0Pricing
Security+ Academy · Pelajaran

Vektor Serangan dan Permukaan Serangan

Identifikasi vektor serangan umum seperti surel, media lepasan, dan rantai pasokan, lalu pelajari cara mengurangi keseluruhan permukaan serangan.

Vektor Serangan dan Permukaan Serangan adalah pelajaran Security+ Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Security+ Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Security+ Academy mencakup 4 pelajaran total.

Vektor Serangan vs Permukaan Serangan

Vektor serangan adalah satu jalur masuk, seperti email phishing. Permukaan serangan adalah gabungan semua jalur yang mungkin. Tujuannya adalah memperkecil permukaan tersebut.

Email sebagai Vektor Serangan Utama

Email adalah vektor yang paling sering dieksploitasi — melalui tautan phishing, lampiran berbahaya, dan penyamaran identitas. Cara ini berhasil karena manusia tetap harus memutuskan apakah pesan tersebut nyata.

Media Lepasan sebagai Vektor Serangan

Media lepasan seperti kandar USB dapat menyusupkan malware melewati pertahanan jaringan. Cacing Stuxnet yang terkenal menyebar dengan cara ini, sehingga banyak organisasi menonaktifkan port USB sepenuhnya.

# Disable USB storage via Windows Registry (Group Policy equivalent)
# HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR
# Set Start value to 4 (disabled)
reg add 'HKLM\SYSTEM\CurrentControlSet\Services\USBSTOR' /v Start /t REG_DWORD /d 4 /f

Rantai Pasokan sebagai Vektor Serangan

Serangan rantai pasokan menyerang vendor tepercaya, bukan Anda secara langsung. Pembobolan SolarWinds meracuni pembaruan perangkat lunak yang menjangkau 18.000 organisasi.

Aplikasi Web sebagai Vektor Serangan

Aplikasi web yang menghadap internet merupakan target besar — injeksi SQL, XSS, dan login yang tidak aman. Firewall membantu, tetapi tidak dapat menggantikan pengodean yang aman.

Vektor Serangan Nirkabel dan Bluetooth

Nirkabel menambahkan vektor yang tidak terlihat. Kembaran jahat adalah titik Wi-Fi palsu yang meniru nama jaringan asli, sehingga korban terhubung dan mengarahkan lalu lintas melalui penyerang.

Vektor Serangan Fisik dengan Akses Langsung

Akses fisik dapat mengatasi sebagian besar pertahanan digital — mengintip dari balik bahu, mengais tempat sampah, membuntuti seseorang melewati pintu, atau menyelipkan pencatat ketikan perangkat keras.

Rekayasa Sosial sebagai Vektor Serangan

Rekayasa sosial meretas manusia, bukan sistem. Penyerang menggunakan identitas palsu, desakan waktu palsu, dan kewenangan palsu agar Anda bertindak sebelum berhenti dan berpikir.

Mengurangi Permukaan Serangan

Mengurangi permukaan serangan berarti menutup celah sebelum ditemukan penyerang — nonaktifkan layanan dan port yang tidak digunakan, hapus perangkat lunak tambahan, dan terapkan hak istimewa paling minimal.

# Check open ports and listening services (Linux)
ss -tlnp
# Or using netstat
netstat -tlnp
# Disable and stop an unnecessary service
systemctl stop cups
systemctl disable cups
# Verify it's no longer listening
ss -tlnp | grep cups

Permukaan Serangan Cloud dan API

Cloud menambahkan celah baru: bucket S3 publik, IAM dengan izin berlebihan, dan API terbuka. Sumber daya dapat dibuat dengan cepat, sehingga alat CSPM memindai kesalahan konfigurasi secara berkelanjutan.

Perangkat IoT yang Memperluas Permukaan Serangan

Perangkat IoT — kamera, termostat, dan sensor — sering belum ditambal serta dikirim dengan kata sandi bawaan. Setelah dibajak menjadi botnet, perangkat tersebut dapat memicu serangan DDoS besar-besaran.

Pemeriksaan Singkat

Uji pemahaman Anda tentang konsep CompTIA Security+ (SY0-701) dari pelajaran ini.

Ringkasan Pelajaran

Ringkasan singkat: vektor serangan adalah satu jalur, permukaan serangan mencakup semuanya, vektor utama meliputi email dan rantai pasokan, serta pengurangan permukaan memperkecil risiko. Berikutnya: intelijen ancaman.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Vektor Serangan dan Permukaan Serangan” gratis?

Ya — teks lengkap “Vektor Serangan dan Permukaan Serangan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Security+ Academy, upgrade ke CoddyKit PRO. Kursus Security+ Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Vektor Serangan dan Permukaan Serangan”?

Identifikasi vektor serangan umum seperti surel, media lepasan, dan rantai pasokan, lalu pelajari cara mengurangi keseluruhan permukaan serangan. Kamu berlatih Security+ Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Security+ Academy?

Tidak diperlukan pengalaman sebelumnya. Security+ Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Vektor Serangan dan Permukaan Serangan” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Security+ Academy ini?

Ya. Setiap pelajaran Security+ Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Jenis Pelaku Ancaman
  2. Vektor Serangan dan Permukaan Serangan
  3. Sumber dan Umpan Intelijen Ancaman
  4. Indikator Kompromi (IoC)
← Kembali ke Security+ Academy