Non-Penyangkalan dan Kontrol Keamanan
Pelajari bagaimana non-penyangkalan memastikan akuntabilitas, serta bagaimana kontrol preventif, detektif, dan korektif bekerja bersama.
Non-Penyangkalan dan Kontrol Keamanan adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Apa Itu Non-Repudiation?
Non-repudiation mencegah siapa pun menyangkal tindakan yang telah mereka lakukan. Konsep ini dibangun dengan tanda tangan digital dan log yang tahan terhadap pengubahan — sangat penting dalam konteks hukum dan keuangan.
Tanda Tangan Digital dan Non-Repudiation
Alat utamanya adalah digital signature. Penanda tangan mengunci dokumen dengan key privatnya, dan siapa pun dapat Verify menggunakan key publik. Hanya penanda tangan tersebut yang dapat membuatnya.
# Sign a document
openssl dgst -sha256 -sign alice_private.pem -out contract.sig contract.pdf
# Verify the signature (anyone with Alice's public key can do this)
openssl dgst -sha256 -verify alice_public.pem -signature contract.sig contract.pdf
# Output: Verified OKLog Audit sebagai Bukti Non-Repudiation
Log audit juga menyediakan non-repudiation untuk tindakan pada sistem. Agar dianggap sebagai bukti, log harus dapat menunjukkan upaya pengubahan dan memiliki stempel waktu akurat yang disinkronkan dengan NTP.
Kategori Security Controls
Security controls dibagi berdasarkan dua hal: fungsi (preventif, detektif, korektif) dan jenis (teknis, administratif, fisik). Kedua sudut pandang ini membantu Anda memilih kombinasi yang tepat.
Control Preventif: Menghentikan Serangan
Control preventif menghentikan masalah sebelum dimulai — misalnya firewall, enkripsi, dan pelatihan. Control ini paling menguntungkan karena mencegah selalu lebih murah daripada memulihkan.
Control Detektif: Menemukan Serangan
Control detektif menemukan serangan yang sedang berlangsung. Contohnya adalah deteksi intrusi, SIEM, antivirus, dan kamera — sistem peringatan dini Anda.
# Example: Using Snort as a detective control (IDS)
# Run Snort in IDS mode
snort -A console -c /etc/snort/snort.conf -i eth0
# Alert output when rule matches:
# [**] [1:100001:1] Potential port scan detected [**]
# Classification: Attempted Information Leak
# 192.168.1.50:45321 -> 10.0.0.5:22Control Korektif: Memperbaiki Kerusakan
Control korektif membersihkan dampak setelah insiden dan memulihkan kondisi yang baik — seperti pemulihan cadangan, pemasangan patch, dan respons insiden. Control ini adalah tim perbaikannya.
Control Kompensasi
Control kompensasi digunakan ketika control ideal tidak dapat diterapkan. Tidak dapat memasang patch pada sistem lama? Isolasi sistem tersebut di VLAN yang diamankan dengan ketat.
Control Pencegah: Mencegah Penyerang
Control pencegah hanya membuat penyerang enggan menyerang — misalnya banner warning, kamera yang terlihat, dan kebijakan yang dipasang. Control ini murah dan paling efektif terhadap penyusup kasual yang mencari kesempatan.
# SSH banner warning (deterrent control example)
# Edit /etc/ssh/sshd_config
# Banner /etc/ssh/banner.txt
# Contents of /etc/ssh/banner.txt:
# *** Authorized use only. All activity is logged and monitored. ***
# *** Unauthorized access attempts will be prosecuted. ***Control Fisik, Teknis, dan Administratif
Control juga memiliki tiga jenis: fisik (kunci, penjaga), teknis (firewall, enkripsi), dan administratif (kebijakan, pelatihan). Keamanan yang kuat menggunakan ketiganya.
Strategi Defense in Depth
Defense in depth melapisi control sehingga jika satu control gagal, control lainnya tetap bertahan — seperti kastel dengan tembok, parit, dan penjaga. Tidak ada satu control pun yang harus sempurna. 🏰
Pemeriksaan Cepat
Uji pemahaman Anda tentang konsep CompTIA Security+ (SY0-701) dari pelajaran ini.
Ringkasan Pelajaran
Ringkasan singkat: non-repudiation menggunakan signature dan log, control bersifat preventif/detektif/korektif serta teknis/administratif/fisik, dan defense in depth melapisinya. Berikutnya: peran keamanan.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Non-Penyangkalan dan Kontrol Keamanan” gratis?
Ya — teks lengkap “Non-Penyangkalan dan Kontrol Keamanan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Non-Penyangkalan dan Kontrol Keamanan”?
Pelajari bagaimana non-penyangkalan memastikan akuntabilitas, serta bagaimana kontrol preventif, detektif, dan korektif bekerja bersama. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?
Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “Non-Penyangkalan dan Kontrol Keamanan” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?
Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Kerahasiaan, Integritas, dan Ketersediaan
- Autentikasi, Otorisasi, dan Akuntansi
- Non-Penyangkalan dan Kontrol Keamanan
- Peran dan Tanggung Jawab Keamanan