Kali Linux Labs
Security Frameworks and Baselines: A KaliLinux.net Lab Guide
KaliLinux.net explains security frameworks and baselines and shows how to validate them in a Kali lab using OpenSCAP, nmap, and a written expected state.

Security framework dan baseline sering dianggap mirip, padahal di lab Kali Linux keduanya memecahkan masalah yang berbeda. Framework menjelaskan apa yang sebaiknya dinilai atau diperbaiki oleh sebuah organisasi, sementara baseline menggambarkan kondisi konfigurasi spesifik yang harus ada di sistem. Di KaliLinux.net, kami memakai pembedaan itu untuk merencanakan pengujian defensif dengan tool seperti nmap, Wireshark, OpenSCAP, dan Lynis. Tujuannya bukan membuat jaringan rumahan terlihat seperti bank. Tujuannya belajar bagaimana daftar kontrol berubah jadi bukti yang bisa diamati.
Di mana framework berakhir dan baseline dimulai
Framework biasanya bekerja di level outcome dan kategori resiko. NIST Cybersecurity Framework 2.0 membagi panduan menjadi govern, identify, protect, detect, respond, dan recover. ISO/IEC 27001 memakai persyaratan seputar sistem manajemen keamanan informasi. PCI DSS lebih sempit dan fokus ke data kartu pembayaran. Tidak ada dokumen ini yang memberi tahu administrator persis cipher SSH apa yang harus dimatikan, dan itu memang disengaja.
Baseline mengisi celah itu. CIS Benchmarks, DISA STIGs, dan panduan hardening vendor menyediakan pengaturan yang konkret. Sebuah baseline bisa mewajibkan otentikasi password dalam keadaan nonaktif, aturan firewall memblokir port tertentu, atau layanan sistem dimatikan. Di lab Kali, kita bisa menguji apakah pengaturan itu ada dan tetap bertahan setelah update paket atau perubahan konfigurasi.
Kenapa baseline gagal tanpa validasi
Baseline tertulis gampang diabaikan. Pengaturan bergeser, update paket mengembaliin file, dan layanan baru memperkenalkan port yang tidak terkelola. Validasi menuntut kita memeriksa sistem dengan cara yang dilakukan defender. Kali Linux berguna di sini karena sudah menyertakan atau mudah memasang banyak tool inspeksi. nmap -sV menampilkan informasi service dan versi. Wireshark memungkinkan kita melihat apakah ada lalu lintas cleartext di segmen. OpenSCAP bisa membandingkan host Linux terhadap konten SCAP seperti profil CIS Benchmark. Lynis memberikan skor hardening sistem secara cepat. Metasploit bukan alat pemeriksa baseline. Metasploit termasuk lab eksploitasi resmi tempat dampak dimodelkan setelah kegagalan baseline ditemukan.
CIS Controls v8, diterbitkan Mei 2021, menggabungkan 20 kontrol level atas sebelumnya menjadi 18 kontrol. Fakta ini bangeet berguna kalau kamu melihat materi kursus lama yang masih menyebut 20 kontrol. Untuk memetakan pengujian lab ke framework yang diakui, NIST Cybersecurity Framework adalah titik awal yang otoritatif. Kamu tidak perlu mengadopsi semua kontrol. Pilih satu atau dua kontrol, ubah jadi pengaturan yang terukur, lalu periksa pengaturan itu dengan tool Kali.
Loop audit baseline kecil
Mulai dengan host uji yang sah. Jalankan pemindaian service dari Kali dan bandingkan port yang terbuka dengan baseline yang kamu maksud. Kalau SSH seharusnya mendengarkan di port 22 dan hanya menerima login berbasis kunci, verifikasi banner service dan konfigurasi OpenSSH. Kalau layanan web harus menampilkan header seperti X-Content-Type-Options: nosniff, tangkap responsnya dengan browser atau tool seperti curl. Kalau layanan sementara dinyalakan untuk latihan, pastikan layanan itu berhenti dan nonaktif sebelum kamu menyebut pengujian selesai.
Loop ini tidak mengharuskan menyerang sistem yang tidak kamu miliki. Cukup lab terisolasi, kondisi ekspektasi tertulis, dan langkah pengukuran. Kebiasaan ini langsung terbawa ke studi sertifikasi dan pekerjaan analis SOC, tempat bukti lebih penting daripada asumsi.
Dalam waktu sebntar, loop kecil membangun penilaian lebih cepat daripada membaca semua daftar kontrol.