Dalam keamanan siber, serangan tidak terjadi secara acak. Seorang penyerang biasanya mengikuti serangkaian langkah yang telah direncanakan untuk mencapai tujuan tertentu, seperti memperoleh akses ke sistem, mencuri data, atau mengganggu layanan. Oleh karena itu, membangun sistem yang aman tidak cukup hanya dengan menutup satu celah keamanan. Organisasi juga perlu memahami bagaimana berbagai kelemahan dapat saling berkaitan hingga membentuk jalur yang dapat dimanfaatkan oleh penyerang.
Di sinilah threat modelling memberikan manfaat yang besar. Melalui pendekatan ini, tim dapat menganalisis arsitektur sistem, mengidentifikasi aset penting, serta memetakan berbagai kemungkinan jalur serangan sebelum sistem digunakan. Dengan memahami bagaimana penyerang mungkin bergerak di dalam sistem, organisasi dapat menentukan langkah pengamanan yang lebih efektif dan terarah.
Pendekatan ini banyak digunakan dalam pengembangan aplikasi web, layanan cloud, sistem keuangan, perangkat Internet of Things (IoT), hingga platform berbasis Artificial Intelligence. Semakin kompleks sebuah sistem, semakin penting pula memahami hubungan antar komponen yang dapat membentuk jalur serangan.
1. Apa yang Dimaksud dengan Jalur Serangan?
Jalur serangan (attack path) adalah rangkaian langkah yang dapat dilakukan oleh penyerang untuk mencapai target tertentu.
Alih-alih memanfaatkan satu kelemahan saja, penyerang sering menggabungkan beberapa kelemahan yang berbeda hingga akhirnya berhasil memperoleh akses ke aset yang diinginkan.
Sebagai contoh, penyerang dapat memulai dengan mencuri kredensial pengguna, kemudian memanfaatkan hak akses yang dimiliki untuk masuk ke sistem internal, sebelum akhirnya mengakses basis data yang berisi informasi penting.
Memahami jalur tersebut membantu organisasi melihat hubungan antara berbagai ancaman yang mungkin muncul.
2. Mengapa Memahami Jalur Serangan Itu Penting?
Setiap sistem memiliki banyak komponen yang saling terhubung, seperti aplikasi, API, basis data, layanan cloud, serta perangkat pengguna.
Jika setiap komponen hanya dianalisis secara terpisah, organisasi mungkin tidak menyadari bahwa beberapa kelemahan kecil dapat digabungkan menjadi sebuah serangan yang berdampak besar.
Dengan memahami jalur serangan, organisasi dapat:
- mengenali titik masuk yang paling rentan;
- mengetahui aset yang menjadi sasaran utama;
- memahami bagaimana penyerang berpindah antar komponen;
- menentukan prioritas pengamanan secara lebih tepat.
Pendekatan ini membuat strategi keamanan menjadi lebih menyeluruh.
3. Peran Threat Modelling dalam Memetakan Jalur Serangan
Threat modelling membantu organisasi memahami bagaimana sebuah serangan dapat berkembang sejak tahap awal hingga mencapai target akhirnya.
Proses ini biasanya melibatkan beberapa kegiatan, seperti:
- mengidentifikasi aset yang perlu dilindungi;
- memetakan arsitektur sistem;
- memahami alur perpindahan data;
- mengidentifikasi ancaman pada setiap komponen;
- menganalisis hubungan antar ancaman.
Hasil analisis tersebut memberikan gambaran mengenai kemungkinan jalur yang dapat dimanfaatkan oleh penyerang.
4. Langkah-Langkah Memahami Jalur Serangan
Mengidentifikasi Aset Penting
Langkah pertama adalah menentukan aset yang memiliki nilai tinggi bagi organisasi.
Contohnya meliputi:
- data pelanggan;
- sistem pembayaran;
- API;
- basis data;
- akun administrator;
- layanan cloud.
Memetakan Arsitektur Sistem
Setelah aset ditentukan, tim menyusun gambaran mengenai hubungan antar komponen sistem.
Diagram arsitektur membantu menunjukkan bagaimana data berpindah dan bagaimana setiap layanan saling berinteraksi.
Mengidentifikasi Titik Masuk
Selanjutnya, identifikasi seluruh bagian sistem yang dapat diakses dari luar.
Misalnya:
- halaman login;
- API publik;
- layanan web;
- aplikasi seluler;
- integrasi dengan layanan pihak ketiga.
Bagian-bagian tersebut sering menjadi titik awal serangan.

Menganalisis Pergerakan Penyerang
Setelah berhasil memperoleh akses awal, penyerang biasanya mencoba bergerak menuju aset yang lebih penting.
Tim perlu menganalisis kemungkinan perpindahan tersebut, misalnya melalui:
- penyalahgunaan hak akses;
- eksploitasi kelemahan konfigurasi;
- penggunaan kredensial yang dicuri;
- akses ke layanan internal.
Tahap ini membantu memahami jalur serangan secara lebih realistis.
Menentukan Titik Mitigasi
Setelah jalur serangan dipahami, organisasi dapat menentukan lokasi terbaik untuk menerapkan kontrol keamanan.
Mitigasi dapat dilakukan pada berbagai tahap, mulai dari memperkuat autentikasi hingga meningkatkan pemantauan aktivitas pengguna.
5. Metode yang Membantu Memetakan Jalur Serangan
Beberapa metode threat modelling dapat digunakan untuk membantu memahami jalur serangan.
Sebagai contoh:
- STRIDE membantu mengidentifikasi jenis ancaman pada setiap komponen sistem.
- Attack Tree memvisualisasikan berbagai kemungkinan jalur yang dapat ditempuh penyerang.
- PASTA menghubungkan analisis ancaman dengan tujuan bisnis serta simulasi serangan.
- Cyber Kill Chain menggambarkan tahapan umum yang dilalui penyerang selama melakukan serangan.
- MITRE ATT&CK memberikan referensi mengenai teknik yang digunakan pelaku ancaman berdasarkan berbagai insiden nyata.
Penggunaan metode tersebut dapat disesuaikan dengan kebutuhan dan kompleksitas sistem yang dianalisis.
6. Contoh Penerapan
Sebuah perusahaan mengembangkan aplikasi layanan kesehatan yang menyimpan data pasien.
Dalam proses threat modelling, tim menemukan bahwa halaman login, API layanan medis, dan basis data pasien merupakan komponen yang paling penting.
Melalui analisis jalur serangan, diketahui bahwa penyerang mungkin memulai dengan mencuri kredensial pengguna melalui rekayasa sosial, kemudian memanfaatkan hak akses tersebut untuk mengakses API yang belum memiliki pembatasan akses yang memadai, sebelum akhirnya memperoleh data pasien.
Berdasarkan hasil tersebut, perusahaan memperkuat autentikasi multifaktor, menerapkan kontrol akses berbasis peran, meningkatkan keamanan API, serta memperbaiki mekanisme pemantauan aktivitas agar upaya serangan dapat dideteksi lebih cepat.
7. Jalur Serangan Dapat Berubah Seiring Perkembangan Sistem
Jalur serangan bukan sesuatu yang bersifat tetap.
Setiap penambahan fitur, perubahan arsitektur, integrasi layanan baru, maupun pembaruan teknologi dapat menciptakan peluang serangan yang berbeda.
Oleh karena itu, threat modelling perlu dilakukan secara berkala agar analisis jalur serangan selalu mencerminkan kondisi sistem yang terbaru.
Evaluasi yang berkelanjutan membantu organisasi menjaga efektivitas strategi keamanan dalam menghadapi ancaman yang terus berkembang.
Penutup
Keamanan sistem tidak hanya ditentukan oleh jumlah kerentanan yang berhasil diperbaiki, tetapi juga oleh kemampuan organisasi memahami bagaimana kelemahan tersebut dapat dimanfaatkan dalam sebuah serangan. Threat modelling membantu memetakan hubungan antar komponen, mengenali jalur yang mungkin ditempuh penyerang, dan menentukan titik-titik yang paling efektif untuk menerapkan perlindungan.
Dengan memahami jalur serangan sejak tahap perancangan, organisasi dapat mengurangi peluang terjadinya insiden keamanan sekaligus meningkatkan kesiapan dalam menghadapi berbagai ancaman siber. Pendekatan ini menjadikan keamanan sebagai bagian dari proses pengembangan sistem, bukan sekadar tindakan yang dilakukan setelah masalah muncul.








