Cyber Security Essentials Teknologi, Incident Response, dan Panduan Karier Keamanan Siber
Synopsis
SPESIFIKASI BUKU
Harga : Rp 125.000
Ukuran : 18 cm x 25 cm
Jumlah Halaman : 202 hal
Ketebalan Buku : 1 cm
ISBN : On Proses
Deskripsi Buku : Keamanan siber kini bukan lagi sekadar urusan para ahli teknologi informasi atau administrator jaringan perusahaan besar. Ia telah menjadi kebutuhan mendasar setiap individu yang hidup dan beraktivitas di ruang digital termasuk para pelajar, pendidik, dan masyarakat umum Indonesia. Laporan Badan Siber dan Sandi Negara (BSSN) tahun 2024 mencatat lebih dari 400 juta anomali lalu lintas siber di Indonesia dalam satu tahun, dengan korban yang kian meluas dari sektor pemerintahan, perbankan, hingga institusi pendidikan. Di tengah pesatnya transformasi digital yang didorong oleh kebijakan nasional, kesenjangan antara adopsi teknologi dan kesadaran keamanan siber menjadi salah satu kerentanan terbesar yang perlu segera diatasi. Buku ini lahir dari perjalanan panjang penelitian dan pengamatan langsung di lapangan. Salah satu penelitian yang menjadi landasan penting dalam buku ini adalah investigasi forensik email spoofing yang dipublikasikan dalam Jurnal DASI STMIK AMIKOM Yogyakarta sebuah studi yang membuktikan secara teknis bagaimana pemalsuan identitas pengirim email dapat dilacak, dianalisis, dan dibuktikan menggunakan pendekatan forensik digital yang sistematis. Temuan tersebut, bersama dengan pengalaman mengajar di bidang keamanan sistem informasi, meyakinkan penulis bahwa Indonesia membutuhkan referensi keamanan siber yang tidak hanya mendalam secara teknis, tetapi juga membumi dan relevan dengan konteks permasalahan nyata yang dihadapi oleh masyarakat Indonesia. Buku Cyber Security Essentials: Teknologi, Incident Response, dan Panduan Karier Keamanan Siber disusun dengan tiga tujuan utama. Pertama, memberikan pemahaman yang komprehensif dan terstruktur tentang fondasi keamanan siber mulai dari prinsip-prinsip dasar CIA Triad, jenis-jenis ancaman dan serangan siber, teknologi perlindungan, hingga manajemen risiko dan standar internasional seperti NIST Cybersecurity Framework 2.0 dan ISO/IEC 27001:2022. Kedua, membekali pembaca dengan pengetahuan praktis tentang penanganan insiden keamanan, teknik dan tools analisis, forensik digital dasar, serta keamanan pada domain-domain yang paling relevan saat ini seperti aplikasi web, cloud computing, IoT, dan jaringan nirkabel. Ketiga, membuka wawasan tentang ekosistem karier dan sertifikasi di bidang keamanan siber sebuah bidang yang menurut ISC² mengalami kekurangan tenaga kerja global lebih dari 3,4 juta profesional dan menawarkan prospek karier yang sangat menjanjikan bagi generasi muda Indonesia.
REFERENSI :
Abbate, J. (2000). Inventing the Internet. MIT Press.
Abdul, M., Ys, F., Parga Zen, B., & Wasitarini, D. E. (2023). Penerapan sistem manajemen keamanan informasi ISO 27001 pada Perpusnas RI dalam mendukung keamanan tata kelola teknologi informasi, 6(2).
Anderson, R. (2020). Security Engineering (3rd ed.). Wiley.
Andress, J., & Winterfeld, S. (2014). The Basics of Information Security: Understanding the Fundamentals of InfoSec in Theory and Practice (2nd ed.).
Anggy Giri Prawiyogi, & Aang Solahudin Anwar. (2023). Perkembangan Internet of Things (IoT) pada sektor energi: Systematic literature review. Jurnal MENTARI: Manajemen, Pendidikan dan Teknologi Informasi, 1(2), 187–197. https://doi.org/10.34306/mentari.v1i2.254
Arif, M. (2024). Ketua Umum APJII Zulfadly Syam.
Arumdiya, F. C., & Rudianto, C. (2025). Implementasi ISO 27001:2022 dalam manajemen risiko keamanan informasi. Jurnal PETISI (Pendidikan Teknologi Informasi), 6(2), 68–81. https://doi.org/10.36232/jurnalpetisi.v6i2.2012
Bhavsar, M., Roy, K., Kelly, J., & Odeyomi, O. (2023). Anomaly-based intrusion detection system for IoT application. Discover Internet of Things, 3. https://doi.org/10.1007/s43926-023-00034-5
Bill Nelson, A. P. C. Steuart. (2018). Guide to Computer Forensics and Investigations: Processing Digital Evidence. Cengage Learning.
Bishop, M. (2006). Introduction to Computer Security. Dorling Kindersley.
Bobde, Y., Narayanan, G., Jati, M., Raj, R., Cvitić, I., & Perakovic, D. (2024). Enhancing industrial IoT network security through blockchain integration. Electronics, 13, 687. https://doi.org/10.3390/electronics13040687
Badan Siber dan Sandi Negara (BSSN). (2024). Lanskap Keamanan Siber Indonesia 2024.
Cheswick, W. R., Bellovin, S. M., & Rubin, A. D. (2003). Firewalls and Internet Security: Repelling the Wily Hacker. Addison-Wesley.
Christina Sari, N., Solichan, A., Ansor, B., Putra Ramdani, A., Zainudin Al Amin, M., Khaira, M., & Rohman Riquelme Al Ubaidah, A. (2024). Deteksi kerentanan SQL injection pada website menggunakan vulnerability assessment. Journal of Digital Innovation, 2(1), 9–17. https://doi.org/10.26714/jodi
Daila Sari, I., Hariyadi, D., Sahtyawan, R., Indi Kusumaningtyas, N., Informasi, T., & Unjaya, F. (2023). Analisis tingkat security awareness personal threat terhadap ancaman phishing dengan metode Technology Threat Avoidance Theory (TTAT), 16(2). http://ejournal.unjaya.ac.id/index.php/Teknomatika/
Dewanto, M. A. B., Fathurrahman, M., Firdaus, D. R., & Setiawan, A. (2024). Penipuan penambah followers Instagram: Analisis serangan phishing dan dampaknya pada keamanan data. Journal of Internet and Software Engineering, 1(4), 11. https://doi.org/10.47134/pjise.v1i4.2672
Dharmawangsa, I., Sasmita, G., & Eka Pratama, I. P. A. (2023). Penetration testing berbasis OWASP Testing Guide versi 4.2 (studi kasus: X website). JITTER: Jurnal Ilmiah Teknologi dan Komputer, 4, 1613. https://doi.org/10.24843/JTRTI.2023.v04.i01.p06
Ekpobimi, H., Kandekere, R., & Fasanmade, A. (2024). Front-end development and cybersecurity: A conceptual approach to building secure web applications. Computer Science & IT Research Journal, 5, 2154–2168. https://doi.org/10.51594/csitrj.v5i9.1556
Federal Bureau of Investigation Internet Crime Complaint Center (IC3). (2023). Internet Crime Report. https://www.ic3.gov
Fitrani, L. D. (2022). Risk assessment and development of access control information security governance based on ISO/IEC 27001:2013 at XYZ University. JATISI (Jurnal Teknik Informatika dan Sistem Informasi), 9(2), 891–907. https://doi.org/10.35957/jatisi.v9i2.1643
Fredlina, K. (2023). Implementasi dan tantangan netiket dalam masyarakat digital di SMK Pariwisata Harapan Denpasar. SELAPARANG: Jurnal Pengabdian Masyarakat Berkemajuan, 7, 1414. https://doi.org/10.31764/jpmb.v7i2.15410
Herdiana, Y., Munawar, Z., Putri, N. I., & Kunci, K. (2021). Mitigasi ancaman risiko keamanan siber di masa pandemi Covid-19. Jurnal ICT: Information Communication & Technology, 21(1), 42–52.
Hoiriyah, H., Sugiantoro, B., & Prayudi, Y. (2016). Investigasi forensik pada e-mail spoofing menggunakan metode header analysis.
Jansen, W., & Grance, T. (2011). Guidelines on Security and Privacy in Public Cloud Computing (NIST SP 800-144). https://doi.org/10.6028/NIST.SP.800-144
Jelita, L. D. A., Al Azam, M. N., & Nugroho, A. (2024). Evaluasi keamanan teknologi informasi menggunakan Indeks Keamanan Informasi 5.0 dan ISO/IEC 27001:2022. Jurnal SAINTEKOM, 14(1), 84–94. https://doi.org/10.33020/saintekom.v14i1.623
Kurose, J. F., & Ross, K. W. (2017). Computer Networking: A Top-Down Approach. Pearson.
Levy, S. (2010). Hackers: Heroes of the Computer Revolution. O’Reilly Media.
Lyon, G. F. (2009). Nmap Network Scanning: Official Nmap Project Guide to Network Discovery and Security Scanning.
Maniah, P., Himawan, I. S., Wahyuni, S., Hamidin, D., Andriani, A. D., Meidelfi, D., & Khairunisa. (n.d.). Etika Profesi Teknologi Informasi dan Komunikasi. Tohar Media. https://toharmedia.co.id
Mark Burgess. (2024). Principles of Network and System Administration (2nd ed.). Wiley.
Mell, P. M., & Grance, T. (2011). The NIST Definition of Cloud Computing (NIST SP 800-145). https://doi.org/10.6028/NIST.SP.800-145
Mossberger, K., Tolbert, C. J., & McNeal, R. S. (2008). Digital Citizenship: The Internet, Society, and Participation. MIT Press.
Nahdi, F., & Dhika, H. (2021). Analisis dampak Internet of Things (IoT) pada perkembangan teknologi di masa yang akan datang. INTEGER: Journal of Information Technology, 6(1). https://doi.org/10.31284/j.integer.2021.v6i1.1423
Najib, W., Sulistyo, S., & Widyawan, W. (2020). Tinjauan ancaman dan solusi keamanan pada teknologi Internet of Things. Jurnal Nasional Teknik Elektro dan Teknologi Informasi, 9, 375–384. https://doi.org/10.22146/jnteti.v9i4.539
Nishith Desai Associates. (2023). Cybersecurity Law and Policy. https://www.nishithdesai.com
Nurmadani, S., Ceria, N. A., Khalil, M., Riski, M. F., & Rasyad, M. R. (2026). Keamanan informasi dalam sistem informasi modern: Analisis ancaman dan upaya pengamanan berdasarkan studi literatur. JIKUM: Jurnal Ilmu Komputer, 2(1), 127–132. https://doi.org/10.62671/jikum.v2i1.141
Radanliev, P., De Roure, D., Page, K., Nurse, J., Montalvo, R., Santos, O., Maddox, L., & Burnap, P. (2020). Cyber risk at the edge: Current and future trends on cyber risk analytics and artificial intelligence in the Industrial Internet of Things and Industry 4.0 supply chains. Cybersecurity, 3, 1–21. https://doi.org/10.1186/s42400-020-00052-8
Rafeli, A. I., Seta, H. B., & Widi, W. (2022). Pengujian celah keamanan menggunakan metode OWASP Web Security Testing Guide (WSTG) pada website XYZ. Jurnal Informatik, 18.
Ramadhanty, N. (2024). Implementasi kerangka keamanan NIST dan ISO/IEC 27001 dalam menghadapi ancaman risiko siber. Journal of Indonesian Management, 4(4). https://doi.org/10.53697/jim.v4i4.1973
Rhodes-Ousley, M. (2013). Information Security: The Complete Reference. McGraw-Hill Education.
Ribble, M. (2015). Digital Citizenship in Schools: Nine Elements All Students Should Know. International Society for Technology in Education.
Riyaz Belgaum, M., Alansari, Z., Musa, S., Alam, M., & Mazliham, M. (2021). Role of artificial intelligence in cloud computing, IoT and SDN: Reliability and scalability issues. International Journal of Electrical and Computer Engineering, 11, 4458–4470. https://doi.org/10.11591/ijece.v11i5.pp4458-4470
Sandhu, R. S., Coyne, E. J., Feinstein, H. L., & Youman, C. E. (1996). Role-based access control models. Computer, 29(2), 38–47. https://doi.org/10.1109/2.485845
Sari, D. (2024). Analisis keamanan sistem informasi dalam era Internet of Things (IoT). Technologia Journal, 1, 1–10. https://doi.org/10.62872/r0968h04
Setiawan, H., Erlangga, L., Siddiq, S., & Gunawan, Y. (2023). Analisis kerawanan pada aplikasi website menggunakan standar OWASP Top 10 untuk penilaian risk rating. Info Kripto, 17, 15–21. https://doi.org/10.56706/ik.v17i1.64
Shen, K., Wang, C., Guo, M., Zheng, X., Lu, C., Liu, B., Zhao, Y., Hao, S., Duan, H., Pan, Q., & Yang, M. (2020). Weak Links in Authentication Chains: A Large-Scale Analysis of Email Sender Spoofing Attacks. http://arxiv.org/abs/2011.08420
Spafford, E. H. (1994). Computer viruses as artificial life. Artificial Life, 1(3), 249–265. https://doi.org/10.1162/artl.1994.1.249
Spinello, R. A. (2014). Cyberethics: Morality and Law in Cyberspace (5th ed.).
Stallings, W. (2017). Network Security Essentials: Applications and Standards (6th ed.). Pearson.
Stallings, W., & Brown, L. (2018). Computer Security: Principles and Practice (4th ed.). Pearson.
Tadhani, J. R., Vekariya, V., Sorathiya, V., Alshathri, S., & El-Shafai, W. (2024). Securing web applications against XSS and SQLi attacks using a novel deep learning approach. Scientific Reports, 14(1), 1803. https://doi.org/10.1038/s41598-023-48845-4
Tariq Banday, M. (2011). Techniques and tools for forensic investigation of e-mail. International Journal of Network Security & Its Applications, 3(6), 227–241. https://doi.org/10.5121/ijnsa.2011.3617
Temoshok, D., Fenton, J. L., Choong, Y.-Y., Lefkovitz, N., Regenscheid, A., Galluzzo, R., & Richer, J. P. (2025). NIST SP 800-63B-4. https://doi.org/10.6028/NIST.SP.800-63B-4
Thakur, K., & Pathan, A.-S. K. (2020). Cybersecurity Fundamentals. CRC Press. https://doi.org/10.1201/9781003035626
The NIST Cybersecurity Framework (CSF) 2.0. (2024). https://doi.org/10.6028/NIST.CSWP.29
Tran-Truong, P. T., Pham, M. Q., Son, H. X., Nguyen, D. L. T., Nguyen, M. B., Tran, K. L., Van, L. C. P., Le, K. T., Vo, K. H., Kim, N. N. T., Nguyen, T. M., & Nguyen, A. T. (2025). A systematic review of multi-factor authentication in digital payment systems: NIST standards alignment and industry implementation analysis. Journal of Systems Architecture, 162, 103402. https://doi.org/10.1016/j.sysarc.2025.103402
Waterson, D. (2020). Managing endpoints, the weakest link in the security chain. Network Security, 2020(8), 9–13. https://doi.org/10.1016/S1353-4858(20)30093-3
Whitman, M. E., & Mattord, H. J. (2019). Principles of Information Security. Cengage.
Wibowo, A. (2023). Internet of Things (IoT).