Lewati ke konten utama
NAVIGASI
Home Threat Map Databreach Ransomware Tools Glosarium Academy About Contact

Referensi

Glosarium Keamanan Siber

161 istilah keamanan siber yang dikurasi dan diperbarui secara berkala. Mencakup 12 domain utama: serangan siber, keamanan AI, cloud, jaringan, identitas, kriptografi, kepatuhan, forensik, OT/ICS, mobile, web security, dan threat intelligence.

161 Istilah
26 Kategori Huruf
12 Domain Keamanan
2025-2026 Edisi
A 7 istilah
Access Control
Access Control adalah mekanisme keamanan fundamental yang mengatur siapa yang diizinkan mengakses sumber daya tertentu dalam sistem informasi. Sistem ini bekerja berdasarkan tiga prinsip utama: identifikasi (siapa pengguna), autentikasi (bukti identitas), dan otorisasi (hak akses yang diberikan). Tanpa access control yang ketat, data sensitif dapat diakses oleh pihak yang tidak berwenang, menyebabkan kebocoran data dan pelanggaran privasi.
Advanced Persistent Threat (APT)
APT adalah serangan siber jangka panjang yang dilakukan oleh aktor dengan sumber daya besar, biasanya disponsori negara atau kelompok kriminal terorganisir. Berbeda dengan serangan biasa yang bersifat oportunistik, APT dirancang secara khusus untuk menarget organisasi tertentu dengan tujuan spionase, pencurian data, atau sabotase infrastruktur. Serangan ini bisa berlangsung berbulan-bulan hingga bertahun-tahun tanpa terdeteksi.
Agentic AI
Agentic AI merujuk pada sistem kecerdasan buatan yang mampu bertindak secara otonom untuk mencapai tujuan spesifik tanpa memerlukan panduan langkah-demi-langkah dari pengguna. Berbeda dengan AI tradisional yang hanya merespons perintah tunggal, agentic AI dapat merencanakan, mengeksekusi, dan mengadaptasi tindakan secara mandiri.
AI Guardrails
AI Guardrails adalah batasan keamanan dan etika yang diterapkan pada sistem AI untuk mencegah perilaku berbahaya, memastikan kepatuhan terhadap kebijakan, dan membatasi tindakan yang dapat diambil oleh agen AI secara otonom. Guardrails berfungsi sebagai lapisan keamanan antara AI dan lingkungan eksternal.
AI Red Teaming
AI Red Teaming adalah praktik pengujian keamanan sistem AI dengan mensimulasikan serangan, termasuk prompt injection, jailbreak, dan manipulasi model, untuk mengidentifikasi kerentanan sebelum dieksploitasi oleh aktor jahat.
AI Worm
AI Worm adalah malware generatif yang menyebar secara otonom antar sistem AI dengan memanfaatkan prompt injection dan kemampuan agen AI untuk mereplikasi dirinya melalui ekosistem aplikasi AI yang terhubung.
Autentikasi Multifaktor (MFA)
Autentikasi Multifaktor (MFA) adalah metode verifikasi identitas yang mewajibkan pengguna memberikan dua atau lebih bukti berbeda sebelum diberikan akses ke sistem. Faktor-faktor ini mencakup something you know, something you have, dan something you are.
B 7 istilah
Backdoor
Backdoor adalah metode tersembunyi yang memungkinkan akses ke sistem dengan melewati mekanisme autentikasi normal. Backdoor umumnya ditanamkan oleh penyerang setelah berhasil mengkompromi sistem, berfungsi sebagai akses cadangan jika akses awal hilang.
Blue Team
Blue Team adalah tim keamanan internal organisasi yang bertanggung jawab atas pertahanan sistem, deteksi insiden, dan respons terhadap serangan siber. Blue Team berfokus pada membangun dan memelihara pertahanan yang kuat.
Bootkit
Bootkit adalah jenis rootkit yang sangat canggih yang menginfeksi MBR atau UEFI firmware, memungkinkan malware dieksekusi sebelum sistem operasi dimuat. Bootkit hampir tidak terdeteksi oleh antivirus dan alat keamanan berbasis OS.
Botnet
Botnet adalah jaringan perangkat yang terinfeksi malware dan dikendalikan dari jarak jauh oleh botmaster. Setiap perangkat disebut bot atau zombie karena beroperasi tanpa sepengetahuan pemiliknya.
Bring Your Own Device (BYOD)
BYOD adalah kebijakan yang mengizinkan karyawan menggunakan perangkat pribadi untuk tujuan pekerjaan. Kebijakan ini menawarkan fleksibilitas namun memerlukan strategi keamanan khusus karena perangkat pribadi tidak di bawah kontrol IT perusahaan.
Bug Bounty
Bug Bounty adalah program yang memberikan imbalan finansial kepada peneliti yang menemukan dan melaporkan kerentanan secara bertanggung jawab. Program ini mengubah keamanan dari model tertutup menjadi crowdsourced.
Business Email Compromise (BEC)
BEC adalah serangan yang menargetkan email korporat dengan menyamar sebagai eksekutif atau mitra bisnis untuk mengelabui karyawan agar mentransfer dana atau informasi sensitif.
C 9 istilah
CASB (Cloud Access Security Broker)
CASB adalah solusi keamanan yang bertindak sebagai penegak kebijakan antara pengguna dan penyedia layanan cloud. CASB memberikan visibilitas penggunaan cloud, menegakkan kebijakan keamanan data, dan mendeteksi Shadow IT.
Cloud Security Posture Management (CSPM)
CSPM adalah solusi yang secara otomatis mengidentifikasi dan memperbaiki risiko konfigurasi cloud. CSPM memantau kepatuhan terhadap standar keamanan dan mendeteksi penyimpangan konfigurasi secara real-time.
Command and Control (C2)
C2 adalah infrastruktur server yang digunakan penyerang untuk mengirim perintah ke sistem terinfeksi dan menerima data curian. C2 memungkinkan kendali jarak jauh atas ribuan perangkat terinfeksi.
Credential Stuffing
Credential Stuffing adalah serangan otomatis yang menggunakan kredensial bocor dari satu layanan untuk mencoba login ke layanan lain, mengeksploitasi kebiasaan penggunaan ulang password oleh pengguna.
Cross-Site Request Forgery (CSRF)
CSRF adalah kerentanan yang memaksa pengguna terautentikasi mengeksekusi tindakan tidak diinginkan pada aplikasi web tempat mereka login, memanfaatkan kepercayaan aplikasi terhadap browser.
Cross-Site Scripting (XSS)
XSS adalah kerentanan yang memungkinkan penyerang menyuntikkan skrip berbahaya ke halaman web yang dieksekusi browser pengguna lain, terjadi ketika input ditampilkan tanpa validasi memadai.
Cryptojacking
Cryptojacking adalah penggunaan tidak sah sumber daya komputasi korban untuk menambang mata uang kripto tanpa izin, terjadi melalui malware atau skrip JavaScript di browser.
CVE (Common Vulnerabilities and Exposures)
CVE adalah sistem identifikasi standar untuk kerentanan keamanan yang diketahui publik, dikelola MITRE. Format ID: CVE-YYYY-NNNNNN.
CVSS (Common Vulnerability Scoring System)
CVSS adalah sistem standar terbuka untuk menilai tingkat keparahan kerentanan dengan skor 0-10 berdasarkan metrik Base, Temporal, dan Environmental.
D 11 istilah
Dark Web
Dark Web adalah bagian internet tidak terindeks yang memerlukan Tor Browser untuk akses. Berbeda dengan Deep Web, Dark Web sengaja disembunyikan dan terkait aktivitas anonim dan kriminal.
Data Breach
Data Breach adalah insiden di mana informasi sensitif diakses atau dicuri oleh pihak tidak berwenang melalui hacking, eksploitasi kerentanan, misconfiguration, atau insider threat.
Data Loss Prevention (DLP)
DLP adalah teknologi yang mendeteksi dan mencegah kebocoran data sensitif dalam tiga keadaan: in use, in motion, dan at rest.
DDoS (Distributed Denial of Service)
DDoS adalah serangan yang membanjiri target dengan lalu lintas berlebih dari banyak sumber secara bersamaan, membuatnya tidak tersedia bagi pengguna sah.
Deepfake
Deepfake adalah konten video/audio/gambar yang dimanipulasi menggunakan AI generatif untuk menampilkan seseorang melakukan sesuatu yang tidak pernah terjadi.
Defense-in-Depth
Defense-in-Depth adalah strategi keamanan berlapis yang menerapkan beberapa lapisan kontrol: jika satu lapisan ditembus, lapisan lain masih melindungi.
DevSecOps
DevSecOps mengintegrasikan keamanan ke setiap fase siklus pengembangan DevOps, memastikan keamanan adalah tanggung jawab semua orang sejak awal.
Diamond Model of Intrusion Analysis
Diamond Model adalah kerangka analisis yang mendeskripsikan insiden melalui empat sumbu: Adversary, Infrastructure, Capability, dan Victim.
DMZ (Demilitarized Zone)
DMZ adalah segmen jaringan yang berfungsi sebagai zona penyangga antara jaringan internal dan internet, menampung server publik seperti web dan email.
DNS Spoofing / DNS Cache Poisoning
Serangan yang merusak cache DNS dengan memasukkan catatan palsu, mengarahkan pengguna ke situs berbahaya saat mengetik alamat web sah.
Double Extortion
Strategi ransomware yang menggabungkan enkripsi data dengan pencurian data. Penyerang mencuri data sebelum enkripsi dan mengancam publikasi jika tebusan tidak dibayar.
E 6 istilah
EDR (Endpoint Detection and Response)
EDR adalah solusi keamanan yang memantau aktivitas endpoint secara kontinu, mendeteksi ancaman menggunakan analisis perilaku dan machine learning, serta menyediakan respons otomatis untuk mengisolasi dan menetralisir ancaman secara real-time. EDR mencatat seluruh aktivitas sistem termasuk proses, koneksi jaringan, registry, dan file untuk analisis forensik.
Egress Filtering
Egress Filtering adalah praktik memantau dan mengendalikan lalu lintas jaringan yang keluar dari organisasi untuk mencegah data sensitif meninggalkan jaringan tanpa otorisasi. Filtering ini juga mendeteksi upaya eksfiltrasi data oleh malware dan komunikasi C2.
Eksploitasi (Exploit)
Eksploitasi adalah kode atau teknik yang memanfaatkan kerentanan spesifik dalam perangkat lunak, firmware, atau konfigurasi untuk mendapatkan akses tidak sah, eskalasi hak istimewa, atau eksekusi kode.
Enkripsi
Enkripsi adalah proses mengubah data menjadi format tidak terbaca tanpa kunci dekripsi yang sesuai. Digunakan untuk melindungi kerahasiaan data saat penyimpanan (encryption at rest) maupun transmisi (encryption in transit).
Eskalasi Hak Istimewa (Privilege Escalation)
Eskalasi hak istimewa adalah teknik untuk mendapatkan akses tingkat lebih tinggi dari yang seharusnya. Vertikal: dari user ke admin. Horizontal: mengakses akun pengguna lain dengan hak setara.
Ethical Hacking
Ethical Hacking adalah praktik pengujian keamanan dengan izin eksplisit pemilik untuk mengidentifikasi kerentanan, menggunakan teknik yang sama dengan peretas jahat tetapi dengan tujuan defensif dan dilindungi hukum.
F 5 istilah
FIDO2 / WebAuthn
FIDO2 adalah standar autentikasi modern yang menggantikan password dengan kriptografi kunci publik, memungkinkan login tanpa password menggunakan biometrik atau token keamanan fisik yang tahan phishing.
File Integrity Monitoring (FIM)
FIM adalah teknologi yang memantau dan mendeteksi perubahan pada file sistem penting, file konfigurasi, dan registry, memberikan alert ketika perubahan tidak sah terdeteksi.
Fileless Malware
Fileless malware beroperasi di memori tanpa menulis file ke disk, menggunakan alat dan skrip bawaan sistem yang sah untuk menghindari deteksi antivirus tradisional.
Firewall
Firewall adalah sistem keamanan jaringan yang memantau dan mengendalikan lalu lintas masuk dan keluar berdasarkan aturan yang ditetapkan, bertindak sebagai penghalang antara jaringan terpercaya dan tidak terpercaya.
Forensik Digital
Forensik Digital adalah cabang ilmu forensik yang berhubungan dengan pemulihan, analisis, dan presentasi bukti digital dari perangkat elektronik untuk penyelidikan kejahatan siber.
G 4 istilah
GDPR (General Data Protection Regulation)
GDPR adalah regulasi Uni Eropa tentang perlindungan data pribadi yang berlaku untuk semua organisasi yang memproses data individu di UE, dengan sanksi hingga 4% pendapatan global atau 20 juta euro.
Golden Ticket Attack
Teknik serangan terhadap Active Directory di mana penyerang dengan akses ke akun KRBTGT membuat tiket Kerberos TGT palsu, memberikan akses tak terbatas ke sumber daya domain tanpa batasan waktu.
Governance, Risk, and Compliance (GRC)
GRC adalah kerangka kerja strategis yang mengintegrasikan tata kelola TI, manajemen risiko, dan kepatuhan regulasi untuk memastikan organisasi mencapai tujuan sambil mengelola risiko keamanan siber.
Gray Hat
Gray Hat adalah kategori peretas yang beroperasi di antara white hat (etis) dan black hat (jahat), sering menemukan kerentanan tanpa izin eksplisit namun tanpa niat jahat.
H 5 istilah
Hacktivism
Hacktivism adalah tindakan peretasan yang dimotivasi agenda politik, sosial, atau ideologis, melibatkan defacement situs, kebocoran data, atau DDoS untuk menyampaikan pesan atau memprotes kebijakan.
Hash
Hash adalah output fungsi kriptografi satu arah yang mengubah data input menjadi string berukuran tetap. Digunakan untuk verifikasi integritas data, penyimpanan password aman, dan tanda tangan digital.
Honeypot
Honeypot adalah sistem yang sengaja dibuat rentan untuk menarik penyerang, memungkinkan peneliti mempelajari teknik dan perilaku aktor ancaman dalam lingkungan terkontrol.
Hypervisor
Hypervisor adalah lapisan software yang memungkinkan virtualisasi dengan mengelola alokasi sumber daya fisik ke beberapa mesin virtual secara terisolasi dan aman.
Hypervisor Escape
Serangan yang memungkinkan penyerang keluar dari lingkungan mesin virtual yang terisolasi untuk mengakses hypervisor atau VM lain, merupakan kerentanan paling kritis dalam virtualisasi.
I 11 istilah
IAM (Identity and Access Management)
IAM adalah kerangka kebijakan dan teknologi yang memastikan identitas tepat memiliki akses sesuai ke sumber daya pada waktu tepat, mencakup autentikasi, otorisasi, dan manajemen siklus hidup identitas.
ICS (Industrial Control Systems) / SCADA
ICS adalah sistem kontrol yang mengoperasikan infrastruktur industri dan kritis seperti pembangkit listrik, pabrik kimia, dan instalasi air, yang semakin menjadi target serangan siber.
IEC 62443
IEC 62443 adalah standar internasional untuk keamanan siber sistem kontrol industri (ICS/SCADA) yang mencakup keamanan jaringan OT, manajemen kerentanan, dan pengembangan produk aman untuk lingkungan industri.
Indicator of Compromise (IoC)
IoC adalah artefak forensik atau bukti digital seperti hash file, alamat IP, domain, atau string registry yang teridentifikasi pada sistem dan mengindikasikan kemungkinan intrusi.
Infostealer
Infostealer adalah kategori malware yang dirancang khusus untuk mengumpulkan dan mengekstrak informasi sensitif dari perangkat korban, termasuk kredensial, cookie sesi, data kartu kredit, dan dompet kripto.
Insider Threat
Insider Threat adalah ancaman keamanan dari dalam organisasi — karyawan, kontraktor, atau mitra dengan akses sah — yang dapat bersifat disengaja (malicious) maupun tidak disengaja (accidental).
Injection Attack
Injection attack menyuntikkan kode berbahaya ke input aplikasi yang kemudian dieksekusi sistem. Contoh utama: SQL injection, command injection, LDAP injection, dan NoSQL injection.
Intrusion Detection System (IDS)
IDS adalah perangkat atau aplikasi yang memantau lalu lintas jaringan atau aktivitas sistem untuk mendeteksi aktivitas mencurigakan atau pelanggaran kebijakan.
Intrusion Prevention System (IPS)
IPS adalah sistem keamanan yang memantau lalu lintas jaringan seperti IDS namun juga dapat secara otomatis memblokir lalu lintas berbahaya secara real-time tanpa intervensi manual.
ISO 27001
ISO 27001 adalah standar internasional untuk Information Security Management System (ISMS) yang menetapkan persyaratan untuk membangun, menerapkan, memelihara, dan meningkatkan sistem manajemen keamanan informasi.
ITDR (Identity Threat Detection and Response)
ITDR adalah solusi keamanan yang berfokus mendeteksi dan merespons ancaman yang menargetkan infrastruktur identitas seperti Active Directory, termasuk Golden Ticket, DCSync, dan Kerberoasting.
J 3 istilah
Jailbreak (AI)
Jailbreak AI adalah teknik untuk melewati batasan keamanan model AI besar, memungkinkan model menghasilkan output yang seharusnya diblokir, seperti instruksi ilegal atau konten terlarang.
JSON Injection
JSON Injection menyuntikkan data berbahaya ke struktur JSON yang diproses aplikasi, berpotensi menyebabkan kebocoran data, modifikasi tidak sah, atau eksekusi kode pada server.
JWT (JSON Web Token) Attack
JWT attack mengeksploitasi kerentanan implementasi JSON Web Token, termasuk penggunaan algoritma none, pemalsuan tanda tangan, atau eksposur kunci privat, untuk memalsukan identitas pengguna.
K 4 istilah
Kerberoasting
Kerberoasting adalah teknik serangan terhadap Kerberos di Active Directory di mana penyerang meminta tiket layanan untuk akun dengan SPN dan mencoba memecahkan kredensial secara offline.
Keylogger
Keylogger adalah software atau hardware yang merekam penekanan tombol keyboard secara diam-diam, memungkinkan penyerang mencuri password, pesan, dan informasi sensitif.
Kill Chain (Cyber Kill Chain)
Cyber Kill Chain adalah model yang mendeskripsikan tahapan serangan siber dari pengintaian hingga pencapaian tujuan, dikembangkan Lockheed Martin sebagai kerangka analisis dan pencegahan serangan.
Kubernetes Security (K8s)
Kubernetes Security mencakup praktik pengamanan platform orkestrasi kontainer, termasuk manajemen identitas pod, kebijakan jaringan, secrets, keamanan API server, dan kepatuhan standar keamanan kontainer.
L 5 istilah
Lateral Movement
Lateral movement adalah teknik penyerang berpindah dari satu sistem ke sistem lain dalam jaringan setelah akses awal, bertujuan mencapai target bernilai seperti server database atau domain controller.
Least Privilege (Prinsip Hak Akses Minimal)
Prinsip keamanan yang menyatakan setiap pengguna, program, atau proses hanya diberikan hak akses minimum yang diperlukan untuk menjalankan fungsinya, mengurangi risiko penyalahgunaan akses.
Living-off-the-Land (LOLBins)
Teknik penyerang menggunakan alat biner bawaan OS yang sah seperti PowerShell, WMI, atau BITSAdmin untuk aktivitas berbahaya, menghindari deteksi karena alat tersebut sudah ada di sistem target.
LLM (Large Language Model)
LLM adalah model AI yang dilatih pada data teks besar untuk memahami, menghasilkan, dan memanipulasi bahasa manusia. Dalam keamanan siber, LLM digunakan untuk deteksi ancaman maupun pembuatan serangan.
LLMjacking
LLMjacking adalah serangan yang menargetkan infrastruktur AI dengan mencuri kredensial akses ke API LLM, memungkinkan penyerang menggunakan layanan AI yang dibayar korban untuk tujuan berbahaya atau dijual.
M 9 istilah
Malware
Malware adalah perangkat lunak yang dirancang untuk merusak, mengganggu, atau mendapatkan akses tidak sah ke sistem. Istilah payung mencakup virus, worm, trojan, ransomware, spyware, infostealer, rootkit, dan bootkit.
Malware Analysis
Malware analysis adalah proses mempelajari sampel malware untuk memahami perilaku, tujuan, dan fungsinya melalui analisis statis (kode) dan dinamis (eksekusi dalam lingkungan terkontrol).
Managed Detection and Response (MDR)
MDR adalah layanan keamanan terkelola yang menyediakan pemantauan ancaman 24/7, analisis, dan respons insiden oleh tim ahli, menggabungkan teknologi EDR/XDR dengan keahlian manusia untuk organisasi tanpa SOC internal.
Man-in-the-Middle (MitM)
MitM adalah serangan di mana penyerang memposisikan diri di antara dua pihak yang berkomunikasi, memungkinkan penyadapan, pembacaan, dan modifikasi data yang dipertukarkan tanpa sepengetahuan kedua pihak.
MFA Fatigue
MFA Fatigue adalah teknik serangan yang membanjiri target dengan notifikasi MFA berulang kali hingga target menyetujui karena frustrasi, memberikan akses tidak sah ke akun korban.
Micro-segmentation
Micro-segmentation membagi pusat data atau cloud menjadi segmen logis kecil dan terisolasi, memungkinkan kebijakan keamanan granular untuk setiap beban kerja secara individual.
Mimikatz
Mimikatz adalah alat keamanan open-source yang terkenal karena kemampuannya mengekstrak password plaintext, hash NTLM, dan tiket Kerberos dari memori sistem LSASS di Windows.
MITRE ATT&CK
MITRE ATT&CK adalah kerangka pengetahuan global yang mendokumentasikan taktik, teknik, dan prosedur (TTP) aktor ancaman nyata, digunakan luas untuk pemodelan ancaman, deteksi, dan analisis serangan.
mTLS (Mutual TLS)
mTLS adalah ekstensi TLS di mana kedua pihak saling mengautentikasi menggunakan sertifikat digital, bukan hanya klien memverifikasi server. Penting untuk keamanan zero-trust dan microservices.
N 4 istilah
NAC (Network Access Control)
NAC adalah solusi keamanan yang menegakkan kebijakan akses jaringan dengan memeriksa kepatuhan perangkat terhadap standar keamanan sebelum mengizinkan akses ke jaringan.
NDR (Network Detection and Response)
NDR adalah solusi keamanan yang menggunakan analisis lalu lintas jaringan mentah dan machine learning untuk mendeteksi pola lalu lintas berbahaya yang mungkin terlewatkan solusi berbasis endpoint.
NGFW (Next-Generation Firewall)
NGFW adalah firewall generasi lanjutan yang menggabungkan fungsi firewall tradisional dengan inspeksi mendalam paket (DPI), IPS, visibilitas aplikasi, dan intelligence ancaman dalam satu platform.
NIST Cybersecurity Framework (CSF)
NIST CSF adalah kerangka kerja keamanan siber yang dikembangkan NIST AS, terdiri dari lima fungsi inti: Identify, Protect, Detect, Respond, dan Recover. Diadopsi secara global oleh organisasi berbagai ukuran.
O 6 istilah
OAuth 2.0
OAuth 2.0 adalah protokol otorisasi standar industri yang memungkinkan aplikasi pihak ketiga mendapatkan akses terbatas ke sumber daya pengguna tanpa mengekspos kredensial, digunakan luas dalam API dan autentikasi federasi.
OIDC (OpenID Connect)
OIDC adalah lapisan autentikasi di atas OAuth 2.0, memungkinkan klien memverifikasi identitas pengguna melalui ID token JWT yang ditandatangani, standar untuk implementasi Single Sign-On (SSO) modern.
OPSEC (Operations Security)
OPSEC adalah proses mengidentifikasi informasi kritis dan melindunginya dari pihak tidak diinginkan. Dalam siber, merujuk pada praktik menjaga anonimitas dan keamanan operasional peneliti atau aktor.
OSINT (Open Source Intelligence)
OSINT adalah pengumpulan dan analisis informasi dari sumber publik — media sosial, situs web, database publik, forum — untuk intelijen, investigasi keamanan, atau profiling target.
OT Security (Operational Technology Security)
OT Security adalah praktik keamanan siber untuk sistem OT/ICS yang mengontrol proses fisik industri, dengan prioritas pada keselamatan dan ketersediaan, berbeda dengan keamanan TI tradisional.
OWASP Top 10
OWASP Top 10 adalah daftar sepuluh risiko keamanan aplikasi web paling kritis yang diperbarui secara berkala oleh OWASP, mencakup Broken Access Control, Cryptographic Failures, dan Injection.
P 10 istilah
PAM (Privileged Access Management)
PAM adalah solusi yang mengelola, memantau, dan mengamankan akses akun dengan hak istimewa tinggi, termasuk rotasi kredensial otomatis, sesi recording, dan just-in-time access.
Passkey
Passkey adalah mekanisme autentikasi tanpa password berbasis FIDO2 yang menggunakan kriptografi kunci publik, memungkinkan login dengan biometrik atau PIN tanpa kata sandi yang bisa dicuri.
Pass-the-Hash
Pass-the-Hash adalah teknik serangan di mana penyerang menggunakan hash NTLM curian untuk mengautentikasi sebagai pengguna tanpa mengetahui password plaintext, mengeksploitasi protokol autentikasi Windows NTLM.
Patch Management
Patch management adalah proses sistematis untuk memperoleh, menguji, dan menerapkan update perangkat lunak untuk memperbaiki kerentanan. Manajemen patch efektif adalah kontrol keamanan paling kritis.
PCI DSS (Payment Card Industry Data Security Standard)
PCI DSS adalah standar keamanan untuk melindungi data pemegang kartu, mewajibkan enkripsi, akses terkontrol, dan audit keamanan reguler bagi entitas yang memproses pembayaran kartu.
Penetration Testing (Pentest)
Pentest adalah simulasi serangan siber yang dilakukan dengan izin pemilik untuk mengidentifikasi kerentanan yang dapat dieksploitasi sebelum ditemukan penyerang nyata.
Phishing
Phishing adalah teknik rekayasa sosial menggunakan komunikasi palsu untuk mengelabui korban menyerahkan informasi sensitif atau menginstal malware. Varian: spear phishing (tertarget), whaling (eksekutif), smishing (SMS), vishing (voice).
PKI (Public Key Infrastructure)
PKI adalah infrastruktur yang mengelola pembuatan, distribusi, penyimpanan, dan pencabutan sertifikat digital, memungkinkan autentikasi, enkripsi, dan tanda tangan digital.
Prompt Injection
Prompt Injection adalah teknik serangan AI di mana penyerang menyuntikkan perintah berbahaya ke input untuk memanipulasi perilaku model AI, melewati batasan keamanan, atau mengekstrak informasi sensitif.
Purple Team
Purple Team adalah kolaborasi antara Red Team (penyerang simulasi) dan Blue Team (pertahanan) untuk meningkatkan keamanan melalui berbagi pengetahuan, validasi deteksi, dan perbaikan kontrol berkelanjutan.
Q 3 istilah
Quantum Cryptography
Quantum Cryptography memanfaatkan prinsip mekanika kuantum untuk mengamankan komunikasi. Setiap upaya penyadapan segera terdeteksi karena mengubah keadaan kuantum partikel yang digunakan.
Quantum-Safe Cryptography
Algoritma kriptografi yang dirancang tahan terhadap serangan komputer kuantum, mengantisipasi masa depan di mana komputer kuantum dapat memecahkan RSA dan ECC yang saat ini banyak digunakan.
Quishing (QR Code Phishing)
Quishing adalah varian phishing yang menggunakan kode QR berbahaya untuk mengarahkan korban ke situs phishing atau mengunduh malware. QR code tidak bisa diperiksa URL-nya sebelum dipindai.
R 9 istilah
Rainbow Table Attack
Rainbow table attack menggunakan tabel prekomputasi berisi hash untuk berbagai kemungkinan password, memungkinkan penyerang membalikkan hash ke password asli dengan cepat tanpa komputasi ulang.
Ransomware
Ransomware adalah malware yang mengenkripsi file/sistem dan menuntut tebusan kripto untuk pemulihan. Ransomware modern menggunakan double extortion: mencuri data sebelum enkripsi, mengancam publikasi jika tidak dibayar.
Ransomware-as-a-Service (RaaS)
RaaS adalah model bisnis bawah tanah di mana pengembang ransomware menyewakan malware ke afiliat dengan imbalan persentase tebusan, memungkinkan penyerang non-teknis meluncurkan serangan ransomware.
RAT (Remote Access Trojan)
RAT adalah malware yang memberikan penyerang kendali jarak jauh penuh atas sistem korban: eksekusi perintah, pencurian file, perekaman layar, aktivasi webcam, dan penyadapan audio.
RBAC (Role-Based Access Control)
RBAC adalah metode pengaturan akses berdasarkan peran pengguna dalam organisasi. Izin diberikan ke peran, bukan individu, menyederhanakan manajemen akses dan memastikan least privilege.
Red Team
Red Team adalah tim ofensif yang mensimulasikan serangan nyata untuk menguji efektivitas pertahanan, deteksi, dan respons insiden organisasi, menggunakan taktik dan teknik seperti penyerang sungguhan.
Remote Code Execution (RCE)
RCE adalah kerentanan paling kritis yang memungkinkan penyerang menjalankan kode pada mesin target dari jarak jauh tanpa autentikasi. RCE memberikan kendali penuh atas sistem.
Reverse Engineering
Reverse engineering adalah proses menganalisis software, firmware, atau hardware untuk memahami struktur dan fungsinya tanpa akses ke kode sumber. Digunakan dalam analisis malware dan penelitian keamanan.
Rootkit
Rootkit adalah software berbahaya yang memberikan akses hak istimewa tinggi sambil menyembunyikan keberadaannya dari deteksi standar: antivirus, alat administrasi, dan tool keamanan kernel.
S 15 istilah
SAML (Security Assertion Markup Language)
SAML adalah standar XML untuk pertukaran data autentikasi dan otorisasi antara Identity Provider (IdP) dan Service Provider (SP), memungkinkan SSO lintas domain dan organisasi.
Sandbox
Sandbox adalah lingkungan terisolasi untuk mengeksekusi dan menganalisis kode mencurigakan tanpa membahayakan sistem utama. Esensial untuk analisis malware dan deteksi ancaman berbasis perilaku.
SASE (Secure Access Service Edge)
SASE adalah arsitektur keamanan jaringan yang mengintegrasikan SD-WAN dengan fungsi keamanan cloud-native (SWG, CASB, ZTNA, FWaaS) sebagai layanan terpadu dari edge cloud, diperkenalkan Gartner 2019.
SBOM (Software Bill of Materials)
SBOM adalah inventaris formal semua komponen, library, dan dependensi dalam perangkat lunak, memungkinkan organisasi melacak dan merespons kerentanan dalam rantai pasok perangkat lunak.
Shadow AI
Shadow AI adalah penggunaan alat dan layanan AI oleh karyawan tanpa sepengetahuan TI organisasi, menciptakan risiko keamanan karena data sensitif dapat bocor ke platform AI eksternal.
Shadow IT
Shadow IT adalah penggunaan sistem, perangkat, atau layanan TI tanpa persetujuan TI, menciptakan risiko keamanan karena kurangnya visibilitas, kontrol, dan kepatuhan terhadap kebijakan.
SIEM (Security Information and Event Management)
SIEM mengumpulkan, menganalisis, dan mengkorelasikan data log dari berbagai sumber TI untuk mendeteksi pola mencurigakan, menghasilkan alert, dan mendukung investigasi forensik.
Single Sign-On (SSO)
SSO memungkinkan pengguna login sekali untuk mengakses banyak aplikasi tanpa memasukkan kredensial berulang, meningkatkan produktivitas dan mengurangi risiko kelelahan password.
SOAR (Security Orchestration, Automation and Response)
SOAR adalah platform yang mengintegrasikan alat keamanan, mengotomatiskan respons insiden melalui playbook, dan mengorkestrasi alur kerja untuk mempercepat investigasi dan remediasi ancaman.
SOC (Security Operations Center)
SOC adalah pusat operasi keamanan yang memonitor, menganalisis, dan merespons insiden keamanan 24/7, dilengkapi tim analis, teknologi SIEM/EDR, dan proses respons insiden terstruktur.
Social Engineering
Social engineering adalah manipulasi psikologis untuk membocorkan informasi rahasia atau melakukan tindakan merugikan keamanan. Mengeksploitasi faktor manusia: kepercayaan, rasa takut, urgensi, dan otoritas.
Spyware
Spyware adalah software yang diam-diam mengumpulkan informasi aktivitas pengguna: riwayat browsing, kredensial, data pribadi, lalu mengirimkannya ke pihak ketiga tanpa sepengetahuan korban.
SQL Injection
SQL injection menyuntikkan pernyataan SQL berbahaya ke input aplikasi web, memungkinkan penyerang memanipulasi, mengekstrak, atau menghapus data dari database back-end secara tidak sah.
SSL/TLS Certificate
Sertifikat SSL/TLS mengautentikasi identitas situs web dan mengenkripsi komunikasi browser-server menggunakan protokol TLS, menggantikan SSL yang sudah usang. Sertifikat diterbitkan oleh CA.
Supply Chain Attack
Supply chain attack menargetkan pihak ketiga dalam rantai pasokan — vendor TI, library open source, layanan update — untuk menyusup ke pengguna akhir melalui saluran yang dipercaya.
T 7 istilah
Tabletop Exercise
Tabletop exercise adalah simulasi diskusi di mana tim merespons skenario insiden siber hipotetis untuk menguji rencana respons, mengidentifikasi kesenjangan, dan meningkatkan koordinasi antar tim.
Threat Actor
Threat actor adalah entitas yang bertanggung jawab atas serangan siber. Kategori: nation-state, cybercrime syndicate, hacktivist, insider threat, cyber terrorist. Masing-masing dengan motivasi dan kapabilitas berbeda.
Threat Hunting
Threat hunting adalah pendekatan proaktif di mana analis aktif mencari IoC dan TTP yang mungkin terlewat alat keamanan otomatis, berdasarkan hipotesis ancaman dan intelligence terbaru.
Threat Intelligence (TI)
Threat Intelligence adalah informasi berbasis bukti tentang ancaman yang ada dan potensial, mencakup IoC, TTP, dan konteks yang memungkinkan pengambilan keputusan keamanan lebih baik.
TLS (Transport Layer Security)
TLS adalah protokol kriptografi yang mengamankan komunikasi jaringan dengan enkripsi, autentikasi, dan integritas data. Pengganti SSL yang menjadi standar keamanan komunikasi internet modern.
Trojan Horse
Trojan adalah malware yang menyamar sebagai software sah untuk mengelabui instalasi. Setelah dieksekusi, malware melakukan tindakan berbahaya di latar belakang tanpa sepengetahuan korban.
TTP (Tactics, Techniques, and Procedures)
TTP mendeskripsikan cara threat actor melakukan serangan: Tactics (tujuan), Techniques (metode), Procedures (implementasi spesifik). Digunakan dalam MITRE ATT&CK untuk klasifikasi dan analisis aktivitas musuh.
U 3 istilah
UEFI Malware
UEFI malware menginfeksi firmware UEFI motherboard, bertahan bahkan setelah ganti hard drive atau instalasi ulang OS. Sangat persisten karena berada di luar penyimpanan utama.
UU PDP (Undang-Undang Perlindungan Data Pribadi)
UU No. 27 Tahun 2022 tentang Perlindungan Data Pribadi Indonesia mengatur pengelolaan, pemrosesan, dan perlindungan data pribadi warga negara, dengan sanksi administratif hingga pidana.
UBA (User Behavior Analytics)
UBA menggunakan machine learning dan statistik untuk membangun pola perilaku normal pengguna, kemudian mendeteksi anomali yang mengindikasikan akun disusupi atau insider threat.
V 4 istilah
Virtual Private Network (VPN)
VPN membuat koneksi terenkripsi melalui internet publik, melindungi data dari intersepsi dan menyembunyikan alamat IP asli. Penting untuk komunikasi jarak jauh aman dan privasi online.
Vishing (Voice Phishing)
Vishing adalah phishing melalui panggilan telepon atau pesan suara, menyamar sebagai bank, dukungan teknis, atau otoritas pemerintah untuk mencuri informasi sensitif.
Vulnerability
Vulnerability adalah kelemahan dalam sistem, software, atau desain arsitektur yang dapat dieksploitasi untuk melanggar kebijakan keamanan. Tingkat keparahan diukur CVSS 0-10.
Vulnerability Disclosure Program (VDP)
VDP adalah kebijakan formal yang memungkinkan peneliti melaporkan kerentanan ke organisasi, dengan kerangka pelaporan, tenggat perbaikan, dan perlindungan hukum bagi pelapor.
W 4 istilah
WAF (Web Application Firewall)
WAF adalah firewall khusus aplikasi web yang memfilter, memonitor, dan memblokir lalu lintas HTTP berbahaya, melindungi terhadap SQL injection, XSS, dan CSRF.
WannaCry
WannaCry adalah serangan ransomware global 2017 yang menginfeksi 230.000+ komputer di 150 negara, mengeksploitasi kerentanan EternalBlue di SMB Windows, menyebabkan kerugian miliaran dolar.
Watering Hole Attack
Watering hole attack menginfeksi situs web yang sering dikunjungi target, sehingga target terinfeksi saat mengakses situs tanpa perlu ditargetkan langsung oleh penyerang.
Worm
Worm adalah malware mandiri yang mereplikasi diri dan menyebar ke perangkat lain melalui jaringan tanpa interaksi pengguna. Berbeda dari virus yang memerlukan file host.
X 3 istilah
XDR (Extended Detection and Response)
XDR adalah platform keamanan terpadu yang mengintegrasikan dan mengkorelasikan data dari endpoint, jaringan, cloud, dan email untuk deteksi dan respons ancaman holistik.
X-Forwarded-For (XFF)
Header HTTP yang mengidentifikasi IP asli klien saat lalu lintas melewati proxy atau load balancer, penting untuk logging akses, geo-blocking, dan deteksi serangan berbasis IP.
XXE (XML External Entity) Injection
XXE mengeksploitasi parser XML yang memproses entitas eksternal, memungkinkan penyerang membaca file internal, melakukan SSRF, atau menyebabkan denial of service pada aplikasi target.
Y 3 istilah
YARA
YARA adalah alat untuk mengidentifikasi dan mengklasifikasikan sampel malware berdasarkan pola, string, dan karakteristik biner, menggunakan aturan yang ditulis dalam bahasa YARA.
YubiKey
YubiKey adalah token keamanan hardware yang mendukung FIDO2, U2F, dan OTP, memberikan autentikasi multifaktor berbasis fisik yang sangat aman dan tahan phishing.
Y2K38 Problem
Kerentanan waktu yang akan terjadi 19 Januari 2038 ketika integer signed 32-bit tidak bisa merepresentasikan waktu setelah detik tersebut, berpotensi menyebabkan kegagalan sistem aplikasi lama.
Z 4 istilah
Zero Trust Architecture (ZTA)
Zero Trust adalah model keamanan yang tidak mempercayai entitas apa pun secara default, mewajibkan verifikasi eksplisit untuk setiap permintaan akses dengan prinsip verifikasi kontinu dan least privilege.
Zero-Day
Zero-day adalah kerentanan yang belum diketahui vendor dan belum ada patch. Zero-day exploit sangat berharga di pasar gelap karena memberikan keunggulan ofensif terhadap target tanpa pertahanan.
Zero-Click Attack
Zero-click attack berhasil tanpa interaksi korban — tidak perlu klik link atau buka file. Metode paling berbahaya karena pengguna tidak memiliki kesempatan mencegahnya.
ZTNA (Zero Trust Network Access)
ZTNA menerapkan prinsip zero trust pada akses jaringan, menghubungkan pengguna langsung ke aplikasi yang diizinkan tanpa memberikan akses ke seluruh jaringan, menggantikan model VPN tradisional.