Autentikasi, Otorisasi, dan Akuntansi
Pelajari bagaimana kerangka AAA mengendalikan siapa yang mengakses sistem, tindakan yang dapat dilakukan, dan cara melacak tindakan tersebut.
Autentikasi, Otorisasi, dan Akuntansi adalah pelajaran Security+ Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Security+ Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Security+ Academy mencakup 4 pelajaran total.
Memperkenalkan Kerangka Kerja AAA
Kerangka kerja AAA menjalankan control akses di seluruh sistem. authentication menanyakan “siapa Anda?”, authorization menanyakan “apa yang dapat Anda lakukan?”, dan accounting menanyakan “apa yang telah Anda lakukan?”
Authentication: Membuktikan Identitas Anda
Authentication membuktikan bahwa Anda adalah orang yang Anda nyatakan — menggunakan sesuatu yang Anda ketahui, miliki, atau merupakan bagian dari diri Anda. Menggabungkan dua di antaranya disebut MFA, dan cara ini menghentikan sebagian besar serangan dengan kata sandi yang dicuri.
Metode Authentication Umum
Metode umum berkisar dari yang lemah hingga yang kuat: kata sandi, sertifikat pada kartu pintar, tiket Kerberos di Active Directory, dan RADIUS untuk akses jaringan serta VPN.
# Example: SSH key-based authentication (something you have)
# Generate key pair
ssh-keygen -t ed25519 -C 'user@company.com'
# Copy public key to server
ssh-copy-id user@server.example.com
# Now authenticate without a passwordAuthorization: Hal yang Dapat Anda Akses
Authorization berlangsung setelah proses masuk dan menentukan hal-hal yang dapat Anda akses. Aturan utamanya adalah hak istimewa minimum: berikan hanya akses minimum yang diperlukan setiap orang.
# Linux file permissions example
# Owner can read/write, group can read, others have no access
chmod 640 sensitive_report.txt
# Verify with ls -l
ls -l sensitive_report.txt
# -rw-r----- 1 alice finance 1024 Jun 01 sensitive_report.txtIkhtisar Model Authorization
Tiga model menentukan siapa yang memperoleh akses: DAC memungkinkan pemilik membagikan akses, MAC menerapkan label dan izin akses, sedangkan RBAC mengaitkan izin dengan peran agar mudah diskalakan.
Accounting: Melacak Setiap Tindakan
Accounting mencatat tindakan pengguna sehingga setiap tindakan dapat dilacak kembali kepada seseorang. Inilah non-repudiation — mereka tidak dapat menyangkalnya ketika log membuktikannya.
# View authentication logs on Linux
tail -f /var/log/auth.log
# Look for entries like:
# Jun 01 10:15:32 server sshd[1234]: Accepted publickey for alice from 192.168.1.5
# Jun 01 10:16:45 server sudo[5678]: alice : TTY=pts/0 ; COMMAND=/bin/cat /etc/shadowProtokol RADIUS dan TACACS+
Dua protokol mendukung AAA untuk jaringan. RADIUS menggunakan UDP dan merupakan standar untuk Wi-Fi serta VPN. TACACS+ menggunakan TCP dan mengenkripsi semuanya — sangat baik untuk administrasi perangkat.
Single Sign-On dan AAA
Single Sign-On (SSO) memungkinkan Anda masuk sekali untuk mengakses banyak sistem. Cara ini mengurangi kelelahan akibat kata sandi dan bergantung pada kepercayaan antara penyedia identitas dan setiap aplikasi.
Akuntabilitas dan Non-Repudiation
Non-repudiation berarti Anda tidak dapat menyangkal tindakan yang telah Anda lakukan. Konsep ini menggabungkan authentication (siapa) dengan accounting (apa), dan tanda tangan digital memperkuat buktinya.
Praktik Terbaik Pengelolaan Log
Log yang baik harus lengkap, dapat menunjukkan upaya pengubahan, dan waktunya disinkronkan dengan NTP agar peristiwa di berbagai sistem dapat disejajarkan. Simpan log cukup lama untuk mendukung penyelidikan di masa mendatang.
# Configure NTP for accurate log timestamps
timedatectl set-ntp true
# Verify synchronization
timedatectl status
# Send logs to remote syslog server
echo '*.* @@192.168.1.10:514' >> /etc/rsyslog.conf
systemctl restart rsyslogAAA dalam Control Akses Jaringan
AAA mendukung Control Akses Jaringan: saat perangkat bergabung, perangkat tersebut diautentikasi oleh server RADIUS, ditempatkan di VLAN yang tepat, dan setiap upaya dicatat.
Pemeriksaan Cepat
Uji pemahaman Anda tentang konsep CompTIA Security+ (SY0-701) dari pelajaran ini.
Ringkasan Pelajaran
Ringkasan singkat: Authentication membuktikan identitas, Authorization menentukan hal yang dapat Anda lakukan, dan Accounting mencatat semuanya. Berikutnya: non-repudiation dan security controls.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Autentikasi, Otorisasi, dan Akuntansi” gratis?
Ya — teks lengkap “Autentikasi, Otorisasi, dan Akuntansi” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Security+ Academy, upgrade ke CoddyKit PRO. Kursus Security+ Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Autentikasi, Otorisasi, dan Akuntansi”?
Pelajari bagaimana kerangka AAA mengendalikan siapa yang mengakses sistem, tindakan yang dapat dilakukan, dan cara melacak tindakan tersebut. Kamu berlatih Security+ Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Security+ Academy?
Tidak diperlukan pengalaman sebelumnya. Security+ Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Autentikasi, Otorisasi, dan Akuntansi” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Security+ Academy ini?
Ya. Setiap pelajaran Security+ Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Kerahasiaan, Integritas, dan Ketersediaan
- Autentikasi, Otorisasi, dan Akuntansi
- Non-Penyangkalan dan Kontrol Keamanan
- Peran dan Tanggung Jawab Keamanan