πŸ† HIERARCHY CTF & CYBER COMPETITION FRAMEWORK β€” Dari Wargame Pemula sampai Live Red vs Blue Exercise

Capture The Flag (CTF) dan turunannya (Attack-Defense, Forensik, Red vs Blue Exercise) adalah cara paling efisien untuk mengukur dan melatih kemampuan teknis keamanan siber di luar produksi. Berbeda dari sertifikasi yang menguji hafalan, kompetisi menguji kemampuan memecahkan masalah baru di bawah tekanan waktu. Hirarki ini memetakan evolusi bentuk kompetisi dari Level 0 (wargame online pemecah soal individu) sampai Level 6 (live-fire range dengan infra nyata) β€” semua level universal, tidak terikat pada satu event atau satu penyelenggara.

Cara Baca Atlas Ini

Mulai dari Level 0 kalau kamu baru pertama kali ikut CTF. Loncat ke Level 4–6 kalau sudah pernah jadi finalis atau sudah kerja di SOC/IR. Setiap level punya kontrak kompetensi yang bisa diukur β€” bukan hanya β€œpernah ikut”. Untuk methodology konkret saat kompetisi, lihat ctf-competition-methodology-strategy. Untuk tool arsenal per level, lihat ctf-tool-arsenal-universal.


Tabel Utama β€” Level 0 sampai Level 6

πŸ† Level🎯 Format⏱️ Durasi🧠 Kompetensi Inti yang Diukur🎭 Tipe Orang yang KompetenπŸ› οΈ Contoh Platform / Event
Level 0 β€” Solo Wargame / Quiz PemulaIndividual, soal-soal independen, auto-graderBebas (latihan mandiri)Konsep dasar: encoding, hashing, cipher klasik, OSINT ringan, logikaMahasiswa semester 1–3, pemula tanpa pengalamanPicoCTF, OverTheWire Bandit (0–10), Cryptopals set 1, TryHackMe beginner path
Level 1 β€” Jeopardy CTF (Static)Tim, kategori soal independen, flag statis, scoring per-flag24–72 jamMulti-disiplin dasar: web, crypto, reverse, pwn, forensic, miscMahasiswa tingkat akhir, junior security engineer, tim kampus pertamaCTF beginner-to-intermediate (picoCTF, TAMU CTF, PicoMini), CSAW CTF Quals
Level 2 β€” Jeopardy CTF (Dynamic / Hard)Soal dengan service yang berjalan, patch & exploit dinamis24–48 jamExploit chain, bypass WAF/IDS, real-time patching, multi-stageTim universitas berpengalaman, profesional muda, komunitas nasionalDEF CON CTF Quals, Google CTF, PlaidCTF, HackTheBox (offensive path)
Level 3 β€” Attack-Defense CTFSetiap tim punya server sendiri, saling serang & mempertahankan service6–10 jam (offline)Network hardening, patch cepat, exploit adversary, service monitoringTimζ”»ι˜² terlatih, finalis nasional, security engineer full-timeRuCTF, iCTF, RuCTFE, ENOWARS, FAUST CTF, FAUST
Level 4 β€” Live Red Team Exercise (Cooperative)Tim red vs tim blue pada environment bersama, evaluator jadi white cell2–5 hariAdversary emulation, detection engineering, TTP chaining, blue team playbooksRed/blue team profesional, SOC analyst, threat hunter, detection engineerCCDC (National Collegiate Cyber Defense), Locked Shields (NATO CCDCOE), Cyber Coalition
Level 5 β€” Live Red Team vs Production-like Blue TeamTim red free-form, blue team produksi incident response1–4 mingguReal-world intrusion chain, evasion, persistence, exfiltration under SOC monitoringNation-state APT-equivalent red team, senior SOC analyst, IR leadCBEST (UK Bank of England), TIBER-EU, purple team engagement enterprise
☠️ Level 6 β€” Cyber Range / Critical Infrastructure SimulationWhole-of-nation exercise, multi-domain (cyber + physical + comms + decision)1–3 mingguCrisis decision-making, cross-sector coordination, kinetic-cyber convergenceCISO, National CSIRT, military cyber command, critical infrastructure operatorNATO Cyber Coalition, Cyber Guard (US DoD), GridEx (NERC), AUSCDE (Australia)

Peta Visual β€” Kompetensi vs Kompleksitas

Kompleksitas ↑│
              β”‚   L6 ─ Critical Infra Sim         ●●●●●●  ●  Kinetic+Cyber
              β”‚   L5 ─ Live Red Team vs Prod-Blue ●●●●●       ●● Real SOC
              β”‚   L4 ─ Cooperative Red vs Blue    ●●●●        ●●● Eval=WhiteCell
              β”‚   L3 ─ Attack-Defense CTF         ●●●             ●● Auto-grader
              β”‚   L2 ─ Jeopardy Hard/Dynamic      ●●                  ●● Auto-grader
              β”‚   L1 ─ Jeopardy Static Beginner   ●                    ●● Auto-grader
              β”‚   L0 ─ Wargame Solo                  ●
              β”‚       └──────────────────────────────────────────→ Difficulty/Solo
              β”‚
              └──────────────────────────────────────────────────→ Time Pressure

Kenapa Hirarki Ini Penting

1. Kompetisi Bukan Sekadar Soal β€” Tapi Training Loop

CTF adalah closed-loop micro-incident:

  • Anda gagal β†’ tidak ada production impact
  • Anda sukses β†’ dapat skor langsung
  • Anda berulang β†’ kemampuan ter-koherensi naik secara eksponensial

Survei nasional (US CyberSeek 2024): engineer dengan track record CTF Top-100 rata-rata mendapat pekerjaan 3–6 bulan lebih cepat dari yang tanpa track record.

2. Setiap Level Mengukur Skill Berbeda

SkillMulai Relevan di LevelPuncak di Level
Reading source codeL0L3
Reverse engineeringL1L3
Exploit developmentL2L3
Patch dalam menitL3L3
Network defenseL3L5
Threat huntingL4L5
Crisis decisionL5L6
Cross-domain coordinationL6L6

Tidak ada level yang β€œlebih tinggi” otomatis lebih baik. SOC analyst mungkin lebih tajam di L4–L5 daripada attacker murni yang jago di L2–L3.

3. CTF Mengajarkan β€œMeta-Skill” yang Tidak Ada di Kursus

Yang tidak diajarkan kursus tapi dilatih CTF:

  • Time triage β€” skip soal value rendah, fokus value tinggi
  • Delegation β€” bagi tugas sesuai spesialisasi anggota tim
  • Tool-switching β€” fallback kalau tool utama gagal
  • Frustration tolerance β€” 24 jam tanpa hasil yang berarti
  • Writeup discipline β€” dokumentasi yang bisa dipelajari orang lain

Kontrak Kompetensi Per Level

Level 0 β€” Solo Wargame

Yang harus bisa: install Linux/WSL, navigasi CLI dasar, baca pesan error, copy-paste command dari writeup. Yang TIDAK relevan di level ini: exploit development, binary analysis, network sniffing.

Level 1 β€” Jeopardy Static

Yang harus bisa: identifikasi tipe soal dalam 30 detik, tahu tool default per kategori (CyberChef, binwalk, strings, exiftool), bisa baca source code Python/JavaScript singkat. Yang TIDAK relevan: patching, service maintenance, evasion.

Level 2 β€” Jeopardy Dynamic

Yang harus bisa: exploit chain (3+ step), patch binary/script dalam menit, bypass anti-cheat sederhana, log analysis real-time. Yang TIDAK relevan: full network defense, IR formal.

Level 3 β€” Attack-Defense

Yang harus bisa: hardening service dalam menit, tulis exploit yang reliable (bukan one-shot), monitor service health, inject flag ke sesama tim, baca packet capture real-time. Yang TIDAK relevan di sini: long-running operation, formal IR procedure.

Level 4 β€” Cooperative Red vs Blue

Yang harus bisa: main di playbook tim, komunikasikan intent ke evaluator, baca ATT&CK matrix, joint after-action review. Yang TIDAK relevan: zero-day research, full nation-state tooling.

Level 5 β€” Live Red Team vs Prod-Blue

Yang harus bisa: hidup di bawah SOC detection, chain 5+ TTP tanpa terdeteksi, persistence dalam waktu lama, exfiltration. Yang TIDAK relevan: latihan murni akademis.

Level 6 β€” Critical Infrastructure Sim

Yang harus bisa: komunikasi ke eksekutif non-teknis, decision di bawah ketidakpastian, prioritas sumber daya, dokumentasi untuk audit publik. Yang TIDAK relevan: teknik murni, exploit delivery.


Plot Twists

Plot Twist 1: Skor Tertinggi β‰  Skill Terbaik

Banyak tim yang juara CTF statis (L1–L2) tapi gagal di attack-defense (L3) karena mereka hanya belajar β€œsolve” bukan β€œoperate”. Operation skill (monitoring, patch cepat, teamwork) tidak dilatih di jeopardy. Lompatan L2 β†’ L3 adalah perubahan paradigm, bukan peningkatan incremental.

Plot Twist 2: Attack-Defense Lebih Akurat Mengukur "Engineer Real"

Attack-Defense (L3) mengukur skill yang sama yang dipakai di SOC/IR harian: service maintenance + rapid patching + monitoring. Jeopardy tidak mengukur skill itu. Jika Anda ingin kerja di SOC/IR/blue team, train di L3+. Jika Anda ingin jadi researcher/RE, train di L2.

Plot Twist 3: Live Exercise (L4+) Butuh Psikologi, Bukan Teknik

Saat evaluator kasih Anda β€œserver sudah compromised, apa yang Anda lakukan dalam 5 menit?” β€” yang diuji bukan exploit, tapi prioritization, communication, decision under pressure. Multi-national exercise (L6) bahkan masuk ke geopolitics & legal framework (apakah Anda diizinkan counter-attack? Boleh ambil-down service?). Skill teknis murni Anda hanya 30% dari nilai total.

Plot Twist 4: Semua Level Punya "Cheat Code" yang Berbeda

  • L0: cari writeup online (tidak ada cheat β€” itu memang latihan)
  • L1: bagiin tugas ke anggota tim, jangan solo
  • L2: patch cepat lebih penting dari exploit sophisticated
  • L3: monitoring + alert > fancy exploit
  • L4: komunikasi > teknis
  • L5: persistence + stealth > first-time success
  • L6: dokumentasi > kecepatan


CTF & Cyber Competition Hierarchy | Level 0 (Solo Wargame) β†’ Level 6 (Critical Infra Sim) Β· Skill Berbeda Per Level Β· β€œScore Tertinggi” β‰  Skill Terbaik