Introduction to Cyber Security
ini merupakan learning path pengantar di tryhackme
Offensive Security Intro
Hack your first website (legally in a safe environment) and experience an ethical hacker's job.
- Which of the following options better represents the process where you simulate a hacker's actions to find vulnerabilities in a system? (Offensive Security, Defensive Security)
Offensive Security
- What is your bank account number in the FakeBank web application?
8881
gobuster -u http://fakebank.thm -w /usr/share/dirb/wordlists/common.txtdir
# /images (Status: 301)
# /bank-transfer (Status: 200)atau guankan dirb
dirb http://fakebank.thm
# ---- Scanning URL: http://fakebank.thm/ ----
# + http://fakebank.thm/bank-deposit (CODE:200|SIZE:4663)
# + http://fakebank.thm/images (CODE:301|SIZE:179)
dirb http://fakebank.thm
# + http://fakebank.thm/bank-transfer (CODE:200|SIZE:4663)
# + http://fakebank.thm/images (CODE:301|SIZE:179)- Dirb should have found 2 hidden URLs. One of them is http://fakebank.thm/images. What is the other one?

setelah mengirim kita mendapatkan flagnya

- If your balance is now positive, a pop-up should appear with some green words in it. Input the green words as the answer to this question (all in uppercase).
BANK-HACKED
Defensive Security Intro
- What is defensive security also known as?
Blue Teaming
- An attack has been detected on an organisation's network. What is the name of the person above who would be responsible for responding to the attack?
Aaliyah
- What is the abbreviation for the term "Security Operations Centre"?
SOC
- What is the flag that you obtained by following along?
THM{FAKEBANK-SECURED}
Careers in Cyber (Legacy)
Security Analyst
Sesorang yang bertanggung jawab untuk memantau dan menganalisis aktivitas keamanan dalam sistem komputer dan jaringan organisasi. Mereka mengidentifikasi potensi ancaman, merespons insiden keamanan, dan mengembangkan strategi untuk melindungi aset digital organisasi.
Security Engineer
Profesional yang merancang, mengimplementasikan, dan memelihara sistem keamanan untuk melindungi infrastruktur TI organisasi. Mereka bekerja untuk memastikan bahwa sistem dan jaringan aman dari ancaman eksternal dan internal.
Incident Responder
Spesialis yang bertanggung jawab untuk menanggapi insiden keamanan siber. Mereka menyelidiki pelanggaran keamanan, mengidentifikasi penyebabnya, dan mengambil langkah-langkah untuk memitigasi dampaknya serta mencegah insiden serupa di masa depan.
Digital Forensics Examiner
Profesional yang mengumpulkan, menganalisis, dan melestarikan bukti digital dari perangkat elektronik untuk tujuan investigasi. Mereka sering bekerja sama dengan penegak hukum untuk mengungkap kejahatan siber dan pelanggaran keamanan.
Malware Analyst
Sesorang yang mempelajari perangkat lunak berbahaya (malware) untuk memahami cara kerjanya, bagaimana ia menyebar, dan bagaimana cara mengatasinya. Mereka menganalisis kode malware untuk mengembangkan strategi pertahanan dan alat deteksi.
Penetration Tester
Profesional yang melakukan pengujian keamanan dengan mensimulasikan serangan siber pada sistem komputer dan jaringan organisasi. Tujuannya adalah untuk mengidentifikasi kerentanan sebelum penyerang jahat dapat mengeksploitasinya.
Red Teamer
Tim yang bertugas untuk mensimulasikan serangan siber yang realistis terhadap organisasi untuk menguji efektivitas pertahanan keamanan mereka. Red teamers menggunakan berbagai teknik dan alat untuk mengeksploitasi kerentanan dan memberikan wawasan tentang bagaimana organisasi dapat meningkatkan keamanan mereka. yang membedakan red team dengan penetration tester adalah red team biasanya bekerja dalam jangka waktu yang lebih lama dan menggunakan pendekatan yang lebih holistik untuk menilai keamanan organisasi secara keseluruhan.
Careers in Cyber
The Open Door
Saat ini ada jutaan lowongan pekerjaan di bidang keamanan siber yang masih kosong. Perusahaan, rumah sakit, bank, dan pemerintah telah menciptakan posisi-posisi tersebut tetapi tidak dapat menemukan orang yang tepat untuk mengisinya.
Keamanan siber terbuka untuk siapa saja. Mulai dari mantan petugas polisi, pekerja kesehatan, profesional keuangan hingga guru dan petani, dan masih banyak lagi. Keamanan siber membutuhkan orang-orang yang memahami cara kerja dunia, dengan keterampilan unik, bukan hanya sekadar mengetahui cara kerja komputer.
Latar belakang Anda bukanlah penghalang untuk masuk ke bidang ini - justru mungkin itulah yang dibutuhkan industri ini.
- Which of these is true?
Millions of roles are unfilled, and people from all backgrounds can fill them
What It Pays
Gajinya bagus. Dan lebih cepat mencapainya daripada yang Anda bayangkan. Keamanan siber adalah salah satu bidang dengan gaji terbaik di bidang teknologi, dan tidak memerlukan pendidikan selama satu dekade untuk mencapainya.
Posisi tingkat pemula dibayar kompetitif dan posisi senior dibayar dengan baik. Sertifikasi dan praktik yang tepat dapat membawa seseorang dari tanpa pengalaman ke posisi bergaji tinggi dalam waktu yang jauh lebih singkat daripada waktu yang dibutuhkan untuk memenuhi syarat di bidang hukum, kedokteran, atau keuangan.
Tidak ada gelar wajib. Tidak ada lisensi yang membutuhkan waktu bertahun-tahun untuk diperoleh. Hambatan untuk memasuki bidang keamanan siber lebih rendah daripada yang diasumsikan kebanyakan orang, dan gajinya bagus.
- Which of these is true?
Certifications alone can get you to a well-paying role, faster than most people expect
The Bigger Picture
Melindungi hal-hal yang tidak boleh gagal. Ketika peretas menyerang dan pertahanan siber gagal, konsekuensinya bisa sangat kritis. Rumah sakit membatalkan janji temu. Bank membeku. Jaringan listrik padam, pabrik menghentikan produksi, dan informasi pribadi yang dicuri berdampak selama bertahun-tahun.
Hal-hal ini terjadi dan terjadi lebih sering daripada sebelumnya.
Orang-orang yang menghentikan serangan tersebut bukan hanya beruntung. Mereka tahu apa yang harus dicari, dan mereka telah mempersiapkannya. Tim ahli, dengan pengetahuan yang tepat, pada saat yang tepat, mencegah insiden serius.
- Which of these is true?
Cyber professionals protect hospitals, power grids, factories, and much more
Find Your Place
Ada peran untuk Anda di bidang keamanan siber. Keamanan siber bukan hanya satu hal. Bidang ini mencakup lebih dari 50 peran yang diakui, mulai dari penguji penetrasi dan analis SOC hingga peneliti intelijen ancaman, penanggap insiden, insinyur keamanan, dan banyak lagi.
Beberapa orang di bidang siber berpikir seperti penyerang, menguji sistem untuk mencari kelemahan sebelum orang yang salah menemukannya. Yang lain bekerja seperti detektif, menyusun kembali apa yang terjadi setelah suatu insiden. Beberapa orang berkembang dalam permainan "kucing dan tikus" untuk selalu selangkah lebih maju dari ancaman secara real-time. Yang lain lebih menyukai gambaran yang lebih besar, meneliti bagaimana ancaman berkembang sebelum terjadi kesalahan.
Keterampilan yang membuat orang luar biasa dalam peran ini bukan hanya keterampilan teknis. Pemecah masalah terbaik, orang yang paling tenang di bawah tekanan, orang yang paling ingin tahu, mereka sering kali berasal dari karier yang sama sekali berbeda.
Yang penting adalah menemukan tempat Anda di bidang ini yang sesuai dengan cara berpikir Anda.
- Which of these is true?
There are many roles in cyber security, and the right one depends on how your mind works
Your Starting Point
Setiap teknologi baru membutuhkan seseorang untuk melindunginya. Keamanan siber adalah salah satu bidang karir yang paling cepat berkembang di dunia dan pertumbuhan itu tidak menunjukkan tanda-tanda melambat. AI, komputasi awan, perawatan kesehatan terhubung, perbankan digital, dan masih banyak lagi. Teknologi baru menciptakan lebih banyak peran.
Orang-orang yang mengisi peran tersebut tidak berasal dari satu latar belakang, satu gelar, atau satu jalur. Mereka memulai dari suatu tempat, biasanya dengan pertanyaan yang terus mereka ajukan. Mereka juga tidak menetap di satu tempat atau peran, mereka tumbuh dan mengembangkan keterampilan mereka.
- Which of these is true?
Cyber security is one of the fastest growing fields, and every new technology expands it further