Serangan Umum & Mitigasi
Tujuan Belajar
- Mengenal serangan jaringan yang umum dan cara kerjanya.
- Memahami mitigasi untuk tiap serangan.
- Memahami pentingnya kewaspadaan berlapis.
Memahami serangan untuk bertahan
Memahami cara penyerang bekerja membuat kita lebih siap bertahan. Bab ini membahas serangan umum secara defensif — fokus pada pengenalan dan mitigasi, bukan pelaksanaan.
Malware
Perangkat lunak jahat dalam berbagai bentuk:
| Jenis | Ciri |
|---|---|
| Virus | Menempel ke file, menyebar saat file dibuka |
| Worm | Menyebar sendiri lewat jaringan tanpa campur tangan |
| Trojan | Menyamar sebagai program sah |
| Ransomware | Mengenkripsi data korban, minta tebusan |
| Spyware | Diam-diam mengintai aktivitas |
Mitigasi: antivirus terkini, update sistem, hati-hati mengunduh, backup rutin (sangat penting untuk ransomware).
Phishing & Social Engineering
Menipu manusia, bukan menembus teknologi — mengelabui korban agar memberi kredensial atau mengklik tautan jahat.
Mitigasi: edukasi pengguna, verifikasi pengirim, jangan klik tautan mencurigakan, aktifkan MFA agar password bocor saja tak cukup.
Man-in-the-Middle (MITM)
Penyerang menyisip di antara dua pihak, menyadap atau mengubah komunikasi.
Mitigasi: selalu pakai HTTPS/TLS dan VPN, hindari Wi-Fi publik tanpa proteksi, periksa sertifikat.
DoS & DDoS
DoS (Denial of Service) membanjiri target dengan lalu lintas hingga lumpuh. DDoS melakukannya dari banyak sumber sekaligus (botnet) — jauh lebih sulit ditangkis.
Mitigasi: layanan anti-DDoS (mis. Cloudflare), rate limiting, kapasitas berlebih, deteksi anomali.
Spoofing
Memalsukan identitas:
- IP spoofing — memalsukan alamat IP sumber.
- MAC spoofing — memalsukan MAC address.
- Email spoofing — memalsukan pengirim email.
Mitigasi: filtering paket, autentikasi (SPF/DKIM/DMARC untuk email), inspeksi di firewall.
Serangan password
- Brute force — mencoba semua kombinasi.
- Dictionary attack — mencoba kata-kata umum.
- Credential stuffing — memakai password bocor dari kebocoran lain.
Mitigasi: password kuat & unik, MFA, kunci akun setelah gagal berkali-kali, password manager.
Tabel ringkas serangan & mitigasi
| Serangan | Target | Mitigasi utama |
|---|---|---|
| Malware | Sistem/data | Antivirus, update, backup |
| Phishing | Manusia | Edukasi, MFA, verifikasi |
| MITM | Komunikasi | HTTPS/TLS, VPN |
| DoS/DDoS | Ketersediaan | Anti-DDoS, rate limiting |
| Spoofing | Identitas | Filtering, autentikasi |
| Brute force | Password | MFA, password kuat, lockout |
Studi Kasus: Email mencurigakan
Seorang karyawan menerima email "dari bank" meminta login lewat tautan. Tanda bahaya:
- Alamat pengirim ganjil (spoofing).
- Mendesak & mengancam.
- Tautan mengarah ke domain palsu.
Tindakan benar: jangan klik, verifikasi langsung ke bank, laporkan ke IT. MFA akan menyelamatkan meski kredensial sempat bocor.
Poin Penting
- Serangan umum: malware, phishing, MITM, DoS/DDoS, spoofing, brute force.
- Banyak serangan menyasar manusia — edukasi sangat penting.
- Mitigasi kunci: update, HTTPS/TLS, VPN, MFA, backup, anti-DDoS.
- Tidak ada solusi tunggal — terapkan pertahanan berlapis.
1. Serangan yang membanjiri target dari banyak sumber sekaligus disebut?
2. Mitigasi paling efektif terhadap pencurian password adalah?
3. Serangan MITM paling efektif dicegah dengan?