunakan
hacker untuk mengkompromikan jaringan tersebut.
Setiap profesional komputer dapat mempelajari keterampilan
ethical hacking. Istilah “cracker” menggambarkan hacker yang menggunakan
keterampilan dan alat hacking mereka untuk tujuan destruktif atau ofensif,
seperti menyebarkan virus atau melakukan serangan denial-of-service untuk
mengkompromikan atau menjatuhkan sistem dan jaringan. Hacker saat ini tidak
lagi hanya mencari kesenangan; mereka terkadang dibayar untuk merusak reputasi
perusahaan, mencuri, atau membocorkan informasi kartu kredit, sehingga
memperlambat proses bisnis dan merusak integritas organisasi.
White Hat
White hat adalah “orang baik”, yaitu ethical hacker yang
menggunakan keterampilan hacking mereka untuk tujuan defensif. White hat adalah
profesional keamanan yang memiliki pengetahuan tentang hacking dan peralatan
hacker, lalu menggunakan pengetahuan itu untuk menemukan kelemahan dan
menerapkan tindakan penanggulangan. White hat adalah kandidat utama untuk
sertifikasi ini. White hat hanya melakukan hacking dengan izin dari pemilik —
mendapatkan izin secara tertulis sebelum memulai aktivitas hacking apa pun
sangat penting. Inilah yang menjadikan kita profesional keamanan.
Black Hat
Black hat adalah “orang jahat”, yaitu hacker berbahaya atau
cracker. Mereka menggunakan keterampilan hacking untuk tujuan ilegal atau
berbahaya. Mereka masuk tanpa izin atau melanggar integritas sistem jarak jauh
dengan niat jahat. Setelah mendapatkan akses tanpa izin, black hat mencuri data
vital, menghapus file, melakukan deface, atau sekadar membuat masalah bagi
target mereka. Black hat dan cracker mudah dibedakan dari white hat karena
tindakan mereka jelas berbahaya. Ini adalah definisi tradisional hacker yang
dianggap sebagian besar orang.
Grey Hat
Grey hat adalah hacker yang bisa bekerja secara ofensif atau
defensif tergantung situasi. Inilah garis pemisah antara hacker dan cracker.
Grey hat mungkin hanya tertarik pada alat dan teknologi hacking semata, tidak
sepenuhnya jahat seperti black hat. Ada juga grey hat yang mengaku sebagai
ethical hacker yang tertarik pada alat hacking terutama karena rasa ingin tahu.
Mereka mungkin ingin menyoroti
masalah keamanan pada suatu sistem atau mengedukasi korban agar mengamankan
sistem mereka dengan benar. Menurut mereka, mereka sedang berbuat baik kepada
korban.
Misalnya, jika
ditemukan kelemahan pada layanan yang ditawarkan bank investasi, grey hat
merasa sedang membantu bank tersebut dengan memberi kesempatan untuk
memperbaiki kerentanan. Dari sudut pandang yang lebih kontroversial, sebagian
orang menganggap tindakan hacking itu sendiri tidak etis (seperti masuk tanpa
izin), tetapi grey hat yang menganggap diri mereka “jinak” berpendapat bahwa
meretas sistem lalu menjelaskan kepada operator bagaimana itu dilakukan dan
bagaimana lubang tersebut bisa ditutup adalah bentuk kebaikan tertinggi
(sebagai “tiger team” yang tidak dibayar).
Pendekatan ini sering membuat banyak ethical hacker
bermasalah dengan hukum. Pastikan Anda mengetahui hukum dan tanggung jawab
hukum Anda ketika melakukan aktivitas ethical hacking tertentu.
Perbedaan utama antara white hat dan grey hat adalah izin
(permission). Meskipun grey hat mungkin memiliki niat baik, tanpa izin tertulis
dari pemilik sistem, mereka tidak lagi dapat dianggap sebagai ethical hacker
sejati.
Comments
Post a Comment