Cita-citaku Menjadi Cybersecurity Specialist

 

1) Jalur kuliah & kampus yang oke (ID + opsi luar)

  • Jurusan relevan (S1/D3): Teknik Informatika/Ilmu Komputer, Sistem Informasi, Teknik Komputer, Keamanan Siber (kalau ada track), Jaringan.
  • Contoh kampus Indonesia (acak urut, masih banyak yang bagus): ITB, UI, UGM, ITS, BINUS, Telkom University, IPB (CS/Stat), UNDIP, Politeknik Negeri (Jaringan/Keamanan), UII, UB.
  • Luar negeri (kalau bidik beasiswa): NUS/NTU (SG), KAIST (KR), Tsinghua (CN), TU Delft (NL), ETH Zürich (CH), Imperial/UCL (UK), CMU/Stanford (US).
  • Alternatif non-kuliah: bootcamp siber, sertifikasi (CompTIA Security+, Network+, CySA+, CEH, eJPT/eCPPT, OSCP, AZ-500/SC-200 untuk cloud), self-taught + lab/praktik (TryHackMe, Hack The Box).

Tips: suka teknis mendalam → Informatika/Jaringan. Suka kebijakan/risiko/compliance → SI/Manajemen Risiko TI.


2) Cocoknya buat introvert atau ekstrovert?

  • Introvert: pas untuk Blue Team (SOC analyst, threat detection, DFIR/forensics, malware analysis) & Red Team teknik (exploit research) — banyak deep work & lab.
  • Ekstrovert: pas untuk Penetration Tester client-facing, Security Consultant, GRC (Governance, Risk, Compliance), Security Awareness Trainer, Sales Engineer — sering presentasi & koordinasi.

3) Pelajaran/kompetensi yang harus paham

  • Dasar jaringan & sistem: TCP/IP, DNS, HTTP, routing, Linux/Windows internals, AD dasar.
  • Kriptografi praktis: hash vs enkripsi, TLS, kunci publik/privat, kesalahan umum (misconfig).
  • Web & AppSec: OWASP Top 10, auth/session, input validation, SSRF/IDOR.
  • Threat, vuln, exploit: CVE/CVSS, scanning, privilege escalation, OPSEC.
  • Blue Team: log & SIEM, deteksi anomali, EDR, incident response, DFIR (timeline, memory/disk).
  • Cloud & Identity: IAM (least privilege), misconfig S3/Blob, secret management, Zero Trust.
  • Compliance & risk: ISO 27001, NIST CSF, kebijakan, BCP/DR.

4) Tools yang harus disiapkan (tiered & aman untuk belajar)

Perangkat & lab:

  • Laptop 16GB RAM (lebih nyaman), VirtualBox/VMware, Kali Linux VM + Windows VM, Proxmox (opsional), TryHackMe/HTB untuk sandbox legal.

Red Team / OffSec (etikal & di lab saja!):

  • Recon: nmap, amass, dnsrecon
  • Web: Burp Suite, OWASP ZAP, ffuf, sqlmap, nikto
  • Cred & network: hashcat, john, Responder, Impacket, CrackMapExec
  • Exploit: Metasploit, Empire (lab), BloodHound/SharpHound (AD)

Blue Team / DefSec:

  • Wazuh/ELK/Elastic SIEM, Splunk (trial), Zeek/Suricata, Wireshark, Sysmon, OSQuery, Velociraptor, YARA/Sigma
  • EDR awareness: Defender for Endpoint, CrowdStrike (materi belajar)

DFIR:

  • Autopsy/The Sleuth Kit, Volatility, FTK Imager, Magnet tools (trial)

Cloud & IaC:

  • AWS/GCP/Azure free tier, Prowler (AWS), ScoutSuite, tfsec, Trivy
  • Secret mgmt: Vault, SOPS

Kolaborasi & catatan: Obsidian/Notion, Draw.io, Mindmap, Git + GitHub (privat repo untuk notes PoC).

Selalu patuhi hukum & izin tertulis. No hacking di sistem orang tanpa otorisasi.


5) Peta role & jalur mulai cepat

  • SOC Analyst (Blue Team pemula): Linux/Windows + jaringan + SIEM (rules, dashboard) → lab alert triage → IR dasar.
  • Penetration Tester (Red Team): jaringan + web security + metodologi PTES → report writing → legal engagement flow.
  • DFIR Analyst: imaging, timeline, memory forensics → chain of custody → reporting.
  • Cloud Security Engineer: IAM, network seg, CSPM, IaC scan → hardening baseline.
  • GRC/Compliance: kebijakan, kontrol ISO 27001/NIST, risk register, audit readiness.

6) Tabel perbandingan jalur belajar

Jalur Durasi Biaya Kekuatan Risiko/Kelemahan Cocok Untuk
Kuliah S1 (CS/SI/Jaringan) 3,5–4 thn $$$ Fondasi kuat, network, magang Lama & mahal; praktik butuh lab tambahan Karier jangka panjang/role strategis
Bootcamp/Sertifikasi 1–6 bln $–$$ Praktis & job-ready, kurikulum fokus Depth teori terbatas; perlu lab rutin Switcher/cepat kerja
Self-taught + Lab 6–18 bln $ Fleksibel, banyak praktik legal di platform Gampang mentok; perlu komunitas/mentor Mandiri & konsisten
Magang/SOC entry 3–12 bln $ Jam terbang nyata, tooling industri Kompetitif; shift kerja Yang siap belajar on-the-job

7) Checklist “siap tempur” (ringkas & actionable)

  • Pilih track awal: Blue (SOC/DFIR), Red (Pentest), atau Cloud Sec.
  • Bangun lab: VM Linux/Windows + TryHackMe/HTB; catat semua langkah (notes reproducible).
  • 3 mini-project: (1) write-up eksploit OWASP Top 10; (2) bangun SIEM mini + 3 deteksi Sigma; (3) DFIR kecil (timeline + IOC).
  • Sertifikasi entry: Security+eJPT/eJPTv2/PNPT (red) atau CySA+ (blue); lanjutkan sesuai minat (OSCP/SC-200/AZ-500).
  • Automasi: tulis 2–3 script Python/Bash untuk parsing log, IOC lookup, atau mass recon.
  • Portofolio & etika: publikasi write-up (Medium/GitHub) tanpa data sensitif; sertakan scope & izin di setiap laporan.
  • Komunitas: gabung komunitas siber lokal/CTF, ikut CTF pemula (picoCTF, THM), cari mentor/peer review.

Catatan cepat

  • Fundamental dulu (jaringan, OS, skrip) → baru spesialis.
  • Report writing sama pentingnya dengan exploit/deteksi—latih template & exec summary.
  • Security ≠ tools race: pahami metodologi (PTES, MITRE ATT&CK, NIST CSF).
  • Legal first: selalu latihan di lab legal & proyek berizin.

 

0 / 5

Your page rank:

Leave a Reply

Your email address will not be published. Required fields are marked *