0Pricing
Cloud & IT Cert Prep · Pelajaran

Pertahanan Berlapis dan Keamanan Berlapis

Pelajari mengapa banyak pengendalian yang saling melengkapi lebih baik daripada satu dinding pertahanan.

Pertahanan Berlapis dan Keamanan Berlapis adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Satu Tembok Tidak Cukup

Pertahanan berlapis adalah praktik menerapkan beberapa kontrol keamanan yang saling independen sehingga jika satu kontrol gagal, kontrol lainnya tetap melindungi sistem. Tidak ada satu pertahanan pun yang sempurna, jadi Anda tidak boleh hanya mengandalkan satu pertahanan.

Bayangkan sebuah kastel: parit, tembok, penjaga, dan ruang utama yang terkunci. Penyerang yang berhasil melewati satu penghalang masih harus menghadapi beberapa penghalang lain sebelum mencapai sesuatu yang berharga.

Lapisan yang Bekerja Bersama

Jaringan berlapis dapat menggabungkan firewall perimeter, segmentasi jaringan, deteksi penyusupan, antivirus titik akhir, autentikasi kuat, enkripsi, dan pelatihan pengguna. Setiap lapisan menangani sudut serangan yang berbeda.

Tujuannya adalah mencegah satu kelemahan, seperti satu kata sandi yang dicuri atau satu server yang belum diperbarui, memberikan seluruh jaringan kepada penyerang. Setiap kontrol memberikan waktu dan peluang untuk mendeteksi penyusup.

Kontrol Lapisan Fisik

Keamanan dimulai dengan kontrol fisik: ruang server yang terkunci, akses dengan kartu identitas, kamera, dan pengelolaan kabel. Jika seseorang dapat mendatangi dan menyambungkan perangkat ke switch atau mencuri drive, tidak ada kontrol perangkat lunak yang dapat menghentikannya.

Keamanan fisik merupakan lapisan terluar dalam pertahanan berlapis dan sering diabaikan, padahal ruang jaringan yang tidak terkunci dapat menggagalkan seluruh pertahanan digital yang mahal.

Kontrol Lapisan Jaringan

Pada lapisan jaringan, firewall menyaring lalu lintas antar zona, segmentasi memisahkan kelompok perangkat, dan VPN melindungi koneksi jarak jauh. IDS/IPS (Sistem Deteksi/Pencegahan Penyusupan) mengawasi pola serangan.

Kontrol ini mencegah ancaman menyebar dengan bebas dan memberikan visibilitas kepada pihak pertahanan terhadap lalu lintas, sehingga membentuk lapisan tengah dalam rancangan pertahanan berlapis.

Kontrol Host dan Titik Akhir

Setiap perangkat menambahkan lapisannya sendiri: firewall host, antivirus atau EDR (Deteksi dan Respons Titik Akhir), pembaruan otomatis, serta konfigurasi yang diperkuat dengan menonaktifkan layanan yang tidak digunakan.

Bahkan jika penyerang melewati pertahanan jaringan, titik akhir yang diperkuat dengan baik akan menahan upaya pengambilalihan, dan alat titik akhir dapat mendeteksi serta menghentikan perilaku berbahaya secara lokal.

Kontrol Aplikasi dan Data

Lebih dekat ke sasaran, aplikasi menggunakan pemrograman aman, validasi masukan, dan autentikasi, sedangkan data itu sendiri dilindungi oleh enkripsi saat tersimpan dan saat dikirim, serta kontrol akses yang ketat.

Mengenkripsi data sensitif berarti bahwa bahkan kebocoran yang berhasil hanya menghasilkan berkas yang tidak dapat dibaca. Inilah lapisan terakhir yang melindungi aset itu sendiri ketika lapisan luar gagal.

Kontrol Administratif

Tidak semua kontrol bersifat teknis. Kontrol administratif berupa kebijakan dan prosedur: pelatihan kesadaran keamanan, kebijakan penggunaan yang dapat diterima, rencana respons insiden, dan pemeriksaan latar belakang.

Karena banyak serangan menargetkan manusia melalui phishing, melatih pengguna merupakan lapisan yang sangat penting. Pertahanan teknis terkuat pun akan gagal jika pengguna dengan sukarela menyerahkan kata sandinya.

Prinsip Hak Akses Minimum

Hak akses minimum berarti memberikan setiap pengguna, layanan, dan perangkat hanya akses minimum yang diperlukan untuk menjalankan tugasnya, tidak lebih. Jika sebuah akun disusupi, hak akses yang terbatas akan membatasi kerusakan.

Prinsip ini diterapkan di setiap lapisan. Jika digabungkan dengan pertahanan berlapis, prinsip ini memastikan bahwa pembobolan satu akun atau sistem tidak dapat dengan mudah meluas menjadi pengambilalihan seluruh jaringan.

Pola Pikir Tanpa Kepercayaan

Keamanan modern menambahkan pola pikir tanpa kepercayaan: jangan pernah menganggap apa pun di dalam jaringan aman. Setiap permintaan diverifikasi, diautentikasi, dan diberi otorisasi, terlepas dari mana asalnya.

Pendekatan tanpa kepercayaan melengkapi pertahanan berlapis dengan menghapus gagasan lama tentang bagian dalam yang tepercaya dan bagian luar yang berbahaya, serta memperlakukan setiap koneksi sebagai sesuatu yang mungkin berbahaya sampai terbukti sebaliknya.

Menghindari Titik Kegagalan Tunggal

Pertahanan berlapis juga berarti menghindari satu kontrol yang kegagalannya dapat mengekspos semuanya. Jika seluruh keamanan Anda bergantung pada satu firewall, firewall tersebut menjadi titik kegagalan tunggal.

Kontrol yang redundan dan beragam memastikan bahwa melewati satu kontrol tidak berarti melewati semuanya, serta memastikan setiap jenis serangan menghadapi pertahanan yang dirancang untuk mendeteksinya.

Gambaran Besar

Pertahanan berlapis mengubah keamanan dari satu gerbang menjadi serangkaian jaring yang saling tumpang tindih. Mulai dari kunci fisik hingga firewall jaringan, titik akhir yang diperkuat, data terenkripsi, dan pengguna yang terlatih, setiap lapisan menangkap hal-hal yang terlewatkan oleh lapisan lainnya.

Jika digabungkan dengan hak akses minimum dan pendekatan tanpa kepercayaan, pendekatan ini menerima bahwa kontrol apa pun dapat gagal, serta memastikan sistem tetap terlindungi saat hal itu terjadi.

Pemeriksaan Singkat

Uji pemahaman Anda tentang keamanan berlapis.

Rangkuman

Pertahanan berlapis menyusun kontrol yang independen sehingga satu kegagalan tidak mengekspos sistem. Lapisan-lapisan tersebut mencakup kontrol fisik, jaringan (firewall, segmentasi, IDS/IPS), host, aplikasi/data (enkripsi), dan administratif (pelatihan, kebijakan). Gabungkan pendekatan ini dengan hak akses minimum dan pendekatan tanpa kepercayaan untuk menghindari titik kegagalan tunggal.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Pertahanan Berlapis dan Keamanan Berlapis” gratis?

Ya — teks lengkap “Pertahanan Berlapis dan Keamanan Berlapis” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Pertahanan Berlapis dan Keamanan Berlapis”?

Pelajari mengapa banyak pengendalian yang saling melengkapi lebih baik daripada satu dinding pertahanan. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?

Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Pertahanan Berlapis dan Keamanan Berlapis” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Trias CIA dalam Jaringan
  2. Pertahanan Berlapis dan Keamanan Berlapis
  3. Segmentasi Jaringan dan Zona
  4. Penerapan Daftar Kendali Akses
← Kembali ke Cloud & IT Cert Prep