Pernahkah Anda merasa jaringan internet berjalan normal, padahal ada pihak lain yang diam-diam mengamati, menyadap, atau memanipulasi data yang melintas?
Banyak serangan tidak langsung menargetkan aplikasi atau pengguna, melainkan memanfaatkan kelemahan pada komunikasi data.
Maka dari itu, Anda perlu mulai memahami network level threat untuk mengenali pola serangan ini sebelum berkembang menjadi insiden keamanan yang serius.
Apa Itu Network Level Threat?

Network level threat adalah ancaman keamanan yang menargetkan proses komunikasi dan pertukaran data dalam suatu jaringan.
Serangan ini dapat dilakukan dengan cara menyadap traffic, memantau aktivitas pengguna, memalsukan identitas perangkat, hingga mengganggu ketersediaan layanan jaringan.
Mengapa Awareness Jaringan Itu Penting?
Sebelum mempelajari jenis serangannya, Anda perlu mengetahui mengapa awareness terhadap jaringan sangat penting.
- Banyak Serangan Terjadi Diam-Diam: Banyak serangan jaringan terjadi tanpa tanda mencolok bagi pengguna. Akibatnya, data dapat dicuri atau dimonitor dalam waktu lama sebelum terdeteksi.
- Jaringan Menjadi Fondasi Sistem Digital: Hampir semua layanan digital bergantung pada jaringan untuk bertukar data. Jika jaringan terganggu atau disusupi, seluruh sistem terhubung akan terdampak.
- Kesalahan Kecil Bisa Berdampak Besar: Konfigurasi yang kurang tepat, penggunaan WiFi tidak aman, atau port yang terbuka dapat menimbulkan insiden yang lebih besar.
Jenis-Jenis Network Level Threat
Terdapat berbagai bentuk serangan jaringan yang berbeda, masing-masing dengan tujuan dan metode serangan yang berbeda.
1. Sniffing
Sniffing adalah teknik menangkap dan membaca paket data yang melintas di jaringan. Tanpa enkripsi, attacker dapat melihat informasi sensitif Anda seperti password atau data transaksi.
2. Man in The Middle Attack
Pada serangan ini, attacker menempatkan dirinya di antara pengguna dan server. Seluruh komunikasi dapat dibaca, dipantau, atau dimodifikasi sebelum diteruskan ke tujuan.
3. DoS dan DDoS Attack
DoS dan DDoS bertujuan membuat layanan tidak dapat diakses dengan membanjiri target menggunakan traffic dalam jumlah besar.
Resource server seperti CPU, RAM, dan bandwidth terkuras hingga sistem melambat atau down.
4. Port Scanning dan Reconnaissance
Port scanning dilakukan untuk mencari port dan layanan aktif pada suatu sistem. Informasi ini digunakan attacker untuk menemukan celah keamanan yang dapat dieksploitasi.
5. Spoofing pada Jaringan
Spoofing adalah teknik memalsukan identitas pada jaringan agar terlihat sebagai perangkat atau pengguna sah.
Dengan identitas palsu, attacker dapat memperoleh akses atau mengarahkan traffic sesuai keinginan.
Cara Kerja Network Level Threat
Meskipun bentuknya beragam, sebagian besar ancaman jaringan memiliki pola kerja yang serupa.
Berikut beberapa mekanisme yang umum digunakan attacker.
1. Menyadap Traffic Data
Pertama, attacker akan menangkap paket data yang sedang melintas di jaringan untuk memperoleh informasi penting.
Jika data tidak dienkripsi, isi komunikasi Anda dapat dibaca dengan relatif mudah.
2. Memantau Aktivitas User

Selain mencuri data, attacker dapat mengamati kebiasaan dan aktivitas pengguna untuk menyusun serangan lanjutan yang lebih terarah.
3. Membanjiri Server dengan Request
Pada serangan DoS atau DDoS, target dibanjiri request dalam jumlah besar. Akibatnya, server kesulitan melayani pengguna asli karena resource-nya habis digunakan untuk memproses traffic palsu.
4. Memalsukan Identitas Jaringan

Attacker dapat berpura-pura menjadi perangkat atau layanan tertentu agar dipercaya sistem.
5. Mengeksploitasi Celah Sistem
Setelah memperoleh informasi dari scanning atau monitoring, attacker mencari kelemahan yang dapat dimanfaatkan untuk mendapatkan akses lebih lanjut ke sistem target.
Contoh Kasus Network Level Threat
Ancaman jaringan tidak hanya terjadi dalam teori, tetapi juga sering ditemukan dalam situasi sehari-hari. Berikut beberapa contoh umumnya.
1. Data Login Tertangkap di HTTP
Website yang masih menggunakan HTTP tanpa enkripsi berisiko membocorkan data login pengguna, seperti username dan password.
2. Website Down karena DDoS
Website dapat mengalami gangguan ketika menerima traffic sangat besar dari banyak sumber sekaligus. Akibatnya, pengguna tidak dapat mengakses layanan secara normal.
3. User Masuk ke WiFi Palsu
Attacker dapat membuat access point palsu yang menyerupai jaringan resmi. Saat korban terhubung, seluruh aktivitas internetnya berpotensi dipantau atau direkam.
4. Traffic Dimonitor Tanpa Disadari
Dalam jaringan yang tidak aman, aktivitas pengguna dapat diamati secara diam-diam. Korban biasanya tidak menyadari komunikasi mereka sedang dipantau pihak lain.
Risiko yang Disebabkan Network Level Threat
Ancaman jaringan dapat menimbulkan dampak serius bagi individu maupun organisasi. Berikut adalah beberapa contohnya.
- Kebocoran Data Penting: Data sensitif seperti kredensial login, dokumen internal, atau informasi pelanggan dapat dicuri.
- Gangguan Operasional Sistem: Layanan yang mengalami serangan jaringan dapat berhenti beroperasi untuk sementara waktu.
- Koneksi Menjadi Tidak Stabil: Traffic yang tidak normal dapat menyebabkan peningkatan latency dan packet loss.
- Akun Bisa Diambil Alih: Jika kredensial pengguna berhasil dicuri melalui proses penyadapan, attacker dapat mengambil alih akun korban.
- Kerugian bagi Perusahaan: Selain kerugian finansial, perusahaan dapat kehilangan kepercayaan pelanggan akibat insiden keamanan.
Cara Mengatasi Network Level Threat
Mengurangi risiko ancaman jaringan membutuhkan kombinasi teknologi, proses, dan kesadaran pengguna.
Berikut beberapa langkah yang dapat diterapkan:
1. Menggunakan HTTPS dan Enkripsi

HTTPS membantu melindungi data selama transmisi dengan enkripsi. Dengan demikian, informasi yang ditangkap attacker tidak dapat dibaca.
2. Monitoring Traffic Jaringan
Monitoring rutin membantu mendeteksi aktivitas tidak normal lebih cepat. Anda bisa menggunakan berbagai tool analisis jaringan untuk mengidentifikasi pola traffic mencurigakan.
3. Menggunakan Firewall dan IDS

Firewall berfungsi menyaring traffic masuk dan keluar dari jaringan. Sementara itu, Intrusion Detection System (IDS) membantu mendeteksi aktivitas yang mengindikasikan adanya serangan.
4. Membatasi Akses Jaringan
Dengan menerapkan prinsip least privilege, risiko penyalahgunaan akses dapat diminimalkan. Segmentasi jaringan juga membantu membatasi dampak jika terjadi insiden.
5. Update Sistem Secara Berkala

Pembaruan sistem seringkali berisikan patch yang membantu menutup celah keamanan yang telah diketahui.
Pahami Ancaman Jaringan Sebelum Menjadi Korban!
Dengan memahami network level threat, Anda dapat mengenali cara attacker memanfaatkan jaringan untuk menyadap data, memantau aktivitas, dan mengganggu layanan.
Semakin cepat Anda memahami pola serangan ini, semakin besar peluang mitigasi sebelum kerugian terjadi.
Untuk mempelajari bagaimana serangan ini bekerja–terutama serangan jaringan–mari ikuti kursus Red Team Fundamental yang diadakan oleh Cyber Studio.
Di kelas ini, kamu akan diajak memahami bagaimana manusia bisa dimanipulasi serta bagaimana serangan terjadi di berbagai aspek digital, mulai dari jaringan, aplikasi, hingga layanan cloud.
Mari perkuat keamanan sistem Anda secara bertahap melalui pendekatan dari Red Team!