Merancang Skenario Pertahanan Berlapis
Gabungkan berbagai kontrol menjadi arsitektur menyeluruh yang diutamakan dalam ujian.
Merancang Skenario Pertahanan Berlapis adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Pertahanan Berlapis
Ujian mengutamakan pertahanan berlapis: beberapa lapisan independen sehingga jika satu lapisan gagal, lapisan lain tetap melindungi beban kerja.
Tidak ada satu pengendalian yang cukup. Jawaban terbaik biasanya menggabungkan pengendalian identitas, jaringan, data, dan deteksi, bukan bergantung pada satu pengendalian.
Pelapisan di Sisi Tepi
Di sisi tepi jaringan, susun perlindungan secara berlapis:
- Shield menyerap banjir DDoS.
- WAF menyaring permintaan web berbahaya.
- CloudFront menghentikan TLS dan mengurangi paparan asal.
Setiap lapisan menangani kelas ancaman yang berbeda.
Pelapisan di Jaringan
Di dalam VPC, gabungkan berbagai pengendalian:
- Desain subnet mengisolasi tingkatan.
- NACL melindungi subnet secara tanpa status; grup keamanan melindungi instans secara berstatus.
- Tembok Api Jaringan menambahkan pemeriksaan mendalam dan pengendalian lalu lintas keluar.
Pelapisan Identitas
Identitas memiliki lapisannya sendiri:
- Kebijakan IAM memberikan hak istimewa minimum.
- Batas izin membatasi hal-hal yang dapat dilakukan peran.
- SCP menetapkan batas atas di seluruh organisasi.
Sebuah tindakan harus melewati semua lapisan agar diizinkan.
Pelapisan Perlindungan Data
Lindungi data dari berbagai sisi:
- Enkripsi saat tersimpan (KMS) dan saat transit (TLS/ACM).
- Kendalikan kunci dengan ketat dan simpan rahasia di Pengelola Rahasia.
- Temukan data sensitif dengan Macie.
Bahkan jika penyimpanan dibobol, data terenkripsi tetap terlindungi.
Pelapisan Deteksi
Deteksi itu sendiri juga berlapis:
- GuardDuty untuk ancaman, Konfigurasi untuk penyimpangan, dan Log Aliran untuk anomali jaringan.
- Pusat Keamanan menggabungkannya agar tidak ada yang terlewat.
Berbagai sinyal dapat menemukan hal-hal yang terlewat oleh satu sumber saja.
Pencegahan Ditambah Deteksi
Desain yang kuat memadukan pengendalian preventif dan detektif.
- Pengendalian preventif (SCP, grup keamanan, kebijakan bucket) menghentikan tindakan buruk.
- Pengendalian detektif (Konfigurasi, GuardDuty, CloudTrail) menangkap hal-hal yang berhasil melewatinya.
Ujian sering menginginkan keduanya, bukan hanya salah satunya.
Skenario dengan Contoh Penyelesaian
Mengamankan aplikasi web publik secara menyeluruh: CloudFront + WAF + Shield di sisi tepi, ALB di subnet publik, server aplikasi di subnet privat, basis data yang dienkripsi dengan KMS, akses melalui peran IAM, rahasia di Pengelola Rahasia, serta pemantauan melalui GuardDuty dan CloudTrail.
Menghindari Titik Kegagalan Tunggal
Waspadai desain yang bergantung pada satu pengendalian, seperti satu grup keamanan atau satu host bastion.
Jawaban terkuat menghilangkan titik kegagalan tunggal: tidak ada port terbuka (gunakan Pengelola Sesi SSM), tidak ada kunci bersama (gunakan peran), dan deteksi yang redundan.
Memikirkan Radius Dampak
Desain berlapis juga berarti membatasi radius dampak, yaitu kerusakan jika satu pengendalian gagal.
- Akun terpisah mengisolasi beban kerja satu sama lain.
- Kunci dan peran dengan cakupan terbatas membatasi jangkauan satu kompromi.
Ujian mengutamakan desain yang memastikan satu pembobolan tidak berkembang menjadi kompromi total.
Memilih Jawaban Terbaik
Jika beberapa jawaban "berfungsi", pilih jawaban yang paling berlapis, menggunakan hak istimewa minimum, dan paling terkelola.
Solusi yang dikelola AWS, otomatis, dan berlapis hampir selalu lebih unggul daripada solusi manual dengan satu lapisan dalam skenario ujian.
Pemeriksaan Singkat
Pilih desain yang paling berlapis.
Rangkuman
Anda telah mempelajari cara merancang pertahanan berlapis.
- Susun pengendalian pada lapisan sisi tepi, jaringan, identitas, data, dan deteksi.
- Padukan pengendalian preventif dan detektif.
- Jawaban ujian terbaik adalah solusi yang paling berlapis, menggunakan hak istimewa minimum, dan dikelola AWS.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Merancang Skenario Pertahanan Berlapis” gratis?
Ya — teks lengkap “Merancang Skenario Pertahanan Berlapis” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Merancang Skenario Pertahanan Berlapis”?
Gabungkan berbagai kontrol menjadi arsitektur menyeluruh yang diutamakan dalam ujian. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?
Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Merancang Skenario Pertahanan Berlapis” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?
Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Menghubungkan Keenam Domain Ujian
- Merancang Skenario Pertahanan Berlapis
- Menguraikan Pertanyaan Skenario yang Menjebak
- Rencana Belajar dan Daftar Periksa Akhir