Enterprise Cybersecurity

Direktori komprehensif perangkat keamanan siber, Tim ofensif/defensif, hingga panduan sertifikasi profesional industri.

[SYS.DIR] / Red Team (Keamanan Ofensif)

Offensive Sec

Tool Red Team & Simulating Attack

Tim merah menggunakan alat yang berfokus pada eksploitasi, simulasi serangan, dan pengujian penetrasi:
  • Metasploit: Platform pengujian penetrasi populer untuk mengembangkan dan mengeksekusi eksploitasi terhadap target.
  • Nmap: Digunakan untuk penemuan jaringan (network discovery) dan audit keamanan port.
  • Burp Suite: Alat krusial pengujian keamanan aplikasi web, seperti mencegat dan memodifikasi lalu lintas HTTP.
  • Cobalt Strike: Platform simulasi ancaman yang digunakan untuk meniru taktik dan teknik dari musuh tingkat lanjut.

[SYS.DIR] / Blue Team (Keamanan Defensif)

Defensive Sec

Tool Blue Team & Incident Response

Tim biru menggunakan alat yang berfokus pada visibilitas, deteksi ancaman, dan respons insiden:
  • SIEM: Seperti Splunk atau Microsoft Sentinel, untuk mengumpulkan dan menganalisis log keamanan secara real-time.
  • EDR: Seperti CrowdStrike atau Microsoft Defender, untuk memantau perangkat akhir (endpoint).
  • IDS/IPS: Contohnya Snort atau Suricata, untuk mendeteksi & memblokir lalu lintas berbahaya.
  • Wireshark: Alat penganalisis paket yang digunakan untuk memecahkan masalah lalu lintas jaringan.

[SYS.DIR] / 22 Cybersecurity Tools Registry

Wireless Sec

1. Aircrack-ng

Suite perangkat keamanan nirkabel yang harus dimiliki. Berfokus pada pemantauan, pengujian serangan, dan peretasan jaringan Wi-Fi. Suite ini mencakup Airdecap-ng, Airodump-ng, dan Packetforge-ng. Gratis dan open source.

Web App Sec

2. Burp Suite

Perangkat khusus untuk debugging dan pengujian keamanan aplikasi web. Kekuatan utamanya terletak pada intercepting proxy tool yang memungkinkan intersepsi, inspeksi, dan modifikasi lalu lintas antara browser dan target.

All-in-One Sec

3. Defendify

Produk all-in-one yang menyederhanakan penilaian keamanan siber, kebijakan, pelatihan, hingga simulasi phishing dalam satu alat terkonsolidasi. Menawarkan paket Cybersecurity Essentials yang gratis dan paket berbayar.

Phishing Simulator

4. Gophish

Program open source gratis yang menyediakan toolkit berfitur lengkap bagi admin keamanan untuk membangun kampanye phishing internal guna melatih staf agar lebih waspada terhadap serangan phishing nyata.

Data Breach Intel

5. Have I Been Pwned

Diciptakan oleh Troy Hunt, ini adalah situs web untuk memeriksa apakah alamat email atau data Anda telah terpapar dalam kebocoran data. Basis datanya berisi miliaran kredensial yang dicuri peretas.

OS / Platform

6. Kali Linux

Turunan Debian Linux yang dirancang khusus untuk penetration testing, audit keamanan, dan forensik digital. Dilengkapi dengan sekitar 600 program pra-instal yang siap digunakan pakar keamanan.

PenTesting

7. Metasploit Framework

"Pisau lipat Swiss" untuk penetrasi jaringan. Memiliki lebih dari 1.500 exploits dan menjadi standar de facto bagi peretas etis. Digunakan untuk menguji kerentanan atau membobol sistem jarak jauh.

Network Scanner

8. Nmap

Pemeta jaringan (network mapper) gratis yang populer untuk menemukan node jaringan dan memindai kerentanan sistem. Dapat menemukan open ports, fingerprinting OS, dan mencari backdoors.

Web Vuln Scanner

9. Nikto

Alat baris perintah (CLI) yang kuat untuk mengungkap kerentanan di aplikasi web dan server web. Digunakan untuk memindai software yang belum di-patch dan kesalahan konfigurasi dengan cepat.

Vuln Scanner

10. OpenVAS

Pemindai kerentanan all-in-one komprehensif untuk mendeteksi celah keamanan dan perangkat lunak usang. Mengambil tes dari feed harian dan mendukung kustomisasi melalui antarmuka pemrogramannya.

Intrusion Detection

11. OSSEC

Sistem pendeteksi dan pencegah intrusi yang populer. Mampu mendeteksi rootkit, memeriksa integritas sistem, serta respons ancaman, didukung oleh alat analisis log yang komprehensif.

Credential Mgt

12. Password Managers

Menyimpan kata sandi unik untuk berbagai layanan dalam satu brankas. Sangat krusial untuk mencegah penggunaan ulang kata sandi. (Alternatif gratis: KeePass & Psono).

Firewall / Router

13. PfSense

Perangkat lunak firewall dan router open source berbasis FreeBSD OS. Dapat dikonfigurasi untuk deteksi intrusi, traffic shaping, load balancing, dan penyaringan konten.

Fingerprinting

14. P0f

Program forensik dan fingerprinting jaringan yang dirancang untuk siluman. Berbeda dengan alat pemindaian aktif, P0f bekerja secara pasif tanpa intervensi jaringan sehingga sulit dideteksi.

Malware Analysis

15. REMnux

Toolkit distribusi Linux gratis untuk reverse-engineering dan analisis malware. Termasuk alat untuk membedah file executable, binaries, dokumen mencurigakan, dan forensik memori.

Network Monitoring

16. Security Onion

Koleksi alat berbasis Linux untuk membangun profil postur keamanan sistem. Menyediakan pemantauan full packet capture, pengindeksan log, dan pencarian dashboard terpadu untuk tim blue team.

IPS / IDS

17. Snort

Sistem IDS/IPS open source populer dari Cisco. Menggabungkan sniffer, logger, dan engine deteksi berbasis aturan untuk menganalisis dan mendeteksi lalu lintas berbahaya secara real-time.

Database Testing

18. Sqlmap

Alat penetrasi yang mengotomatiskan proses deteksi dan eksploitasi kelemahan SQL Injection pada server basis data, memungkinkan evaluator untuk mengambil alih kontrol lingkungan database.

Web Audit Scanner

19. Wapiti

Pemindai audit keamanan untuk aplikasi web yang melakukan pemindaian tipe black-box tanpa menganalisis kode sumber. Dilengkapi generator laporan kerentanan dalam berbagai format.

Packet Analyzer

20. Wireshark

Alat analisis protokol jaringan terkemuka di dunia. Digunakan untuk memeriksa paket data yang lewat melalui jaringan guna mendiagnosis masalah kritis dan mengidentifikasi anomali lalu lintas data.

Proxy & PenTesting

21. Zed Attack Proxy (ZAP)

Alat penetration testing untuk menguji aplikasi web. Bertindak sebagai proxy man-in-the-middle untuk mencegat dan memeriksa permintaan serta respons antara browser dan server web.

Network Monitor

22. Zeek

(Sebelumnya bernama Bro). Alat pemantauan jaringan pasif yang memonitor lalu lintas dan menghasilkan log transaksi yang sangat kaya konteks. Sering diintegrasikan langsung dengan sistem SIEM.

[SYS.DIR] / Sertifikasi Keamanan Siber

Professional Certs

Panduan Sertifikasi Siber (Red & Blue Team)

Daftar kredensial profesional berstandar industri untuk memvalidasi keahlian di bidang keamanan siber: Sertifikasi Red Team (Ofensif)
  • CEH (Certified Ethical Hacker)
  • OSCP (Offensive Security Certified Professional)
  • GPEN (GIAC Penetration Tester)
  • CompTIA PenTest+
  • GXPN (GIAC Exploit Researcher and Advanced Penetration Tester)
  • CRTOP (Certified Red Team Operations Professional)
Sertifikasi Blue Team (Defensif)
  • CISSP (Certified Information Systems Security Professional)
  • CompTIA Security+
  • BNSP Cyber Security Analyst (Sertifikasi Profesi Nasional)
  • GSEC (GIAC Security Essentials Certification)
  • GCIH (GIAC Certified Incident Handler)
  • CISA (Certified Information Systems Auditor)
  • SSCP (Systems Security Certified Practitioner)
  • CASP+ (CompTIA Advanced Security Practitioner)