Roadmap belajar cyber security dari nol untuk pemula dimulai dengan menguasai jaringan dan sistem operasi, lanjut ke Linux dan konsep keamanan inti, mendirikan home lab yang legal, melatih keterampilan blue team dengan analisis log dan SIEM, mengejar sertifikat Security+, lalu merangkai portfolio. Tujuh tahap ini ditempuh sekitar sembilan sampai dua belas bulan dengan latihan rutin dan selalu berpijak pada praktik pertahanan yang sah.
- Fondasi jaringan dan Linux didahulukan, sebab keamanan dibangun di atas paham cara sistem bekerja
- Setiap tahap menyisakan satu hasil nyata, dari catatan lab sampai writeup, sebagai bahan portfolio
- Seluruh latihan berlangsung di lingkungan milik sendiri atau platform resmi, tetap dalam koridor hukum
- Laptop dengan RAM minimal 8 GB agar mampu menjalankan satu sampai dua mesin virtual sekaligus
- Koneksi internet stabil untuk mengakses materi, dokumentasi, dan platform latihan daring
- Ruang belajar tenang dengan jadwal tetap, minimal delapan sampai sepuluh jam tersebar dalam seminggu
- Buku catatan atau dokumen digital untuk merekam perintah, temuan, dan ringkasan konsep
Kenapa Keterampilan Cyber Security Layak Dipelajari Sekarang
Pahami Dulu Apa yang Sebenarnya Dipelajari
Banyak pemula membayangkan cyber security sebagai adegan menembus sistem dengan cepat di layar gelap. Kenyataannya, sebagian besar pekerjaan di bidang ini berputar pada pertahanan: menjaga data tetap rahasia, utuh, dan tersedia. Tiga sifat itu dikenal sebagai CIA triad, yaitu confidentiality, integrity, dan availability, dan menjadi kompas hampir setiap keputusan keamanan. Keamanan siber yang sehat selalu berpijak pada izin dan hukum. Latihan menyerang sistem hanya sah dilakukan di lingkungan milik sendiri atau di platform yang memang disediakan untuk belajar. Roadmap di bawah menekankan jalur blue team, yaitu sisi bertahan yang mendeteksi, menganalisis, dan menanggapi ancaman. Jalur ini membuka paling banyak lowongan tingkat awal, dan membangun dasar yang kokoh sebelum Anda memutuskan menekuni spesialisasi lain. Yang dibutuhkan untuk memulai adalah rasa ingin tahu, ketelitian membaca detail, dan disiplin berlatih di lab yang aman.
Tujuh Tahap Belajar Cyber Security dari Nol
Tempuh berurutan. Tiap tahap menumpuk di atas tahap sebelumnya, dan tiap tahap meninggalkan satu hasil nyata yang kelak mengisi portfolio Anda.
- 1
Tahap 1: Kuasai Dasar Jaringan Komputer
Keamanan berdiri di atas paham cara data bergerak. Mulailah dari dasar jaringan: model TCP/IP, alamat IP, subnet, port, serta protokol umum seperti HTTP, HTTPS, DNS, dan SSH. Pahami perjalanan sebuah paket dari perangkat Anda sampai ke server tujuan, sebab hampir setiap serangan dan setiap pertahanan menyentuh jalur itu. Latihan paling membumi di tahap ini adalah memasang Wireshark, lalu mengamati lalu lintas saat Anda membuka sebuah situs. Melihat langsung permintaan DNS dan jabat tangan TCP mengubah teori jadi sesuatu yang nyata. Sisihkan sekitar satu bulan agar peta jaringan di kepala Anda cukup jernih sebelum melangkah.
Tips- Gambar sendiri diagram perjalanan sebuah paket, kegiatan ini memaksa Anda menutup celah pemahaman
- Hafalkan port umum beserta fungsinya, pengetahuan ini terpakai terus di tahap deteksi nanti
- 2
Tahap 2: Bangun Fondasi Linux dan Baris Perintah
Sebagian besar server dan perkakas keamanan berjalan di atas Linux, sehingga kelincahan di terminal menjadi keterampilan wajib. Pasang satu distribusi seperti Ubuntu di mesin virtual, lalu biasakan diri menelusuri berkas, mengatur izin akses, memasang paket, dan membaca log sistem. Pahami struktur direktori, pengguna dan grup, serta cara kerja hak akses berkas, karena banyak insiden bermula dari izin yang keliru. Tulis skrip bash sederhana untuk mengotomasi tugas berulang, misalnya menyaring baris tertentu dari sebuah log. Keterampilan membaca dan mengolah log inilah yang kelak menjadi roti sehari-hari seorang analis pertahanan.
Tips- Latih perintah grep, awk, dan tail sampai lancar, ketiganya jadi andalan saat menelaah log
- Kerjakan semua latihan di dalam mesin virtual agar kesalahan tetap terisolasi dari komputer utama
Melewati Linux dan langsung memakai perkakas siap pakai membuat Anda bergantung pada tombol, tanpa paham apa yang sebenarnya terjadi di balik layar. - 3
Tahap 3: Pahami Konsep Keamanan Inti
Setelah jaringan dan Linux terasa akrab, masuklah ke rangka berpikir keamanan. Pelajari CIA triad sebagai kompas, lalu kenali konsep autentikasi, otorisasi, dan enkripsi. Pahami dasar kriptografi secara konseptual: perbedaan enkripsi simetris dan asimetris, fungsi hash, serta peran sertifikat digital dalam mengamankan HTTPS. Kenali pula jenis ancaman umum seperti phishing, malware, dan kesalahan konfigurasi, beserta prinsip pertahanan berlapis. Di tahap ini fokusnya ada pada membangun peta konsep yang membuat setiap latihan selanjutnya punya makna, dengan porsi praktik teknis yang masih ringan. Bacaan seperti kerangka NIST dan daftar OWASP Top 10 membantu Anda mengenali pola risiko yang paling sering muncul.
Tips- Rangkum tiap konsep dengan kalimat Anda sendiri, cara ini menguji apakah pemahaman sudah benar
- Kaitkan setiap konsep dengan contoh nyata dari berita insiden, supaya teori terasa hidup
- 4
Tahap 4: Dirikan Home Lab yang Aman dan Legal
Teori berubah jadi keterampilan hanya lewat praktik, dan praktik keamanan wajib berlangsung di lingkungan yang Anda kendalikan penuh. Bangun home lab memakai VirtualBox: satu mesin penyerang seperti Kali Linux, dan satu sampai dua mesin target yang sengaja disediakan untuk latihan. Kunci semuanya di jaringan internal yang terpisah dari internet dan dari perangkat lain di rumah, agar tidak ada risiko menyentuh sistem milik orang lain. Di sini Anda berlatih memindai jaringan, membaca hasilnya, dan memahami cara sebuah celah bekerja, dengan tujuan belajar bertahan. Bila ingin latihan terpandu, TryHackMe menyediakan jalur pemula di lingkungan resmi yang aman untuk dieksplorasi.
Tips- Pakai mode jaringan host-only atau internal agar lab benar-benar terisolasi dari luar
- Buat snapshot mesin virtual sebelum tiap percobaan, sehingga mudah kembali ke kondisi bersih
Menguji teknik pada sistem, situs, atau jaringan milik orang lain tanpa izin tertulis melanggar hukum. Seluruh latihan hanya sah di lab sendiri atau platform yang memang disediakan untuk itu. - 5
Tahap 5: Latih Keterampilan Blue Team
Inilah jantung karier pertahanan. Blue team bertugas memantau, mendeteksi, dan menanggapi aktivitas mencurigakan. Pasang SIEM ringan seperti Wazuh atau Security Onion di lab Anda, lalu alirkan log dari mesin-mesin latihan ke sana. Belajar membaca log autentikasi, mengenali pola login yang janggal, dan menyusun aturan deteksi sederhana. Kenali kerangka MITRE ATT&CK sebagai kamus taktik dan teknik penyerang, sehingga Anda bisa memetakan tiap peristiwa ke perilaku yang dikenal. Latih pula alur incident response ringkas: kenali, tahan, pulihkan, lalu pelajari. Keterampilan menghubungkan potongan log menjadi cerita insiden yang utuh adalah nilai jual seorang analis keamanan.
Tips- Buat sendiri aktivitas mencurigakan di lab lalu telusuri jejaknya di log, cara ini melatih mata analis
- Dokumentasikan tiap temuan seolah menulis laporan untuk rekan, kebiasaan ini dihargai di dunia kerja
- 6
Tahap 6: Kejar Sertifikasi Fondasi
Sertifikat memberi kerangka belajar yang tertata sekaligus sinyal kredibilitas bagi perekrut. Untuk pemula, CompTIA Security+ menjadi titik awal yang diakui luas, mencakup konsep keamanan, jaringan, dan tata kelola risiko dalam satu paket seimbang. Sebelum itu, Network+ membantu bila fondasi jaringan Anda masih goyah. Belajarlah dari silabus resmi, kerjakan soal latihan, dan hubungkan tiap topik dengan praktik di lab agar materi mengendap. Bagi yang tertarik jalur analis, sertifikat berorientasi blue team seperti seri keamanan defensif juga layak dilirik setelah Security+. Perlu diingat, sertifikat menjadi bukti kuat ketika berdiri di atas keterampilan nyata, sehingga jangan mengejar kertasnya tanpa praktik yang menyertainya.
Tips- Jadwalkan tanggal ujian sejak awal, tenggat yang jelas menjaga ritme belajar tetap konsisten
- Hubungkan tiap bab silabus dengan satu latihan di lab, teori yang dipraktikkan jauh lebih melekat
- 7
Tahap 7: Bangun Portfolio dan Jejak Publik
Tahap pamungkas mengubah proses panjang tadi menjadi bukti yang bisa dilihat perekrut. Tulis writeup dari tantangan yang Anda selesaikan di TryHackMe atau dari eksperimen di home lab: jelaskan masalahnya, langkah analisis Anda, dan pelajaran yang dipetik, dengan tetap menjaga bingkai belajar dan etika. Simpan skrip dan konfigurasi lab di GitHub agar terlihat rapi dan terlacak. Rangkum keterampilan Anda dalam profil ringkas, lalu ikut komunitas keamanan untuk berbagi dan bertanya. Satu writeup mendalam yang menunjukkan cara Anda berpikir meninggalkan kesan lebih kuat daripada sekumpulan sertifikat tanpa cerita. Jejak publik inilah yang membuat lamaran seorang pemula mulai dilirik.
Tips- Tulis writeup segera setelah menyelesaikan tantangan, saat ingatan atas langkahnya masih segar
- Jaga nada tulisan tetap edukatif dan etis, hindari kesan memamerkan cara merusak sistem
Estimasi Waktu Tiap Fase untuk Pemula
Fondasi Teknis
Menguasai dasar jaringan, Linux, dan baris perintah sampai lincah di terminal. Kira-kira dua sampai tiga bulan latihan rutin.
Konsep & Home Lab
Memahami konsep keamanan inti lalu mendirikan lab terisolasi untuk praktik yang aman dan legal. Sekitar tiga sampai empat bulan.
Blue Team, Sertifikat & Portfolio
Melatih deteksi dengan SIEM, mengejar Security+, lalu merangkai writeup dan jejak publik. Kira-kira empat sampai lima bulan.
Tiga Jalur Karier Cyber Security dan Bedanya
| Jalur | Fokus Pekerjaan | Cocok untuk Pemula yang |
|---|---|---|
| Blue Team (Pertahanan) | Memantau, mendeteksi, dan menanggapi ancaman lewat log dan SIEM | Teliti, sabar menelaah detail, dan senang menyusun potongan menjadi cerita |
| GRC (Tata Kelola & Risiko) | Menyusun kebijakan, audit kepatuhan, dan penilaian risiko | Kuat di dokumentasi, komunikasi, dan berpikir sistematis soal aturan |
| Red Team (Pengujian Etis) | Menguji ketahanan sistem atas izin resmi untuk memperkuat pertahanan | Sudah matang di fondasi teknis dan berkomitmen pada etika serta izin tertulis |
Banyak pemula memulai dari blue team karena membuka paling banyak lowongan tingkat awal, lalu memilih spesialisasi setelah fondasinya kokoh.
“Pemula yang paling cepat dipercaya adalah yang menunjukkan disiplin etika sejak lab pertamanya. Keterampilan teknis bisa diasah, sementara sikap menghormati batas dan izin adalah fondasi yang membuka pintu karier.”
Daftar Periksa Sebelum Menyebut Diri Siap Melamar
- Paham perjalanan sebuah paket dan bisa membaca lalu lintas jaringan dengan Wireshark
- Lincah bekerja di terminal Linux dan menyaring log dengan grep, awk, serta tail
- Punya home lab terisolasi dan pernah melatih deteksi memakai SIEM di dalamnya
- Memegang atau siap menempuh sertifikat fondasi seperti CompTIA Security+
- Menulis minimal satu writeup mendalam yang menceritakan cara Anda menganalisis sebuah kasus
Berapa Biaya Belajar Cyber Security di EduPoint
Jalur belajar terbimbing tetap terjangkau. Les cyber security di EduPoint mulai dari Rp 120.000 per sesi untuk les online, dan mulai Rp 150.000 per sesi untuk tatap muka. Tersedia juga kelompok kecil dua sampai tiga siswa mulai Rp 100.000 per siswa. Harga akhir menyesuaikan tujuan belajar, lokasi, dan format les. Untuk pemula yang ingin menempuh roadmap di atas dengan pendampingan, mentor membantu menyusun urutan belajar, mendampingi saat mendirikan home lab, dan mengoreksi analisis Anda tahap demi tahap. Penekanan disesuaikan dengan titik awal Anda, sehingga waktu belajar terpakai pada hal yang paling Anda butuhkan menuju peran pertama di bidang keamanan.
- Roadmap belajar cyber security berjalan dari jaringan, Linux, konsep keamanan, home lab, blue team, sertifikat, lalu portfolio
- Fondasi jaringan dan Linux didahulukan karena keamanan dibangun di atas paham cara sistem bekerja
- Jalur blue team membuka paling banyak lowongan tingkat awal dan cocok sebagai titik masuk pemula
- Seluruh latihan hanya sah di home lab sendiri atau platform resmi, selalu dalam koridor hukum dan etika
- Portfolio berupa writeup yang menunjukkan cara berpikir menjadi modal terkuat saat melamar peran pertama
