Lewati ke konten utama
KaliLinux.net

Kali Linux Labs

Security Frameworks and Baselines: A KaliLinux.net Lab Guide

KaliLinux.net explains security frameworks and baselines and shows how to validate them in a Kali lab using OpenSCAP, nmap, and a written expected state.

Security Frameworks and Baselines: A KaliLinux.net Lab Guide

Security framework dan baseline sering dianggap mirip, padahal di lab Kali Linux keduanya memecahkan masalah yang berbeda. Framework menjelaskan apa yang sebaiknya dinilai atau diperbaiki oleh sebuah organisasi, sementara baseline menggambarkan kondisi konfigurasi spesifik yang harus ada di sistem. Di KaliLinux.net, kami memakai pembedaan itu untuk merencanakan pengujian defensif dengan tool seperti nmap, Wireshark, OpenSCAP, dan Lynis. Tujuannya bukan membuat jaringan rumahan terlihat seperti bank. Tujuannya belajar bagaimana daftar kontrol berubah jadi bukti yang bisa diamati.

security framework and kali linux baseline audit
security framework and kali linux baseline audit

Di mana framework berakhir dan baseline dimulai

Framework biasanya bekerja di level outcome dan kategori resiko. NIST Cybersecurity Framework 2.0 membagi panduan menjadi govern, identify, protect, detect, respond, dan recover. ISO/IEC 27001 memakai persyaratan seputar sistem manajemen keamanan informasi. PCI DSS lebih sempit dan fokus ke data kartu pembayaran. Tidak ada dokumen ini yang memberi tahu administrator persis cipher SSH apa yang harus dimatikan, dan itu memang disengaja.

Baseline mengisi celah itu. CIS Benchmarks, DISA STIGs, dan panduan hardening vendor menyediakan pengaturan yang konkret. Sebuah baseline bisa mewajibkan otentikasi password dalam keadaan nonaktif, aturan firewall memblokir port tertentu, atau layanan sistem dimatikan. Di lab Kali, kita bisa menguji apakah pengaturan itu ada dan tetap bertahan setelah update paket atau perubahan konfigurasi.

Kenapa baseline gagal tanpa validasi

Baseline tertulis gampang diabaikan. Pengaturan bergeser, update paket mengembaliin file, dan layanan baru memperkenalkan port yang tidak terkelola. Validasi menuntut kita memeriksa sistem dengan cara yang dilakukan defender. Kali Linux berguna di sini karena sudah menyertakan atau mudah memasang banyak tool inspeksi. nmap -sV menampilkan informasi service dan versi. Wireshark memungkinkan kita melihat apakah ada lalu lintas cleartext di segmen. OpenSCAP bisa membandingkan host Linux terhadap konten SCAP seperti profil CIS Benchmark. Lynis memberikan skor hardening sistem secara cepat. Metasploit bukan alat pemeriksa baseline. Metasploit termasuk lab eksploitasi resmi tempat dampak dimodelkan setelah kegagalan baseline ditemukan.

CIS Controls v8, diterbitkan Mei 2021, menggabungkan 20 kontrol level atas sebelumnya menjadi 18 kontrol. Fakta ini bangeet berguna kalau kamu melihat materi kursus lama yang masih menyebut 20 kontrol. Untuk memetakan pengujian lab ke framework yang diakui, NIST Cybersecurity Framework adalah titik awal yang otoritatif. Kamu tidak perlu mengadopsi semua kontrol. Pilih satu atau dua kontrol, ubah jadi pengaturan yang terukur, lalu periksa pengaturan itu dengan tool Kali.

Loop audit baseline kecil

Mulai dengan host uji yang sah. Jalankan pemindaian service dari Kali dan bandingkan port yang terbuka dengan baseline yang kamu maksud. Kalau SSH seharusnya mendengarkan di port 22 dan hanya menerima login berbasis kunci, verifikasi banner service dan konfigurasi OpenSSH. Kalau layanan web harus menampilkan header seperti X-Content-Type-Options: nosniff, tangkap responsnya dengan browser atau tool seperti curl. Kalau layanan sementara dinyalakan untuk latihan, pastikan layanan itu berhenti dan nonaktif sebelum kamu menyebut pengujian selesai.

openscap baseline results in kali linux
openscap baseline results in kali linux

Loop ini tidak mengharuskan menyerang sistem yang tidak kamu miliki. Cukup lab terisolasi, kondisi ekspektasi tertulis, dan langkah pengukuran. Kebiasaan ini langsung terbawa ke studi sertifikasi dan pekerjaan analis SOC, tempat bukti lebih penting daripada asumsi.

Dalam waktu sebntar, loop kecil membangun penilaian lebih cepat daripada membaca semua daftar kontrol.

Pertanyaan yang sering diajukan

What is the difference between a security framework and a baseline?
A framework describes risk outcomes and categories. A baseline lists concrete settings such as disabled services or required headers. KaliLinux.net teaches both as evidence collection targets in a lab.
Which framework is best for a beginner in Kali Linux?
Start with the NIST Cybersecurity Framework because it is practical and widely mapped to other standards. Then add one CIS Benchmark baseline and test it with OpenSCAP or Lynis.
Can I practice baseline auditing legally?
Yes, if you own the systems or have written permission from the owner. Use an isolated lab, avoid third-party targets, and focus on comparing current settings against your expected state.
How does Kali Linux help with CIS Benchmarks?
Kali includes or supports tools such as OpenSCAP, nmap, and Lynis. These tools show whether a host matches a chosen CIS Benchmark profile or where drift has occurred. KaliLinux.net covers lab workflows for that purpose.