Ethical Hacking Course For Beginners

 Selamat malam semuanya. 

Selamat datang di kuliah saya. 

 Ethical Hacking Course For Beginners

Kebanyakan orang berpikir bahwa hacker memiliki keterampilan dan pengetahuan luar biasa yang memungkinkan mereka meretas sistem komputer dan menemukan informasi berharga. Istilah “hacker” sering membayangkan seorang jenius komputer muda yang hanya mengetik beberapa perintah di layar komputer, lalu tiba-tiba layar tersebut memunculkan kata sandi, nomor rekening, atau data rahasia lainnya. 

 

Padahal, seorang hacker (atau profesional keamanan yang berperan sebagai ethical hacker) sebenarnya hanya perlu memahami cara kerja sistem komputer dan mengetahui alat-alat apa yang harus digunakan untuk menemukan kelemahan keamanan. 

 

Kuliah ini akan mengajarkan teknik dan perangkat lunak yang sama yang digunakan banyak hacker untuk mengumpulkan data dan menyerang sistem komputer. Dengan memahami alasan hacker beroperasi dan cara mereka bekerja — yang sebagian besar tidak diketahui oleh profesional keamanan komputer — Anda akan dapat membela jaringan dan sistem komputer Anda dari serangan berbahaya. 

 

Tujuan dari kuliah ini adalah memperkenalkan Anda pada dunia hacker serta mendefinisikan istilah-istilah yang digunakan dalam pembahasan keamanan komputer. Untuk dapat bertahan dari serangan berbahaya, profesional keamanan harus terlebih dahulu memahami cara menggunakan teknik ethical hacking. Kuliah ini akan menjelaskan secara rinci alat dan teknik yang digunakan hacker sehingga Anda dapat menggunakan alat tersebut untuk mengidentifikasi risiko potensial pada sistem komputer Anda. 

 

Kuliah ini akan memandu Anda melalui proses hacking sebagai “orang baik”. 

 

Sebagian besar ethical hacker saat ini bekerja dalam bidang hacking untuk tujuan komersial, yang dikenal sebagai penetration testing atau pen testing (uji penetrasi). Pen testing biasanya dilakukan oleh profesional keamanan untuk mengidentifikasi risiko dan kerentanan keamanan pada sistem dan jaringan. Tujuannya adalah menemukan risiko tersebut agar langkah-langkah penanggulangan dapat diterapkan dan risiko dapat dikurangi sampai batas tertentu. 

 

Ethical hacker adalah orang yang bekerja di bidang hacking, oleh karena itu mereka harus bersikap profesional. Selain itu, hukum negara, negara bagian, atau hukum internasional harus dipahami dengan baik dan diikuti dengan cermat sebelum menggunakan perangkat lunak dan teknik hacking. Tetap berada dalam koridor hukum adalah hal wajib bagi ethical hacker. Seorang ethical hacker bertindak sebagai profesional keamanan saat melakukan pen testing dan harus selalu bertindak secara profesional. 

 

Mendefinisikan Ethical Hacking 

Bagian selanjutnya akan menjelaskan kekuatan ethical hacking. Seperti yang telah disebutkan sebelumnya, ethical hacker harus selalu bertindak secara profesional untuk membedakan diri mereka dari hacker berbahaya. Membangun kepercayaan klien dan berjanji untuk tidak merusak sistem mereka selama pengujian sangat penting untuk tetap profesional. Komponen kunci lain dari ethical hacking adalah selalu mendapatkan izin tertulis dari pemilik sebelum mengakses sistem komputer. Ini adalah salah satu cara ethical hacker mengatasi stereotip buruk tentang hacker dan mendapatkan kepercayaan klien. 

 

Ketika saya memberi tahu orang bahwa saya adalah ethical hacker, biasanya saya mendengar cemoohan dan komentar seperti “itu oxymoron” (contradictio in terminis). Banyak orang bertanya, “Apakah hacking bisa etis?” Jawabannya: Ya, itulah yang terbaik menggambarkan pekerjaan saya sebagai profesional keamanan. Saya menggunakan perangkat lunak dan teknik yang sama seperti yang digunakan hacker berbahaya untuk menemukan kelemahan keamanan pada jaringan dan sistem komputer, kemudian saya menerapkan perbaikan yang diperlukan agar hacker berbahaya tidak dapat mengakses data tersebut. Ini adalah siklus yang tidak pernah berakhir karena terus-menerus ditemukan kelemahan baru pada sistem komputer, dan vendor perangkat lunak terus merilis patch untuk mengurangi risiko serangan. 

 

Ethical hacker biasanya adalah profesional keamanan atau network penetration tester yang menggunakan keterampilan dan alat hacking mereka untuk tujuan defensif dan protektif. Ethical hacker yang merupakan profesional keamanan menguji keamanan jaringan dan sistem mereka sendiri terhadap kerentanan dengan menggunakan alat yang sama yang mungkin digunakan hacker untuk mengkompromikan jaringan tersebut. 

 

Setiap profesional komputer dapat mempelajari keterampilan ethical hacking. Istilah “cracker” menggambarkan hacker yang menggunakan keterampilan dan alat hacking mereka untuk tujuan destruktif atau ofensif, seperti menyebarkan virus atau melakukan serangan denial-of-service untuk mengkompromikan atau menjatuhkan sistem dan jaringan. Hacker saat ini tidak lagi hanya mencari kesenangan; mereka terkadang dibayar untuk merusak reputasi perusahaan, mencuri, atau membocorkan informasi kartu kredit, sehingga memperlambat proses bisnis dan merusak integritas organisasi. 

 

White Hat 

White hat adalah “orang baik”, yaitu ethical hacker yang menggunakan keterampilan hacking mereka untuk tujuan defensif. White hat adalah profesional keamanan yang memiliki pengetahuan tentang hacking dan peralatan hacker, lalu menggunakan pengetahuan itu untuk menemukan kelemahan dan menerapkan tindakan penanggulangan. White hat adalah kandidat utama untuk sertifikasi ini. White hat hanya melakukan hacking dengan izin dari pemilik — mendapatkan izin secara tertulis sebelum memulai aktivitas hacking apa pun sangat penting. Inilah yang menjadikan kita profesional keamanan. 

 

Black Hat 

Black hat adalah “orang jahat”, yaitu hacker berbahaya atau cracker. Mereka menggunakan keterampilan hacking untuk tujuan ilegal atau berbahaya. Mereka masuk tanpa izin atau melanggar integritas sistem jarak jauh dengan niat jahat. Setelah mendapatkan akses tanpa izin, black hat mencuri data vital, menghapus file, melakukan deface, atau sekadar membuat masalah bagi target mereka. Black hat dan cracker mudah dibedakan dari white hat karena tindakan mereka jelas berbahaya. Ini adalah definisi tradisional hacker yang dianggap sebagian besar orang. 

 

Grey Hat 

Grey hat adalah hacker yang bisa bekerja secara ofensif atau defensif tergantung situasi. Inilah garis pemisah antara hacker dan cracker. Grey hat mungkin hanya tertarik pada alat dan teknologi hacking semata, tidak sepenuhnya jahat seperti black hat. Ada juga grey hat yang mengaku sebagai ethical hacker yang tertarik pada alat hacking terutama karena rasa ingin tahu. Mereka mungkin ingin menyoroti masalah keamanan pada suatu sistem atau mengedukasi korban agar mengamankan sistem mereka dengan benar. Menurut mereka, mereka sedang berbuat baik kepada korban. 

 

Misalnya, jika ditemukan kelemahan pada layanan yang ditawarkan bank investasi, grey hat merasa sedang membantu bank tersebut dengan memberi kesempatan untuk memperbaiki kerentanan. Dari sudut pandang yang lebih kontroversial, sebagian orang menganggap tindakan hacking itu sendiri tidak etis (seperti masuk tanpa izin), tetapi grey hat yang menganggap diri mereka “jinak” berpendapat bahwa meretas sistem lalu menjelaskan kepada operator bagaimana itu dilakukan dan bagaimana lubang tersebut bisa ditutup adalah bentuk kebaikan tertinggi (sebagai “tiger team” yang tidak dibayar). 

 

Pendekatan ini sering membuat banyak ethical hacker bermasalah dengan hukum. Pastikan Anda mengetahui hukum dan tanggung jawab hukum Anda ketika melakukan aktivitas ethical hacking tertentu. 

 

Perbedaan utama antara white hat dan grey hat adalah izin (permission). Meskipun grey hat mungkin memiliki niat baik, tanpa izin tertulis dari pemilik sistem, mereka tidak lagi dapat dianggap sebagai ethical hacker sejati. 

 

Comments

Popular posts from this blog

Desafios no dominio de ciberseguranca

O Papel da Estratégia Militar na Construção da Resiliência Cibernética Nacional de Timor-Leste: Uma Análise de Impacto Potencial

Análise da Situação de Cibersegurança em Timor-Leste