Siklus Hidup APT: Dari Akses Awal hingga Eksfiltrasi
Telusuri kampanye APT secara menyeluruh melalui rantai pembunuhan siber, dari spear phishing hingga pencurian data.
Siklus Hidup APT: Dari Akses Awal hingga Eksfiltrasi adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa Itu APT
Ancaman Persisten Tingkat Lanjut (APT) merujuk pada pihak lawan yang canggih, yang didukung negara atau memiliki pendanaan besar, serta menjalankan kampanye tertarget dalam jangka panjang. Tidak seperti penyerang oportunistis, APT menginvestasikan sumber daya yang besar pada target bernilai tinggi tertentu, seperti kontraktor pertahanan, lembaga keuangan, dan badan pemerintah.
Rantai Serangan Siber
Rantai Serangan Siber milik Lockheed Martin menjelaskan operasi APT dalam tujuh fase: Pengintaian, Persenjataan, Pengiriman, Eksploitasi, Instalasi, Komando dan Kendali (C2), serta Tindakan terhadap Sasaran. Para pembela dapat mengganggu kampanye dengan memutus salah satu mata rantai tersebut.
Fase 1: Pengintaian
Pelaku APT melakukan OSINT pasif secara ekstensif: profil karyawan di LinkedIn (untuk mengidentifikasi administrator IT), lowongan pekerjaan (yang mengungkap susunan teknologi), repositori GitHub (yang membocorkan kode internal), pencarian Shodan (untuk menemukan layanan yang terekspos), dan catatan transparansi sertifikat (untuk menemukan subdomain).
Fase 2: Persenjataan dan Pengiriman
Setelah melakukan pengintaian, APT membuat dokumen berbahaya yang ditargetkan: makro Excel yang mengeksploitasi CVE yang baru diungkapkan, file PDF dengan JavaScript, atau pembaruan perangkat lunak yang telah disusupi. Pengiriman biasanya dilakukan melalui serangan pengelabuan bertarget kepada target bernilai tinggi yang telah diidentifikasi, atau melalui kompromi web strategis (situs jebakan).
Fase 3: Eksploitasi dan Instalasi
Eksploitasi menggunakan kerentanan zero-day atau CVE yang telah diketahui terhadap sistem yang belum diperbarui. Instalasi membangun persistensi melalui tugas terjadwal, kunci Run pada registri, instalasi layanan, langganan WMI, atau implan bootkit. APT cenderung memilih implan tahap awal yang ringan, yang mengunduh perangkat lengkap setelah kompromi berhasil.
Fase 4: Komando dan Kendali
C2 APT menyamarkan diri di antara lalu lintas normal: menggunakan HTTPS ke penyedia CDN, tunneling DNS, penyamaran domain, dan C2 berbasis media sosial (dengan mengunggah ke Twitter atau GitHub). Interval sinyal yang panjang (berjam-jam atau berhari-hari) menghindari deteksi pola. Komunikasi terenkripsi dengan pinning sertifikat menggagalkan inspeksi SSL.
Fase 5: Pergerakan Lateral
APT bergerak secara lateral menggunakan kredensial yang telah disusupi, Pass-the-Hash, Kerberoasting, dan alat yang memanfaatkan perangkat bawaan sistem. Mereka memetakan jaringan, mengidentifikasi target bernilai tinggi (pengendali domain, server berkas, dan repositori data), serta membangun beberapa titik persistensi sebagai redundansi.
Fase 6: Eskalasi Hak Istimewa
APT meningkatkan hak akses dari pengguna menjadi administrator, lalu menjadi administrator domain. Tekniknya meliputi eskalasi hak istimewa lokal (eksploitasi kernel dan kesalahan konfigurasi layanan), Kerberoasting terhadap akun layanan, DCSync untuk mengekstrak NTDS.dit, serta serangan Tiket Emas/Tiket Perak untuk memperoleh akses domain yang persisten dan sulit dideteksi.
Fase 7: Tindakan terhadap Sasaran
Fase akhir berbeda-beda sesuai motif APT: spionase (mengekstrak dokumen rahasia, IP, atau komunikasi), sabotase (serangan destruktif bergaya Stuxnet), pencurian keuangan (memanipulasi transaksi SWIFT), atau membangun akses persisten untuk operasi mendatang tanpa melakukan tindakan mencolok secara langsung.
Teknik Ekstraksi Data
APT mengekstrak data secara perlahan untuk menghindari deteksi: membagi kumpulan data besar menjadi transfer kecil selama berminggu-minggu, menggunakan arsip terenkripsi, memampatkan data sebelum transfer, menampung data sementara di sistem perantara yang telah disusupi, dan mengekstraknya melalui layanan awan yang sah (OneDrive, Dropbox) agar menyatu dengan lalu lintas normal.
Memutus Rantai Serangan
Para pembela dapat mengganggu APT pada setiap fase: penyaringan email mengganggu pengiriman, penerapan patch mengganggu eksploitasi, EDR mengganggu instalasi, segmentasi jaringan membatasi pergerakan lateral, stasiun kerja untuk akses istimewa melindungi kredensial, dan alat pencegahan kehilangan data mendeteksi ekstraksi data.
Pemeriksaan Pengetahuan
Dalam Rantai Serangan Siber, pada fase apa penyerang membangun persistensi pada sistem yang telah disusupi?
Ringkasan
Kampanye APT mengikuti siklus hidup terstruktur, mulai dari pengintaian OSINT hingga persenjataan, pengiriman, eksploitasi, pembangunan C2, pergerakan lateral, eskalasi hak istimewa, dan ekstraksi data. Memahami setiap fase memungkinkan para pembela memutus rantai serangan sebelum pihak lawan mencapai sasarannya.
Belajar Cyber Security Academy dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 76
- Pelajaran
- 303
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Siklus Hidup APT: Dari Akses Awal hingga Eksfiltrasi” gratis?
Ya — teks lengkap “Siklus Hidup APT: Dari Akses Awal hingga Eksfiltrasi” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Siklus Hidup APT: Dari Akses Awal hingga Eksfiltrasi”?
Telusuri kampanye APT secara menyeluruh melalui rantai pembunuhan siber, dari spear phishing hingga pencurian data. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Siklus Hidup APT: Dari Akses Awal hingga Eksfiltrasi” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Siklus Hidup APT: Dari Akses Awal hingga Eksfiltrasi
- Malware Tanpa File dan Teknik Living-in-Memory
- C2 melalui HTTPS dan Tunneling DNS
- Atribusi Ancaman dan Pelacakan Kampanye