Ethical Hacker 18 July, 2026

Apa hackers Malaysia buat sebenarnya?

Bila orang dengar perkataan hacker, ramai terus bayangkan individu yang duduk depan laptop gelap, taip laju dan pecah masuk akaun bank. Sebenarnya, itu hanyalah sebahagian kecil daripada dunia hacking.

Di Malaysia, ramai hacker bekerja secara profesional dalam bidang Cyber Security. Ada yang menjaga keselamatan sistem bank, ada yang menguji website syarikat besar, malah ada juga yang membantu agensi kerajaan mengesan ancaman siber. Kemahiran mereka digunakan untuk melindungi sistem, bukannya merosakkan sistem.

Ethical Hacker

Ethical Hacker ialah individu yang diberi kebenaran untuk menguji tahap security sesebuah organisasi. Mereka cuba berfikir seperti penyerang supaya kelemahan dapat dibaiki sebelum dieksploit oleh hacker sebenar.

Antara tugas mereka ialah:

  • Menjalankan penetration testing pada website, mobile app dan API.
  • Mencari vulnerability seperti SQL Injection, XSS atau Broken Authentication.
  • Menguji configuration server dan firewall.
  • Menilai tahap security network dalaman syarikat.
  • Menghasilkan laporan lengkap bersama tahap risiko dan cadangan pembaikan.
  • Membantu developer memahami punca sesuatu vulnerability.
  • Melakukan security assessment selepas sistem baru siap dibangunkan.
  • Menguji semula sistem selepas vulnerability diperbaiki.

Ramai Ethical Hacker bekerja di:

  • Bank
  • Agensi kerajaan
  • Syarikat Cyber Security
  • Telco
  • Software house
  • Cloud provider
  • Fintech
  • Healthcare

Penetration Tester

Walaupun ramai menganggap Penetration Tester sama seperti Ethical Hacker, sebenarnya ada organisasi yang membezakan kedua-dua peranan ini.

Penetration Tester lebih fokus kepada simulasi serangan terhadap sistem.

Mereka akan:

  • Menentukan skop ujian bersama pelanggan.
  • Melakukan reconnaissance terhadap sasaran.
  • Menjalankan scanning menggunakan pelbagai tools.
  • Mencuba exploit terhadap vulnerability yang ditemui.
  • Menguji privilege escalation.
  • Menguji lateral movement dalam network.
  • Mendokumentasikan setiap langkah ujian.
  • Menyediakan laporan teknikal dan laporan untuk pihak pengurusan.

Tujuannya bukan untuk merosakkan sistem, tetapi menunjukkan bagaimana serangan sebenar boleh berlaku.

Security Researcher

Security Researcher lebih banyak menghabiskan masa membuat kajian berbanding melakukan penetration testing.

Antara aktiviti mereka ialah:

  • Mengkaji malware baru.
  • Reverse engineering software.
  • Menganalisis exploit terbaru.
  • Mengkaji teknik serangan ransomware.
  • Menguji software untuk mencari vulnerability baharu.
  • Menulis Proof of Concept (PoC).
  • Berkongsi hasil kajian dalam conference atau blog.

Ada juga yang aktif dalam platform Bug Bounty seperti:

  • HackerOne
  • Bugcrowd
  • Synack

Jika mereka menemui vulnerability yang sah, mereka boleh menerima ganjaran daripada pemilik sistem.

Incident Response

Apabila sesebuah organisasi diserang, pasukan Incident Response akan bertindak dengan segera.

Mereka bertanggungjawab untuk:

  • Mengenal pasti punca serangan.
  • Mengasingkan sistem yang telah dijangkiti.
  • Mengurangkan kerosakan kepada organisasi.
  • Memulihkan server dan data.
  • Menutup vulnerability yang digunakan penyerang.
  • Mengumpul log sebagai bukti.
  • Menyediakan laporan selepas insiden selesai.
  • Membina pelan supaya serangan tidak berulang.

Dalam situasi ransomware misalnya, setiap minit sangat berharga kerana kelewatan boleh menyebabkan kerugian yang besar.

Digital Forensics

Digital Forensics lebih kepada kerja penyiasatan selepas sesuatu insiden berlaku.

Mereka akan mengumpul bukti digital tanpa mengubah data asal supaya bukti tersebut boleh digunakan dalam siasatan.

Antara tugasan mereka:

  • Analisis hard disk.
  • Analisis memory dump.
  • Menganalisis log server.
  • Menyiasat email phishing.
  • Mengesan fail yang telah dipadam.
  • Membina timeline serangan.
  • Mengenal pasti akaun yang telah dikompromi.
  • Menyediakan bukti digital untuk tindakan undang-undang.

Bidang ini memerlukan ketelitian yang sangat tinggi kerana kesilapan kecil boleh menyebabkan bukti menjadi tidak sah.

Security Operations Center (SOC)

SOC ialah pasukan yang memantau ancaman siber sepanjang masa.

Mereka menggunakan pelbagai platform untuk mengesan aktiviti yang mencurigakan sebelum ia menjadi serangan besar.

Antara tugas mereka:

  • Memantau alert daripada SIEM.
  • Menyiasat login yang mencurigakan.
  • Mengesan malware.
  • Memantau network traffic.
  • Mengurus alert daripada EDR.
  • Menapis false positive.
  • Melakukan eskalasi kepada Incident Response jika perlu.

Boleh dikatakan SOC ialah barisan hadapan yang sentiasa memerhati keadaan security sesebuah organisasi.

OSINT (Open Source Intelligence)

OSINT bermaksud mengumpul maklumat daripada sumber yang boleh diakses secara terbuka.

Walaupun tidak menggodam sistem, maklumat yang dikumpulkan sangat bernilai.

Contohnya:

  • WHOIS
  • DNS records
  • Subdomain
  • Social media
  • Public documents
  • Metadata gambar
  • GitHub
  • Job vacancy syarikat
  • Public database

Maklumat ini membantu memahami sasaran sebelum sesuatu security assessment dijalankan.

Threat Intelligence

Threat Intelligence pula bertugas mengumpulkan maklumat mengenai ancaman siber yang sedang aktif di seluruh dunia.

Antara perkara yang dipantau:

  • Malware terbaru.
  • Ransomware group.
  • Data breach.
  • Dark Web.
  • Phishing campaign.
  • Zero-day vulnerability.
  • Command and Control (C2) server.
  • Teknik serangan terbaru.

Maklumat ini digunakan untuk membantu organisasi bersedia lebih awal sebelum menjadi mangsa.

Cloud Security

Semakin banyak syarikat menggunakan cloud seperti AWS, Azure dan Google Cloud, semakin tinggi permintaan terhadap pakar Cloud Security.

Mereka bertanggungjawab memastikan persekitaran cloud sentiasa selamat.

Antara tugas mereka:

  • Menyemak Identity and Access Management (IAM).
  • Menguji configuration cloud.
  • Memastikan data dienkripsi.
  • Menyemak bucket yang terdedah kepada umum.
  • Mengurus access policy.
  • Menguji security pada container dan Kubernetes.
  • Memastikan backup dan recovery berfungsi.

Malware Analyst

Malware Analyst mengkaji bagaimana sesuatu malware berfungsi.

Mereka akan:

  • Menjalankan malware dalam sandbox.
  • Menganalisis tingkah laku malware.
  • Reverse engineering executable.
  • Mengenal pasti domain dan IP yang digunakan.
  • Menghasilkan detection rule.
  • Membantu membangunkan signature antivirus.

Kerja mereka membantu organisasi mengesan malware dengan lebih pantas pada masa hadapan.

Security Awareness

Tidak semua hacker bekerja di belakang tabir.

Ramai juga memilih untuk mendidik orang ramai mengenai Cyber Security.

Mereka menghasilkan:

  • Kursus Cyber Security.
  • Bengkel kepada syarikat.
  • Content di YouTube.
  • Artikel dan blog.
  • Webinar.
  • Simulasi phishing.
  • Latihan kepada pekerja organisasi.

Tujuannya supaya lebih ramai pengguna tahu cara melindungi akaun, data dan peranti daripada ancaman siber.

Adakah hacker Malaysia menggodam orang?

Ya, memang ada individu yang melakukan jenayah siber seperti phishing, scam, ransomware atau mencuri data.

Namun, mereka ialah criminal hacker. Mereka tidak mewakili keseluruhan komuniti hacker di Malaysia.

Sebahagian besar profesional dalam bidang Cyber Security menggunakan kemahiran yang sama untuk mempertahankan sistem daripada serangan, bukannya mengeksploitasi kelemahan tersebut.

Perlu pandai coding?

Ramai orang ingat nak jadi hacker mesti terus mahir Python atau C++.

Hakikatnya, kebanyakan orang bermula dengan membina asas terlebih dahulu.

Antara ilmu yang lebih penting untuk difahami ialah:

  • Linux
  • Networking
  • Website
  • HTTP & HTTPS
  • DNS
  • Operating System
  • Database
  • API
  • Security fundamentals
  • OSINT

Selepas asas ini kukuh, barulah mereka belajar scripting seperti Python, Bash atau PowerShell untuk mengautomasikan tugasan dan meningkatkan produktiviti.

Kesimpulan

Dunia hacker di Malaysia jauh lebih luas daripada apa yang sering dipaparkan dalam filem. Ada yang menguji security sistem, ada yang menyiasat serangan siber, ada yang mengkaji malware, ada yang memantau ancaman secara langsung dan ada juga yang mendidik masyarakat tentang keselamatan digital.

Sebab itu, jika korang berminat dengan teknologi, Ethical Hacking bukan sekadar belajar “cara hack”. Ia adalah proses memahami bagaimana sistem berfungsi, bagaimana penyerang berfikir, dan bagaimana menggunakan ilmu tersebut untuk membantu organisasi membina sistem yang lebih selamat.

Kongsi artikel ini