0Pricing
Security+ Academy · Pelajaran

Kerahasiaan, Integritas, dan Ketersediaan

Pahami triad CIA dan alasan setiap prinsip penting untuk melindungi sistem informasi serta data.

Kerahasiaan, Integritas, dan Ketersediaan adalah pelajaran Security+ Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Security+ Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Security+ Academy mencakup 4 pelajaran total.

Apa Itu Triad CIA?

Triad CIA adalah dasar keamanan: Kerahasiaan, Integritas, dan Ketersediaan. Hampir setiap control yang akan Anda temui melindungi salah satu dari ketiganya. 🔐

Kerahasiaan: Menjaga Rahasia Tetap Aman

Kerahasiaan berarti hanya orang yang tepat yang dapat melihat data. Lindungi data dengan enkripsi dan kontrol akses — sehingga drive yang dicuri pun tetap tidak dapat dibaca.

Integritas: Memastikan Keakuratan Data

Integritas berarti data tidak diubah tanpa sepengetahuan Anda. Hash yang cocok seperti SHA-256 membuktikan bahwa suatu berkas persis seperti yang diharapkan.

# Verify file integrity using SHA-256
sha256sum /path/to/critical_file.txt
# Compare output against the published hash
# If hashes match: integrity is confirmed

Ketersediaan: Selalu Ada Saat Dibutuhkan

Ketersediaan berarti sistem tersedia saat dibutuhkan. Gangguan akibat kegagalan atau serangan merusaknya, jadi tambahkan redundansi dan failover. ⚡

Menyeimbangkan Ketiga Prinsip

Ketiga prinsip ini sering saling bertentangan. Enkripsi yang kuat meningkatkan kerahasiaan, tetapi dapat memperlambat sistem. Tugas Anda adalah menyeimbangkannya sesuai risiko.

Contoh Triad CIA di Dunia Nyata

Bayangkan sistem rekam medis rumah sakit: proses masuk melindungi kerahasiaan, jejak audit melindungi integritas, dan daya cadangan menjaga ketersediaan. Sistem yang sama, tiga pelindung.

Ancaman terhadap Setiap Prinsip CIA

Serangan yang berbeda menargetkan prinsip yang berbeda: pembobolan merusak kerahasiaan, pengubahan tanpa izin merusak integritas, dan penolakan layanan merusak ketersediaan. Mengetahui prinsip yang terdampak membantu Anda merespons.

Penerapan Control Kerahasiaan

Kerahasiaan diterapkan secara berlapis: enkripsi seluruh disk melindungi data saat tidak digunakan, TLS melindunginya saat transit, dan label Classification memberi tahu staf cara menangani setiap jenis data.

Control Integritas: Pembuatan Hash dan Signing

Integritas mengandalkan pembuatan hash dan tanda tangan digital. Sebuah signature menambahkan non-repudiation: pengirim melakukan Signing dengan key privatnya, dan siapa pun dapat Verify menggunakan key publik.

# Generating SHA-256 hash of a file
openssl dgst -sha256 document.pdf
# Output: SHA256(document.pdf)= 3a7bd...

# Signing a file with a private key
openssl dgst -sha256 -sign private.key -out doc.sig document.pdf

Control Ketersediaan: Redundansi dan Failover

Ketersediaan berasal dari redundansi di setiap lapisan. Ketersediaan diukur sebagai waktu aktif — “five nines” (99,999%) berarti waktu tidak aktif kurang dari sekitar 5 menit per tahun.

Triad CIA dalam Pengambilan Keputusan Keamanan

Untuk setiap control baru, tanyakan: prinsip CIA mana yang dilindungi oleh control ini? Pemetaan control dengan cara ini mengungkap kesenjangan saat satu prinsip tercakup, tetapi prinsip lainnya tidak.

Pemeriksaan Cepat

Uji pemahaman Anda tentang konsep CompTIA Security+ (SY0-701) dari pelajaran ini.

Ringkasan Pelajaran

Ringkasan singkat: Kerahasiaan menjaga data tetap pribadi, Integritas menjaganya tetap akurat, dan Ketersediaan menjaganya agar tetap dapat diakses. Berikutnya: kerangka kerja AAA.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Kerahasiaan, Integritas, dan Ketersediaan” gratis?

Ya — teks lengkap “Kerahasiaan, Integritas, dan Ketersediaan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Security+ Academy, upgrade ke CoddyKit PRO. Kursus Security+ Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Kerahasiaan, Integritas, dan Ketersediaan”?

Pahami triad CIA dan alasan setiap prinsip penting untuk melindungi sistem informasi serta data. Kamu berlatih Security+ Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Security+ Academy?

Tidak diperlukan pengalaman sebelumnya. Security+ Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Kerahasiaan, Integritas, dan Ketersediaan” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Security+ Academy ini?

Ya. Setiap pelajaran Security+ Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Kerahasiaan, Integritas, dan Ketersediaan
  2. Autentikasi, Otorisasi, dan Akuntansi
  3. Non-Penyangkalan dan Kontrol Keamanan
  4. Peran dan Tanggung Jawab Keamanan
← Kembali ke Security+ Academy