Skip to content

Serangan Umum & Mitigasi

Tujuan Belajar

  • Mengenal serangan jaringan yang umum dan cara kerjanya.
  • Memahami mitigasi untuk tiap serangan.
  • Memahami pentingnya kewaspadaan berlapis.

Memahami serangan untuk bertahan

Memahami cara penyerang bekerja membuat kita lebih siap bertahan. Bab ini membahas serangan umum secara defensif — fokus pada pengenalan dan mitigasi, bukan pelaksanaan.

Malware

Perangkat lunak jahat dalam berbagai bentuk:

JenisCiri
VirusMenempel ke file, menyebar saat file dibuka
WormMenyebar sendiri lewat jaringan tanpa campur tangan
TrojanMenyamar sebagai program sah
RansomwareMengenkripsi data korban, minta tebusan
SpywareDiam-diam mengintai aktivitas

Mitigasi: antivirus terkini, update sistem, hati-hati mengunduh, backup rutin (sangat penting untuk ransomware).

Phishing & Social Engineering

Menipu manusia, bukan menembus teknologi — mengelabui korban agar memberi kredensial atau mengklik tautan jahat.

Mitigasi: edukasi pengguna, verifikasi pengirim, jangan klik tautan mencurigakan, aktifkan MFA agar password bocor saja tak cukup.

Man-in-the-Middle (MITM)

Penyerang menyisip di antara dua pihak, menyadap atau mengubah komunikasi.

Mitigasi: selalu pakai HTTPS/TLS dan VPN, hindari Wi-Fi publik tanpa proteksi, periksa sertifikat.

DoS & DDoS

DoS (Denial of Service) membanjiri target dengan lalu lintas hingga lumpuh. DDoS melakukannya dari banyak sumber sekaligus (botnet) — jauh lebih sulit ditangkis.

Mitigasi: layanan anti-DDoS (mis. Cloudflare), rate limiting, kapasitas berlebih, deteksi anomali.

Spoofing

Memalsukan identitas:

  • IP spoofing — memalsukan alamat IP sumber.
  • MAC spoofing — memalsukan MAC address.
  • Email spoofing — memalsukan pengirim email.

Mitigasi: filtering paket, autentikasi (SPF/DKIM/DMARC untuk email), inspeksi di firewall.

Serangan password

  • Brute force — mencoba semua kombinasi.
  • Dictionary attack — mencoba kata-kata umum.
  • Credential stuffing — memakai password bocor dari kebocoran lain.

Mitigasi: password kuat & unik, MFA, kunci akun setelah gagal berkali-kali, password manager.

Tabel ringkas serangan & mitigasi

SeranganTargetMitigasi utama
MalwareSistem/dataAntivirus, update, backup
PhishingManusiaEdukasi, MFA, verifikasi
MITMKomunikasiHTTPS/TLS, VPN
DoS/DDoSKetersediaanAnti-DDoS, rate limiting
SpoofingIdentitasFiltering, autentikasi
Brute forcePasswordMFA, password kuat, lockout

Studi Kasus: Email mencurigakan

Seorang karyawan menerima email "dari bank" meminta login lewat tautan. Tanda bahaya:

  • Alamat pengirim ganjil (spoofing).
  • Mendesak & mengancam.
  • Tautan mengarah ke domain palsu.

Tindakan benar: jangan klik, verifikasi langsung ke bank, laporkan ke IT. MFA akan menyelamatkan meski kredensial sempat bocor.

Poin Penting

  • Serangan umum: malware, phishing, MITM, DoS/DDoS, spoofing, brute force.
  • Banyak serangan menyasar manusia — edukasi sangat penting.
  • Mitigasi kunci: update, HTTPS/TLS, VPN, MFA, backup, anti-DDoS.
  • Tidak ada solusi tunggal — terapkan pertahanan berlapis.
QuizUji Pemahaman

1. Serangan yang membanjiri target dari banyak sumber sekaligus disebut?

  • APhishing
  • BMITM
  • CDDoS
  • DSpoofing

2. Mitigasi paling efektif terhadap pencurian password adalah?

  • AMengganti IP
  • BMengaktifkan MFA
  • CMenonaktifkan DNS
  • DMemakai hub

3. Serangan MITM paling efektif dicegah dengan?

  • AHTTP biasa
  • BHTTPS/TLS dan VPN
  • CMematikan firewall
  • DBroadcast

Dirilis di bawah Lisensi MIT.