Cita-citaku Menjadi Cybersecurity Specialist
1) Jalur kuliah & kampus yang oke (ID + opsi luar)
- Jurusan relevan (S1/D3): Teknik Informatika/Ilmu Komputer, Sistem Informasi, Teknik Komputer, Keamanan Siber (kalau ada track), Jaringan.
- Contoh kampus Indonesia (acak urut, masih banyak yang bagus): ITB, UI, UGM, ITS, BINUS, Telkom University, IPB (CS/Stat), UNDIP, Politeknik Negeri (Jaringan/Keamanan), UII, UB.
- Luar negeri (kalau bidik beasiswa): NUS/NTU (SG), KAIST (KR), Tsinghua (CN), TU Delft (NL), ETH Zürich (CH), Imperial/UCL (UK), CMU/Stanford (US).
- Alternatif non-kuliah: bootcamp siber, sertifikasi (CompTIA Security+, Network+, CySA+, CEH, eJPT/eCPPT, OSCP, AZ-500/SC-200 untuk cloud), self-taught + lab/praktik (TryHackMe, Hack The Box).
Tips: suka teknis mendalam → Informatika/Jaringan. Suka kebijakan/risiko/compliance → SI/Manajemen Risiko TI.
2) Cocoknya buat introvert atau ekstrovert?
- Introvert: pas untuk Blue Team (SOC analyst, threat detection, DFIR/forensics, malware analysis) & Red Team teknik (exploit research) — banyak deep work & lab.
- Ekstrovert: pas untuk Penetration Tester client-facing, Security Consultant, GRC (Governance, Risk, Compliance), Security Awareness Trainer, Sales Engineer — sering presentasi & koordinasi.
3) Pelajaran/kompetensi yang harus paham
- Dasar jaringan & sistem: TCP/IP, DNS, HTTP, routing, Linux/Windows internals, AD dasar.
- Kriptografi praktis: hash vs enkripsi, TLS, kunci publik/privat, kesalahan umum (misconfig).
- Web & AppSec: OWASP Top 10, auth/session, input validation, SSRF/IDOR.
- Threat, vuln, exploit: CVE/CVSS, scanning, privilege escalation, OPSEC.
- Blue Team: log & SIEM, deteksi anomali, EDR, incident response, DFIR (timeline, memory/disk).
- Cloud & Identity: IAM (least privilege), misconfig S3/Blob, secret management, Zero Trust.
- Compliance & risk: ISO 27001, NIST CSF, kebijakan, BCP/DR.
4) Tools yang harus disiapkan (tiered & aman untuk belajar)
Perangkat & lab:
- Laptop 16GB RAM (lebih nyaman), VirtualBox/VMware, Kali Linux VM + Windows VM, Proxmox (opsional), TryHackMe/HTB untuk sandbox legal.
Red Team / OffSec (etikal & di lab saja!):
- Recon: nmap, amass, dnsrecon
- Web: Burp Suite, OWASP ZAP, ffuf, sqlmap, nikto
- Cred & network: hashcat, john, Responder, Impacket, CrackMapExec
- Exploit: Metasploit, Empire (lab), BloodHound/SharpHound (AD)
Blue Team / DefSec:
- Wazuh/ELK/Elastic SIEM, Splunk (trial), Zeek/Suricata, Wireshark, Sysmon, OSQuery, Velociraptor, YARA/Sigma
- EDR awareness: Defender for Endpoint, CrowdStrike (materi belajar)
DFIR:
- Autopsy/The Sleuth Kit, Volatility, FTK Imager, Magnet tools (trial)
Cloud & IaC:
- AWS/GCP/Azure free tier, Prowler (AWS), ScoutSuite, tfsec, Trivy
- Secret mgmt: Vault, SOPS
Kolaborasi & catatan: Obsidian/Notion, Draw.io, Mindmap, Git + GitHub (privat repo untuk notes PoC).
Selalu patuhi hukum & izin tertulis. No hacking di sistem orang tanpa otorisasi.
5) Peta role & jalur mulai cepat
- SOC Analyst (Blue Team pemula): Linux/Windows + jaringan + SIEM (rules, dashboard) → lab alert triage → IR dasar.
- Penetration Tester (Red Team): jaringan + web security + metodologi PTES → report writing → legal engagement flow.
- DFIR Analyst: imaging, timeline, memory forensics → chain of custody → reporting.
- Cloud Security Engineer: IAM, network seg, CSPM, IaC scan → hardening baseline.
- GRC/Compliance: kebijakan, kontrol ISO 27001/NIST, risk register, audit readiness.
6) Tabel perbandingan jalur belajar
| Jalur | Durasi | Biaya | Kekuatan | Risiko/Kelemahan | Cocok Untuk |
|---|---|---|---|---|---|
| Kuliah S1 (CS/SI/Jaringan) | 3,5–4 thn | $$$ | Fondasi kuat, network, magang | Lama & mahal; praktik butuh lab tambahan | Karier jangka panjang/role strategis |
| Bootcamp/Sertifikasi | 1–6 bln | $–$$ | Praktis & job-ready, kurikulum fokus | Depth teori terbatas; perlu lab rutin | Switcher/cepat kerja |
| Self-taught + Lab | 6–18 bln | $ | Fleksibel, banyak praktik legal di platform | Gampang mentok; perlu komunitas/mentor | Mandiri & konsisten |
| Magang/SOC entry | 3–12 bln | $ | Jam terbang nyata, tooling industri | Kompetitif; shift kerja | Yang siap belajar on-the-job |
7) Checklist “siap tempur” (ringkas & actionable)
- Pilih track awal: Blue (SOC/DFIR), Red (Pentest), atau Cloud Sec.
- Bangun lab: VM Linux/Windows + TryHackMe/HTB; catat semua langkah (notes reproducible).
- 3 mini-project: (1) write-up eksploit OWASP Top 10; (2) bangun SIEM mini + 3 deteksi Sigma; (3) DFIR kecil (timeline + IOC).
- Sertifikasi entry: Security+ → eJPT/eJPTv2/PNPT (red) atau CySA+ (blue); lanjutkan sesuai minat (OSCP/SC-200/AZ-500).
- Automasi: tulis 2–3 script Python/Bash untuk parsing log, IOC lookup, atau mass recon.
- Portofolio & etika: publikasi write-up (Medium/GitHub) tanpa data sensitif; sertakan scope & izin di setiap laporan.
- Komunitas: gabung komunitas siber lokal/CTF, ikut CTF pemula (picoCTF, THM), cari mentor/peer review.
Catatan cepat
- Fundamental dulu (jaringan, OS, skrip) → baru spesialis.
- Report writing sama pentingnya dengan exploit/deteksi—latih template & exec summary.
- Security ≠ tools race: pahami metodologi (PTES, MITRE ATT&CK, NIST CSF).
- Legal first: selalu latihan di lab legal & proyek berizin.
