Trias CIA dalam Jaringan
Pahami kerahasiaan, integritas, dan ketersediaan sebagai tujuan.
Trias CIA dalam Jaringan adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Dasar Keamanan
Trias CIA adalah model inti keamanan informasi. CIA adalah singkatan dari Kerahasiaan, Integritas, dan Ketersediaan, yaitu tiga tujuan yang ingin dilindungi oleh setiap kontrol keamanan.
Setiap aturan firewall, kata sandi, dan cadangan mendukung setidaknya satu dari ketiganya. Jika Anda dapat mengaitkan suatu kontrol dengan tujuan CIA, Anda memahami alasan keberadaannya. (Catatan: CIA ini tidak berkaitan dengan lembaga pemerintah tersebut.)
Kerahasiaan
Kerahasiaan berarti hanya orang yang berwenang yang dapat membaca data. Kerahasiaan menjaga rahasia tetap rahasia dengan memblokir penyadap dan pengguna tanpa izin.
Alat jaringan yang melindungi kerahasiaan mencakup enkripsi (mengacak data sehingga hanya kunci yang tepat yang dapat membukanya), autentikasi kuat, dan kontrol akses. Saat Anda menjelajah melalui HTTPS, enkripsi melindungi kerahasiaan lalu lintas Anda dari siapa pun yang menyadap jaringan.
Integritas
Integritas berarti data akurat dan tidak diubah; data yang tiba harus persis sama dengan yang dikirim. Integritas melindungi dari manipulasi dan kerusakan yang tidak disengaja.
Alat integritas yang umum adalah peng-hash-an: fungsi yang mengubah data menjadi sidik jari berukuran tetap. Jika satu bit saja berubah, hash juga berubah sehingga manipulasi dapat diketahui. Tanda tangan digital dan checksum menggunakan gagasan ini untuk membuktikan bahwa data tidak diubah selama pengiriman.
Ketersediaan
Ketersediaan berarti sistem dan data dapat diakses ketika diperlukan oleh pengguna yang berwenang. Sistem yang sangat rahasia dan sangat akurat sekalipun tidak berguna jika sedang tidak aktif.
Ketersediaan dilindungi melalui redundansi (jalur dan perangkat cadangan), pencadangan rutin, pengalihan saat terjadi kegagalan, serta pertahanan terhadap serangan DoS (Penolakan Layanan) yang berusaha membebani layanan hingga tidak dapat beroperasi.
Menyeimbangkan Ketiganya
Ketiga tujuan ini sering saling bertentangan. Enkripsi yang kuat dan kontrol akses yang ketat meningkatkan kerahasiaan, tetapi dapat memperlambat sistem dan mengurangi ketersediaan. Mengunci semuanya terlalu ketat dapat menyulitkan pengguna yang sah.
Keamanan yang baik menemukan keseimbangan yang tepat untuk setiap sistem berdasarkan nilai dan risikonya. Halaman web publik mengutamakan ketersediaan; rekam medis mengutamakan kerahasiaan dan integritas.
Ancaman terhadap Kerahasiaan
Kerahasiaan dilanggar oleh kebocoran data, penyadapan (mengendus lalu lintas), pengintaian dari balik bahu, dan kredensial yang dicuri. Di jaringan, penyerang yang menangkap lalu lintas tanpa enkripsi dapat membaca kata sandi dan data dalam teks biasa.
Itulah sebabnya enkripsi di semua tempat (HTTPS, VPN, Wi-Fi terenkripsi) kini menjadi standar: enkripsi menghilangkan nilai lalu lintas yang disadap dengan membuatnya tidak dapat dibaca.
Ancaman terhadap Integritas
Integritas diserang melalui serangan di jalur (mencegat dan mengubah lalu lintas), perangkat lunak berbahaya yang memodifikasi berkas, dan transmisi yang rusak. Jika penyerang mengubah jumlah transfer bank saat data dikirim, integritas telah gagal.
Hash, tanda tangan digital, dan kode autentikasi pesan mendeteksi perubahan ini sehingga penerima mengetahui apakah data dapat dipercaya sebagai data yang tidak diubah.
Ancaman terhadap Ketersediaan
Ketersediaan paling langsung diserang oleh serangan DoS dan DDoS (Penolakan Layanan Terdistribusi), tetapi juga dapat terganggu oleh kegagalan perangkat keras, listrik padam, ransomware, dan bencana alam. Apa pun yang membuat layanan tidak aktif merupakan masalah ketersediaan.
Pertahanan mencakup sistem redundan, penyeimbangan beban, cadangan di lokasi lain, dan penyaringan lalu lintas yang menyerap atau memblokir banjir serangan sebelum sumber daya habis.
Menambahkan Autentikasi dan Nirpenyangkalan
Dua gagasan sering melengkapi trias tersebut. Autentikasi membuktikan identitas seseorang sebelum akses diberikan. Nirpenyangkalan memastikan suatu pihak tidak dapat kemudian menyangkal bahwa dirinya telah mengirim pesan, biasanya dengan pembuktian melalui tanda tangan digital.
Bersama trias CIA, keduanya membentuk tujuan yang menjadi sasaran perancangan para profesional keamanan, yang terkadang disebut model keamanan yang diperluas atau prinsip yang berkaitan dengan AAA.
Menerapkan CIA pada Pengambilan Keputusan
Saat mengevaluasi kontrol apa pun, tanyakan tujuan mana yang dilayaninya. Cadangan melindungi ketersediaan. Enkripsi melindungi kerahasiaan. Checksum melindungi integritas. Firewall dapat melindungi ketiganya dengan memblokir serangan.
Kerangka kerja ini mengubah kekhawatiran keamanan yang masih samar menjadi pertanyaan yang jelas, sehingga membantu Anda memprioritaskan kontrol yang melindungi hal terpenting bagi setiap sistem.
Mengapa CIA Menjadi Awal
Trias CIA adalah sudut pandang untuk memahami semua topik keamanan lainnya. Segmentasi, kontrol akses, enkripsi, dan pemantauan semuanya berkaitan kembali dengan perlindungan kerahasiaan, integritas, atau ketersediaan.
Mulailah setiap analisis keamanan dengan menanyakan mana dari ketiganya yang berisiko, dan Anda akan selalu memahami ancaman sekaligus pertahanan yang menanganinya.
Pemeriksaan Singkat
Uji pemahaman Anda tentang trias CIA.
Rangkuman
Trias CIA menetapkan tiga tujuan keamanan: Kerahasiaan (hanya akses berwenang, melalui enkripsi), Integritas (data yang tidak diubah, melalui peng-hash-an), dan Ketersediaan (dapat diakses saat diperlukan, melalui redundansi). Ketiganya saling memiliki kompromi, sehingga rancangan yang baik menyeimbangkannya sesuai sistem. Autentikasi dan nirpenyangkalan memperluas model ini.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Trias CIA dalam Jaringan” gratis?
Ya — teks lengkap “Trias CIA dalam Jaringan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Trias CIA dalam Jaringan”?
Pahami kerahasiaan, integritas, dan ketersediaan sebagai tujuan. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?
Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Trias CIA dalam Jaringan” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?
Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Trias CIA dalam Jaringan
- Pertahanan Berlapis dan Keamanan Berlapis
- Segmentasi Jaringan dan Zona
- Penerapan Daftar Kendali Akses