0Pricing
Cyber Security Academy · Pelajaran

Kontrol Akses dan Enkripsi

Lindungi data saat tidak digunakan

Kontrol Akses dan Enkripsi adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Melindungi Data Tersimpan

Basis data menyimpan aset yang paling berharga, sehingga dua kontrol paling penting adalah kontrol akses (siapa yang dapat menyentuh data) dan enkripsi (membuat data tidak berguna jika dicuri).

Keduanya melindungi data saat sistem berjalan maupun ketika data diekstrak dari disk atau cadangan.

Autentikasi vs Otorisasi

Bedakan kedua gagasan ini:

  • Autentikasi membuktikan siapa Anda (proses masuk, sertifikat, token IAM).
  • Otorisasi menentukan tindakan yang boleh Anda lakukan setelah identitas Anda dikenali.

Keamanan basis data yang kuat memerlukan keduanya: identitas yang terverifikasi dan izin dengan cakupan yang dibatasi ketat.

Prinsip Hak Istimewa Minimum

Berikan kepada setiap akun hanya izin yang diperlukan, dan tidak lebih. Layanan pelaporan seharusnya hanya dapat membaca; aplikasi yang menulis data tidak boleh dapat melakukan DROP pada tabel.

CREATE ROLE report_reader;
GRANT SELECT ON sales.* TO report_reader;
GRANT report_reader TO 'analytics_svc'@'%';

Kontrol Akses Berbasis Peran

RBAC mengelompokkan izin ke dalam peran dan menetapkan peran kepada pengguna. Cara ini lebih mudah diperluas daripada memberikan hak istimewa kepada setiap pengguna dan membuat audit menjadi jelas.

  • Tentukan peran: read_only, app_writer, dba.
  • Tetapkan pengguna ke peran.
  • Tinjau keanggotaan peran secara berkala.

Keamanan Tingkat Baris dan Kolom

Kontrol terperinci membatasi akses di dalam sebuah tabel.

  • Tingkat kolom: sembunyikan kolom gaji atau SSN dari peran tertentu.
  • Keamanan tingkat baris (RLS): setiap penyewa hanya melihat baris miliknya sendiri.
-- PostgreSQL row-level security
ALTER TABLE orders ENABLE ROW LEVEL SECURITY;
CREATE POLICY tenant_isolation ON orders
  USING (tenant_id = current_setting('app.tenant')::int);

Enkripsi Data Tersimpan

Enkripsi data tersimpan melindungi data di dalam disk. Jika seseorang mencuri drive atau berkas cadangan, isinya tidak dapat dibaca tanpa kunci.

Pilihannya mencakup enkripsi seluruh disk, enkripsi sistem berkas, dan Enkripsi Data Transparan (TDE) bawaan basis data.

Enkripsi Data Transparan

TDE mengenkripsi berkas basis data secara otomatis. Aplikasi tidak memerlukan perubahan; mesin basis data mengenkripsi saat menulis dan mendekripsi saat membaca. TDE melindungi dari berkas yang dicuri, tetapi tidak dari penyerang yang sudah memiliki sesi basis data yang sah.

-- SQL Server example concept
CREATE DATABASE ENCRYPTION KEY
  WITH ALGORITHM = AES_256
  ENCRYPTION BY SERVER CERTIFICATE tde_cert;
ALTER DATABASE appdb SET ENCRYPTION ON;

Enkripsi Tingkat Kolom

Untuk bidang yang sangat sensitif seperti nomor kartu dan data kesehatan, enkripsikan kolom secara individual. Teks biasa tidak pernah tersimpan di dalam basis data, bahkan bagi DBA.

Komprominya: kolom terenkripsi sulit diindeks dan dicari, jadi terapkan secara selektif.

Enkripsi Saat Transit

Data juga perlu dilindungi saat dikirim. Wajibkan TLS untuk semua koneksi klien ke basis data agar kredensial dan kumpulan hasil tidak dapat disadap.

-- PostgreSQL: force SSL in pg_hba.conf
hostssl  appdb  webapp  0.0.0.0/0  scram-sha-256
-- reject non-TLS:
hostnossl appdb all 0.0.0.0/0 reject

Pengelolaan Kunci

Enkripsi hanya sekuat pengelolaan kuncinya. Jangan pernah menyimpan kunci di dekat data yang dilindunginya.

  • Gunakan Layanan Pengelolaan Kunci (KMS) atau HSM.
  • Rotasikan kunci secara berkala.
  • Pisahkan tugas: DBA tidak boleh sekaligus memegang kunci utama.

Menggabungkan Semuanya

Model berlapis untuk data tersimpan:

  • Autentikasi setiap koneksi (TLS + kredensial kuat).
  • Lakukan otorisasi melalui RBAC dan hak istimewa minimum.
  • Terapkan keamanan RLS dan tingkat kolom untuk kebutuhan terperinci.
  • Enkripsikan data tersimpan (TDE) dan kolom sensitif secara khusus.
  • Kelola kunci dalam KMS yang terpisah dari basis data.

Pemeriksaan Singkat

Analisis hal yang dilindungi oleh setiap kontrol.

Ringkasan

Data tersimpan dilindungi dengan menggabungkan kontrol akses dan enkripsi:

  • Bedakan autentikasi dari otorisasi.
  • Terapkan hak istimewa minimum dan RBAC, serta keamanan tingkat baris/kolom bila diperlukan.
  • Enkripsikan data tersimpan (TDE, tingkat kolom) dan data saat transit (TLS).
  • Kelola kunci secara terpisah dalam KMS dan rotasikan kunci tersebut.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Kontrol Akses dan Enkripsi” gratis?

Ya — teks lengkap “Kontrol Akses dan Enkripsi” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Kontrol Akses dan Enkripsi”?

Lindungi data saat tidak digunakan Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Kontrol Akses dan Enkripsi” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Pertahanan terhadap Injeksi SQL
  2. Kontrol Akses dan Enkripsi
  3. Audit dan Pemantauan
  4. Keamanan Pencadangan dan Pemulihan
← Kembali ke Cyber Security Academy