Berita Terkini

2 hari yang lalu: Hafizul Hawari yang disyaki terbabit dalam kejadian tembak di KLIA Terminal 1 pada 14 April lalu, mengaku tidak bersalah di Mahkamah Sesyen Kota Bharu pagi tadi terhadap 7 pertuduhan 3 hari yang lalu: 10 anggota dan pegawai TLDM dikhuatiri maut selepas dua pesawat bertembung pada sesi Latihan Lintas Hormat Sambutan Hari Ulang Tahun TLDM Ke-90, di Pangkalan TLDM Lumut 1 minggu yang lalu: Bekas Timbalan Ketua Menteri Sabah yang juga pengasas Parti Bersatu Rakyat Sabah (PBRS), Tan Sri Joseph Kurup meninggal dunia hari ini di IJN pada usia 79 tahun 2 minggu yang lalu: Keputusan Ujian Penilaian Kelas Al-Quran dan Fardu Ain (UPKK) 2023 diumumkan pada 18 April ini - JAKIM 2 minggu yang lalu: Umat Islam di Malaysia dan Singapura akan menyambut Aidilfitri esok.

IKUTI KAMI


Penggodam Beretika, Kerjaya Sulit Penuh Eksklusif

Karier Dikemaskini 2 tahun yang lalu · Diterbitkan pada 01 Sep 2021 1:00PM

Gambar AFP

oleh

Zaidi Azmi

Kongsi Artikel Ini

Langgani saluran Telegram kami untuk berita terkini dan paparan gaya hidup pelengkap hari anda.

KUALA LUMPUR - Menggodam lazimnya dikaitkan dengan jenayah siber seperti pencurian duit dan data sensitif secara maya menerusi jalur lebar.

Apabila menyentuh tentang subjek ini, sudah semestinya ramai akan membayangkan sosok tubuh berjaket hud yang tangkas menekan papan kekunci di dalam bilik gelap, dan hanya diterangi oleh cahaya dari skrin komputer.

Namun tahukah anda, terdapat satu cabang dalam dunia penggodaman siber yang sebenarnya sah di sisi undang-undang dan bukan sahaja boleh menjadi mata pencarian, malah boleh dijadikan sebagai satu kerjaya profesional.

Digelar sebagai penggodam beretika atau ethical hackers di dalam bahasa Inggeris, kerjaya ini memiliki nilai eksklusif yang cukup tinggi kerana segala pergerakan perlu dibuat secara rahsia.

“Selalunya, kalau mereka yang arif tentang industri ini, kami juga dipanggil sebagai ‘white hat’,” jelas seorang penggodam beretika yang hanya mahu dikenali sebagai Kazrul, kerana kontraknya memerlukan beliau merahsiakan identiti sebenar.

Secara ringkas, jelas Kazrul, penggodam beretika adalah individu yang diupah untuk menceroboh rangkaian komputer bagi menguji atau menilai keselamatan rangkaian, tanpa melibatkan sebarang agenda jenayah.

“Apa yang membezakan kami dengan penggodam yang lain adalah, kami diberi kebenaran daripada pihak syarikat untuk menggodam pelayan (server), laman web, peranti dan perisian mereka.

“Antara khidmat yang kami tawarkan kepada pelanggan adalah ujian penembusan (penetration testing), iaitu penggodaman yang dibuat menerusi protokol internet diberikan pelanggan berhubung dengan perisian atau laman sesawang syarikat mereka," katanya kepada Getaran.

Jelas anak jati Kedah berusia 30 tahun itu, ujian tersebut memerlukan mereka menembusi perisian tembok api (firewall) syarikat dalam masa ditetapkan, bagi menilai kekuatan dan mengenal pasti kelemahan perisian digunakan.

Permasalahan digital yang selalu dikesan oleh Kazrul, bekas seorang jurutera perisian di Australia ini lazimnya membabitkan kerosakan sistem pengenalpastian identiti, pengunaan perisian bermasalah dan kaedah penyimpanan data sensitif yang tidak selamat.

“Selalunya, saya akan lakukan ujian penembusan selama 40 jam, mencakupi proses menyedut sebanyak mana data yang  mampu daripada ‘server’ pelanggan menggunakan perisian seperti ‘Nmap’, ‘Nessus’ atau ‘Cobalt Strike’.

“Setelah selesai, barulah saya akan menulis laporan terperinci kepada pelanggan berhubung dengan masa diambil untuk saya membolos tembok api mereka dan jenis data yang berjaya disedut dalam tempoh masa ditetapkan,” katanya.

Bagaimanapun, Kazrul berkata, berbeza dengan penggodam 'haram', penggodam beretika tidak mempunyai kebebasan untuk melaksanakan ujian serangan siber ke atas pelanggan mereka.

“Contohnya, kami tak boleh buat serangan DOS (Denial of Service) kerana ia boleh merosakan ‘server’ pelanggan kami,” jelasnya.

Tambahnya, ada juga pelanggan yang mahukan khidmat ujian penembusan secara fizikal, yang memerlukan penggodam beretika turun padang dan mencari jalan untuk mencuri masuk ke dalam kawasan kritikal syarikat seperti bilik pelayan komputer utama.

“Ini jarang dilakukan di Malaysia. Saya pun pernah sekali sahaja terlibat dalam ujian seperti ini semasa berkerja di Melbourne dahulu. Rasa macam berada dalam filem rompakan,” gurau Kazrul.

Di Malaysia jelasnya, khidmat penggodam beretika yang mendapat sambutan buat masa ini adalah melakukan ujian penembusan ke atas laman sesawang dan aplikasi telefon pintar.

“Sekarang zaman teknologi maklumat jadi saya memang jarang ada masalah tak cukup pelanggan. Saya pun tak memilih sangat, janji ada ‘job’, saya ambil,” kata Kazrul yang menambah, ada kalanya dia pernah memperoleh pendapatan sehingga lima angka.

Namun, perisian serta peralatan yang diperlukan untuk membolehkan dia berkerja dengan efektif juga tidak murah.

“Sejak 2016, saya sudah mengeluarkan modal lebih kurang RM40,000 untuk membeli peranti dan perisian serta menduduki pelbagai kursus pensijilan antarabangsa bagi memantapkan lagi portfolio saya,” ujarnya.

Menurut Kazrul, untuk menjadi seorang penggodam beretika juga bukanlah mudah kerana mereka perlu memahirkan diri dalam sekurang-kurangnya tiga jenis bahasa penskripan, mempunyai ilmu yang mendalam berkenaan dengan rangkaian jalur lebar dan sistem pengendalian serta pengetahuan menyeluruh tentang sistem rangkaian digital.

“Kerjaya ini tak mudah dan bukan semua ada kesanggupan untuk mencari pendapatan tetap menerusinya, tetapi apabila sudah mahir, ia memang berbaloi,” katanya. – Getaran, 1 September 2021.

Sorotan

1

Anak MB Perlis, 4 Yang Lain Dilepas Dengan Jaminan SPRM

2

Pemilik Stesen Minyak Diminta Lapor KPDN Jika Diancam Sindiket

3

Najib Diberi Peluang Jelaskan Mengenai Dokumen 1MDB Ketika Disoal Siasat - Pegawai SPRM

4

Elak Ketirisan, Perkukuh Tatakelola, Boleh Beri Upah Lumayan Kepada Pekerja - PM

5

5 Laluan Ditutup Sementara Sempena Hari Penamaan Calon PRK KKB Esok

6

Misi Pelayaran Ke Gaza Ditangguhkan Berikutan Tekanan Rejim Zionis - FFC

7

Najib Tak Pernah Arah Pengurusan 1MDB Pindah US$1.03 Bilion Kepada Syarikat Jho Low – Saksi

Disyorkan untuk anda

Ekonomi 10 jam yang lalu

Tesla Turunkan Harga 2 Model EV Mulai Hari Ini