2 Ringkasan Teori: Fundamental Keamanan Informasi & Analisis Ancaman
NIST & ISO/IEC 27001Keamanan informasi bertumpu pada perlindungan aset data dari berbagai spektrum ancaman melalui penerapan arsitektur berlapis (Defense in Depth) serta kalkulasi risiko operasional.
| Prinsip Keamanan | Definisi Operasional | Bentuk Serangan Spesifik | Kontrol Mitigasi Utamanya |
|---|---|---|---|
| Confidentiality (Kerahasiaan) | Menjamin data hanya dapat diakses oleh pihak yang memiliki wewenang resmi. | Eavesdropping, Man-in-the-Middle (MitM), Social Engineering | Enkripsi AES-256, TLS 1.3, RBAC |
| Integrity (Integritas) | Menjamin keaslian dan mencegah modifikasi data tanpa otoritas sah. | Data Tampering, SQL Injection, Web Defacement | Hashing SHA-256, Digital Signature |
| Availability (Ketersediaan) | Menjamin akses sistem dan layanan selalu siap saat dibutuhkan pengguna legitimate. | DoS / DDoS Attack, Ransomware Encryption | Load Balancer, Redundancy, Automated Backup |
Konsep Defense in Depth
Strategi pertahanan berlapis dengan mengombinasikan keamanan fisik, jaringan (Firewall/IDS), host (Antivirus/EDR), aplikasi, dan edukasi SDM (Human Layer).
Persamaan Penilaian Risiko
$$\text{Risk Level} = \text{Likelihood (Kemungkinan)} \times \text{Impact (Dampak Kritis)}$$ Menentukan urgensi penanganan aset bernilai tinggi sebelum penyerangan tereksploitasi.
3 Laboratorium Simulasi Keamanan Siber (Extended Version)
Analisis 6 header email phishing, uji OpSec 3 skenario social engineering, isolasi 8 node worm jaringan, dan pemetaan 6 matriks risiko.
Simulasi 1: Phishing Email Inspector (6 Pesan)
Header & Link InspectionPeriksa 6 pesan email berikut. Buka Header/Inspect URL/SPF sebelum memutuskan [Aman] atau [Phishing].
Simulasi 2: Social Engineering (3 Skenario)
OpSec Decision TreePilih skenario lalu uji ketahanan OpSec Anda dalam menghadapi manipulasi psikologis.
Simulasi 3: Malware Isolation (8 Node Network)
Network ContainmentKlik garis untuk memutus koneksi (Cut Link) atau klik node untuk mengisolasi (Firewall Block) sebelum Worm menginfeksi seluruh server.
Simulasi 4: Risk Matrix Assessor (6 Aset)
ISO 27001 Risk AnalysisPetakan 6 aset dan skenario ancamannya ke dalam Matriks Risiko 3x3, lalu tentukan mitigasinya.
1. Database Keuangan
Ransomware & Tanpa Backup Offline
2. Router Core Utama
DDoS Attack dari Luar
3. Wi-Fi Tamu Kantor
Eavesdropping / Sniffing Traffic
4. Laptop Staf WFH
Keylogger via Wi-Fi Publik
5. Web Portal Sekolah
SQL Injection & Web Defacement
6. Server Backup Cloud
Kebocoran Kredensial API Key
4 Tabel Pengamatan Praktikum Keamanan Siber
Catatan log eksperimen yang direkap secara otomatis dari modul laboratorium simulasi di atas.
| No | Modul Simulasi | Parameter Konfigurasi / Pengujian | Hasil / Pengukuran Kinerja | Status Evaluasi Keamanan | Aksi |
|---|---|---|---|---|---|
| Belum ada data pengamatan. Klik tombol "+ Catat Log" pada salah satu modul simulasi di atas untuk menyimpan hasil. | |||||
5 Uji Kompetensi Keamanan Informasi & Analisis Ancaman
Jawablah 20 pertanyaan pilihan ganda berikut untuk menguji pemahaman teori dan praktikum Anda.
Petunjuk Penyelesaian:
Pastikan seluruh soal uji kompetensi dan tabel pengamatan telah terisi lengkap sebelum mengirim LKPD.