Getting Started with Cybersecurity in 2025
Panduan mulai belajar cybersecurity di 2025: skill dasar yang wajib, tools penting, struktur belajar realistis, dan rencana 30 hari pertama.
Gue masih inget banget pertanyaan pertama yang gue lontarkan ke mentor pas awal-awal belajar cybersecurity: "Mulai dari mana sih?" Jawabannya waktu itu bikin gue makin bingung, karena dia balik nanya: "Lo mau jadi apa? Penyerang, pembela, atau orang yang ngurus sistemnya?"
Sejak itu gue paham satu hal. Cybersecurity itu bukan satu pintu gerbang raksasa, tapi banyak jalur kecil yang saling terhubung. Artikel ini buat lo yang lagi di posisi gue dulu: pengen masuk, tapi gak tau harus pegang ujungnya yang mana. Gue bagi pengalaman, skill dasar, tools, dan kesalahan yang gue lakukan supaya lo gak ngulangin.
Kenapa 2025 Justru Waktu yang Bagus
Banyak orang nanya, "Bukannya udah telat? Bidang ini udah rame banget." Justru karena rame, peluangnya gede. Semakin banyak perusahaan yang pindah ke cloud, semakin banyak data yang bocor, dan semakin banyak kebutuhan orang yang bisa benerin.
Dari sisi demand, lowongan security engineer, analyst, dan cloud security terus nambah. Dari sisi supply, jumlah orang yang beneran jago masih jauh lebih sedikit dari yang dikira. Rame itu beda sama penuh. Lo cuma butuh posisi yang pas buat skill yang lo punya.
Mitos yang Bikin Lo Berhenti Sebelum Mulai
Ada tiga mitos yang paling sering bikin pemula menyerah. Gue pengalaman langsung semua.
Pertama, "harus jago coding dulu". Padahal banyak posisi entry level gak butuh coding berat. Analyst awal lebih banyak baca log, filter alert, dan nulis laporan. Coding itu skill tambahan yang bisa lo pelajari sambil jalan.
Kedua, "harus punya sertifikat dulu". Sertifikat emang ngebantu di filter HR, tapi bukan tiket masuk tunggal. Banyak orang yang gue kenal masuk lewat portofolio dan jaringan, bukan kertas.
Ketiga, "harus pinter banget". Ini mitos paling bahaya. Cybersecurity itu soal konsisten dan teliti, bukan soal IQ. Orang yang teliti dan rajin nyatet justru sering lebih sukses daripada yang cepet tapi ceroboh.
Skill Dasar yang Bener-Bener Kepake
Kalau lo mau mulai tahun ini, fokus ke lima hal ini dulu. Ini yang gue rasa paling berdampak.
1. Memahami Jaringan
Semua serangan dan pertahanan terjadi di jaringan. Lo gak perlu jadi ahli routing, tapi wajib paham IP, port, protokol umum seperti HTTP, DNS, dan SSH, plus cara baca hasil pemindaian. Ini fondasi yang gak bisa lo lewatin.
2. Paham Sistem Operasi
Khususnya Linux. Kenapa Linux? Karena mayoritas server di dunia jalan di Linux, dan banyak tools keamanan lahir di ekosistem ini. Lo gak perlu hafal semua perintah, cukup sering pakai sampai terbiasa.
3. Bisa Baca Log
Log itu sumber kebenaran di dunia keamanan. Kalau lo bisa baca log login, log aplikasi, dan log firewall, lo udah punya modal besar. Belajar dari log yang nyata, bukan cuma contoh di buku.
4. Dasar Scripting
Python dan Bash itu dua bahasa yang paling sering kepake. Bukan buat bikin aplikasi, tapi buat otomasi hal-hal kecil: parsing log, cek status server, atau bikin laporan. Mulai dari 10 baris, terus naikin pelan-pelan.
5. Menulis Laporan
Ini yang paling jarang disorot, padahal paling nentuin karier. Seberapa bagus lo menemukan masalah, gak ada artinya kalau gak bisa jelasin ke orang lain. Belajar nulis laporan yang jelas: apa yang terjadi, kenapa penting, dan apa yang harus dilakukan.
Tools yang Wajib Dicoba
Jangan langsung install 50 tools. Mulai dari beberapa yang gue rasa paling fundamental.
Nmap
Nmap itu alat pemetaan jaringan yang jadi standar industri. Lo pakai buat tau apa aja yang hidup di jaringan, port apa yang kebuka, dan layanan apa yang jalan. Ini biasanya langkah pertama di hampir semua pengujian keamanan.
Wireshark
Wireshark buat nangkep dan menganalisis lalu lintas jaringan. Ini cara terbaik buat ngerti gimana data bergerak dari satu titik ke titik lain. Kelihatannya rumit di awal, tapi begitu kebiasaan, sangat ketagihan.
Burp Suite
Kalau lo tertarik ke web security, Burp Suite itu wajib. Alat ini nangkep request dari browser, biar lo bisa liat dan ubah sebelum dikirim ke server. Dari situ lo mulai paham cara kerja aplikasi web.
Kali Linux
Kali itu distro Linux yang isinya ratusan tools keamanan. Gak perlu install semua, cukup yang relevan sama fokus lo. Cukup jalan di mesin virtual supaya aman.
Jalur Belajar yang Realistis
Satu hal yang gue sesali dulu: belajar acak-acakan. Hari ini baca soal SQL injection, besok nonton video soal ransomware, terus minggu depannya nyasar ke topik lain. Hasilnya? Tahu banyak hal, tapi gak bisa satu pun secara bener.
Coba pakai struktur sederhana kayak gini.
Fase Satu: Fondasi, sekitar 1 sampai 2 bulan
Fokus ke jaringan, Linux, dan baca log. Bikin lab kecil di rumah atau pakai layanan virtual gratis. Tujuannya bukan jadi ahli, tapi cukup paham buat ngerti apa yang dibicarain orang.
Fase Dua: Spesialisasi, sekitar 3 sampai 6 bulan
Pilih satu arah. Mau jadi analyst yang baca log dan deteksi ancaman? Mau jadi pentester yang nyari celah? Mau ngurus cloud security? Masing-masing punya tools dan sertifikat yang beda. Ini saatnya fokus, bukan cabang-cabang.
Fase Tiga: Bukti Nyata, terus menerus
Bikin proyek, tulis writeup, dan share. Ini yang bikin lo beda dari yang lain. Satu proyek lab yang didokumentasiin dengan baik nilainya lebih tinggi dari sepuluh sertifikat yang cuma nempel di profil.
Sertifikat: Antara Harus dan Nggak
Posisi gue soal sertifikat udah berubah seiring waktu. Di awal, gue anggap itu segalanya. Sekarang gue liat sebagai alat, bukan tujuan.
Sertifikat berguna buat nembus filter HR dan nunjukin lo serius. Tapi di wawancara teknis, yang ditanya biasanya pengalaman nyata. Perpaduan terbaik: satu atau dua sertifikat yang relevan, plus portofolio yang beneran.
Kesalahan yang Sering Gue Lihat
Sepanjang ngobrol sama banyak pemula, ini kesalahan yang paling sering muncul.
Pertama, kebanyakan nonton, dikit praktek. Video itu bagus, tapi gak ada yang ngalahin tangan lo yang pegang keyboard.
Kedua, belajar topik kekinian terus tanpa fondasi. AI dan blockchain emang menarik, tapi kalau dasar jaringannya bolong, lo bakal kesulitan di tahap lanjut.
Ketiga, takut nanya dan takut salah. Di bidang ini, salah di lab itu murah. Justru di situlah lo belajar paling banyak.
Keempat, nunda-nunda karena nunggu "siap". Siap itu gak akan pernah datang. Mulai aja dari yang kecil.
Komunitas Itu Bukan Pelengkap
Gue gak akan nunjukin jalan sejauh ini kalau gak ada komunitas. Mulai dari grup diskusi, meetup, sampai orang-orang yang mau bales pertanyaan receh di forum. Cari tempat yang aman buat nanya, dan jangan malu mulai dari pertanyaan paling dasar.
Kontribusi kecil itu juga penting. Bales pertanyaan orang lain, share pengalaman, atau tulis catatan belajar. Semakin banyak lo ngasih, semakin banyak yang balik ke lo. Itu cara komunitas bekerja.
Rencana 30 Hari Pertama
Biar gak cuma teori, ini langkah konkret buat bulan pertama lo.
Minggu Satu: Siapkan Medan
Install mesin virtual, jalankan Kali Linux, dan setup lab kecil. Targetnya cuma satu: semua tools dasar bisa nyala.
Minggu Dua: Kenalan Sama Jaringan
Pake Nmap buat scan jaringan lab lo sendiri. Catat apa yang lo temuin. Baca hasilnya satu-satu, jangan cuma jalanin.
Minggu Tiga: Baca Log dan Deteksi
Arahin lalu lintas lab ke Wireshark atau Zeek. Liat sendiri gimana data bergerak. Mulai ngerti pola normal sebelum bisa liat yang aneh.
Minggu Empat: Coba Satu Serangan Dasar
Di target yang sengaja lo buat, coba satu teknik serangan sederhana. Yang penting bukan berhasilnya, tapi lo paham kenapa bisa terjadi dan gimana cara deteksinya.
Kalau bulan pertama ini jalan, lo udah jauh di depan mayoritas orang yang cuma nonton.
Penutup: Mulai, Jangan Cuma Baca
Artikel ini cuma permulaan. Yang bikin beda adalah eksekusi. Ambil satu langkah kecil hari ini: install mesin virtual, buka terminal pertama, atau gabung ke satu komunitas. Besok lakuin lagi.
Setahun dari sekarang, lo bakal heran seberapa jauh lo udah jalan. Tapi itu cuma terjadi kalau lo mulai hari ini, bukan besok, bukan bulan depan.
Kalau lo udah mulai atau lagi ragu, tulis di komentar. Gue seneng bantu dan denger cerita orang yang baru masuk ke dunia ini.
#Cybersecurity #Belajar #Pemula #InfoSec