Agar dapat menahan berbagai kemungkinan serangan, tentunya kita harus memiliki skill yang mumpuni. Baik dari pelatihan bersama ataupun otodidak. Nah, di kasus cyber security ini, ada suatu ajang yang bagus untuk mengasah skill-skill berkaitan kita. Yap, ajang event tersebut ialah Capture The Flag!
Oke, biar lebih jelas mari kita simak bersama artikel berikut ini yaa. Lets goo!
Apa Itu Event Capture The Flag?
Event Capture The Flag, atau disingkat CTF, adalah latihan gamified yang dirancang untuk menguji keterampilan Cyber Security. Tujuan dari permainan ini, seperti dalam live-action, permainan luar ruang yang banyak dari kita ingat dari masa kanak-kanak, adalah untuk mendapatkan skor tertinggi dengan "menangkap bendera" paling banyak.
Format paling umum dari acara CTF Cyber Security, menurut Badan Keamanan Siber Uni Eropa, adalah Jeopardy dan Attack-Defense. Tantangan Jeopardy adalah tantangan pemecahan masalah yang berdiri sendiri yang menghasilkan satu tanda untuk setiap tantangan yang berhasil diselesaikan. Dalam tantangan Attack-Defense, peserta diberikan berbagai target dalam bentuk layanan yang rentan, dan tujuannya adalah untuk menjatuhkan sebanyak mungkin target untuk mengambil "bendera" sebanyak mungkin. Tergantung pada CTF, peserta dapat membentuk tim atau berkompetisi secara mandiri.
Apa Saja Benefit Dari CTF?
Acara CTF dapat menjadi alat yang efektif untuk menilai tingkat keterampilan keamanan siber dan untuk mengajarkan keterampilan baru dalam skenario yang digamifikasi. Pembuat CTF dapat merancang kompetisi untuk menguji berbagai keterampilan di tingkat mana pun. Misalnya, beberapa CTF mungkin berfokus pada pengujian penetrasi dan menetapkan tantangan yang menguji keterampilan keamanan siber ofensif peserta. CTF lain mungkin dirancang untuk menguji kemampuan ofensif dan defensif dengan tim yang mencoba menembus jaringan satu sama lain dan melindungi jaringan mereka sendiri dari serangan. CTF juga dapat memiliki fokus yang lebih spesifik, keterampilan pengujian dalam rekayasa balik, analisis lalu lintas jaringan, atau subbidang lain dalam keamanan siber.
Bagaimana Cara Membangun Keterlibatan Karyawan Dalam Rangka Meningkatkan Keamanan Siber?
CTF dapat menjadi cara yang bagus untuk meningkatkan keterlibatan karyawan dalam pendidikan keamanan siber. CTF memungkinkan peserta untuk berlatih di lingkungan virtual di mana aman untuk menunjukkan apa yang bisa salah. Ini dapat membantu pengembang memahami mengapa keamanan merupakan bagian penting dari proses pengembangan — bukan hanya sesuatu yang harus dilakukan jika waktu memungkinkan.
Sementara beberapa peserta CTF memilih bermain untuk kesempatan menunjukkan penguasaan keterampilan keamanan siber mereka atau hanya untuk bersenang-senang, yang lain bermain untuk kesempatan memenangkan hadiah. Hadiah ini — sama seperti hadiah yang ditawarkan sebagai insentif untuk menyelesaikan pelatihan kode aman — dapat berupa uang tunai, pengakuan organisasi, beasiswa, atau penerimaan ke CTF yang lebih terbatas. Selain manfaat individu, organisasi juga dapat memperoleh manfaat yang signifikan dari mendorong karyawannya untuk memainkan permainan ini, atau dari mengumpulkan dan mensponsori tim karyawan untuk bermain melawan tim lain dalam kompetisi yang lebih besar.
Berlawanan dengan kepercayaan umum, CTF tidak hanya berharga bagi personel keamanan siber, developer juga dapat mengambil manfaat dari partisipasi dalam CTF yang menunjukkan bagaimana aplikasi web dapat dieksploitasi oleh penyerang. Dengan mempelajari pola serangan ini dan cara mempertahankannya, pengembang dapat meningkatkan keamanan kode mereka sendiri.
image sources from google
content sources from hackedu
Comments
Post a Comment