Lembar Kerja Peserta Didik Interaktif

LKPD 01: Fundamental Keamanan & Analisis Ancaman

CIA Triad, Defense in Depth, Phishing Header Analysis (6 Emails), Multi-Scenario OpSec, Network Isolation, Risk Matrix (6 Assets)

Status: Mengisi Identitas

1 Identitas Peserta Didik

Wajib Diisi
Harap pilih Sekolah, Kelas, dan Nama Lengkap Anda di bawah ini untuk mengaktifkan modul laboratorium praktikum keamanan siber.

2 Ringkasan Teori: Fundamental Keamanan Informasi & Analisis Ancaman

NIST & ISO/IEC 27001

Keamanan informasi bertumpu pada perlindungan aset data dari berbagai spektrum ancaman melalui penerapan arsitektur berlapis (Defense in Depth) serta kalkulasi risiko operasional.

Pilar Utama Keamanan Informasi (CIA Triad)
Prinsip Keamanan Definisi Operasional Bentuk Serangan Spesifik Kontrol Mitigasi Utamanya
Confidentiality (Kerahasiaan) Menjamin data hanya dapat diakses oleh pihak yang memiliki wewenang resmi. Eavesdropping, Man-in-the-Middle (MitM), Social Engineering Enkripsi AES-256, TLS 1.3, RBAC
Integrity (Integritas) Menjamin keaslian dan mencegah modifikasi data tanpa otoritas sah. Data Tampering, SQL Injection, Web Defacement Hashing SHA-256, Digital Signature
Availability (Ketersediaan) Menjamin akses sistem dan layanan selalu siap saat dibutuhkan pengguna legitimate. DoS / DDoS Attack, Ransomware Encryption Load Balancer, Redundancy, Automated Backup

Konsep Defense in Depth

Strategi pertahanan berlapis dengan mengombinasikan keamanan fisik, jaringan (Firewall/IDS), host (Antivirus/EDR), aplikasi, dan edukasi SDM (Human Layer).

Persamaan Penilaian Risiko

$$\text{Risk Level} = \text{Likelihood (Kemungkinan)} \times \text{Impact (Dampak Kritis)}$$ Menentukan urgensi penanganan aset bernilai tinggi sebelum penyerangan tereksploitasi.

3 Laboratorium Simulasi Keamanan Siber (Extended Version)

Analisis 6 header email phishing, uji OpSec 3 skenario social engineering, isolasi 8 node worm jaringan, dan pemetaan 6 matriks risiko.

Extended Practical Modules

Simulasi 1: Phishing Email Inspector (6 Pesan)

Header & Link Inspection

Periksa 6 pesan email berikut. Buka Header/Inspect URL/SPF sebelum memutuskan [Aman] atau [Phishing].

Keputusan:

Simulasi 2: Social Engineering (3 Skenario)

OpSec Decision Tree

Pilih skenario lalu uji ketahanan OpSec Anda dalam menghadapi manipulasi psikologis.

Kartu Skenario Percakapan:

Security Score: 100%
Leak Gauge: SAFE (0 DATA)
Pilih langkah sesuai SOP Keamanan Perusahaan.

Simulasi 3: Malware Isolation (8 Node Network)

Network Containment

Klik garis untuk memutus koneksi (Cut Link) atau klik node untuk mengisolasi (Firewall Block) sebelum Worm menginfeksi seluruh server.

P0 PC1 PC2 CORE WEB APP DB BCK
Siap

Simulasi 4: Risk Matrix Assessor (6 Aset)

ISO 27001 Risk Analysis

Petakan 6 aset dan skenario ancamannya ke dalam Matriks Risiko 3x3, lalu tentukan mitigasinya.

Daftar Aset Kritis:

1. Database Keuangan

Ransomware & Tanpa Backup Offline

2. Router Core Utama

DDoS Attack dari Luar

3. Wi-Fi Tamu Kantor

Eavesdropping / Sniffing Traffic

4. Laptop Staf WFH

Keylogger via Wi-Fi Publik

5. Web Portal Sekolah

SQL Injection & Web Defacement

6. Server Backup Cloud

Kebocoran Kredensial API Key

Matriks Risiko (Likelihood vs Impact)
L-Unlikely
M-Unlikely
H-Unlikely
L-Likely
M-Likely
H-Likely
L-Highly
M-Highly
H-Highly
Pilih aset lalu petakan ke matriks.

4 Tabel Pengamatan Praktikum Keamanan Siber

Catatan log eksperimen yang direkap secara otomatis dari modul laboratorium simulasi di atas.

No Modul Simulasi Parameter Konfigurasi / Pengujian Hasil / Pengukuran Kinerja Status Evaluasi Keamanan Aksi
Belum ada data pengamatan. Klik tombol "+ Catat Log" pada salah satu modul simulasi di atas untuk menyimpan hasil.

5 Uji Kompetensi Keamanan Informasi & Analisis Ancaman

Jawablah 20 pertanyaan pilihan ganda berikut untuk menguji pemahaman teori dan praktikum Anda.

20 Soal Pilihan Ganda

Petunjuk Penyelesaian:

Pastikan seluruh soal uji kompetensi dan tabel pengamatan telah terisi lengkap sebelum mengirim LKPD.