0Pricing
Cyber Security Academy · Pelajaran

Audit dan Pemantauan

Lacak aktivitas basis data

Audit dan Pemantauan adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Mengapa Mengaudit Basis Data

Audit basis data mencatat siapa melakukan apa, kapan, dan dari mana. Audit sangat penting untuk mendeteksi penyalahgunaan, menyelidiki insiden, dan membuktikan kepatuhan.

Kontrol akses mencegah tindakan yang tidak sah; audit memberi tahu Anda kapan kontrol diuji atau dilewati.

Hal yang Diaudit

Catat peristiwa yang penting bagi keamanan dan kepatuhan:

  • Proses masuk dan upaya masuk yang gagal.
  • Perubahan hak istimewa dan peran (GRANT, REVOKE).
  • Perubahan skema (CREATE, ALTER, DROP).
  • Akses ke tabel sensitif.
  • Ekspor data secara massal.

Pencatatan Audit Bawaan

Sebagian besar mesin basis data menyediakan fasilitas audit. Aktifkan fasilitas tersebut, bukan hanya mengandalkan catatan aplikasi, karena basis data melihat setiap kueri apa pun kliennya.

-- MySQL Enterprise / MariaDB audit plugin
INSTALL PLUGIN server_audit SONAME 'server_audit.so';
SET GLOBAL server_audit_logging = ON;
SET GLOBAL server_audit_events = 'CONNECT,QUERY,TABLE';

pgAudit PostgreSQL

PostgreSQL menggunakan ekstensi pgAudit untuk catatan audit terperinci dan terstruktur yang memenuhi sebagian besar persyaratan kepatuhan.

-- enable session and object auditing
LOAD 'pgaudit';
ALTER SYSTEM SET pgaudit.log = 'write, ddl, role';
SELECT pg_reload_conf();

Proses Masuk Gagal dan Serangan Coba-Coba

Proses masuk yang gagal berulang kali dari satu sumber sering menandakan serangan coba-coba berulang atau pengisian kredensial. Audit peristiwa ini dan kirim peringatan saat ambang batas terlampaui.

  • Lacak kegagalan per akun dan per IP sumber.
  • Kunci atau batasi lajunya setelah N kegagalan.
  • Kirim peringatan kepada tim keamanan secara waktu nyata.

Pemantauan vs Audit

Keduanya berkaitan, tetapi berbeda:

  • Audit adalah catatan peristiwa yang bertahan lama untuk ditinjau kemudian.
  • Pemantauan adalah analisis waktu nyata yang memunculkan peringatan.

Audit menghasilkan catatan, lalu pantau catatan tersebut untuk bertindak dengan cepat.

Meneruskan ke SIEM

Kirim catatan audit ke sistem pusat SIEM (Pengelolaan Informasi dan Peristiwa Keamanan). Memusatkan catatan mencegah penyerang menghapus bukti lokal dan memungkinkan korelasi di seluruh sistem.

# ship postgres logs to a syslog collector
# /etc/rsyslog.d/pg.conf
if $programname == 'postgres' then @@siem.internal:514
& stop

Mendeteksi Anomali

Tentukan kondisi normal, lalu kirim peringatan atas penyimpangan:

  • Akun hanya baca yang tiba-tiba menjalankan UPDATE.
  • Kueri pada pukul 3 AM dari aplikasi yang hanya berjalan selama jam kerja.
  • Satu kueri yang mengembalikan jutaan baris (kemungkinan ekstraksi data).

Melindungi Log

Log audit itu sendiri merupakan sasaran. Penyerang berusaha menghapus atau mengubahnya untuk menyembunyikan jejak mereka.

  • Tulis log ke penyimpanan yang hanya dapat ditambahi atau ke penyimpanan jarak jauh.
  • Batasi pihak yang dapat membaca atau menghapus permanen data audit.
  • Gunakan pemisahan dba pada basis data agar pengguna aplikasi tidak dapat menonaktifkan audit.

Penyimpanan dan Peninjauan

Audit hanya bernilai jika log disimpan dan benar-benar ditinjau.

  • Tetapkan periode penyimpanan yang memenuhi kebijakan, sering kali 1 tahun atau lebih.
  • Jadwalkan peninjauan berkala, bukan hanya pencarian saat terjadi insiden.
  • Otomatiskan laporan untuk bukti kepatuhan.

Pertimbangan Kinerja

Audit menambah beban kerja. Sesuaikan agar tidak melumpuhkan basis data.

  • Audit tabel sensitif dan tindakan istimewa, bukan setiap SELECT.
  • Alihkan penulisan log ke disk atau aliran terpisah.
  • Uji dampak kinerja di lingkungan pementasan terlebih dahulu.

Pemeriksaan Singkat

Bedakan audit dari pemantauan.

Rangkuman

Audit dan pemantauan memberikan visibilitas terhadap aktivitas basis data:

  • Audit login, perubahan hak istimewa, perubahan skema, dan access sensitif.
  • Gunakan alat bawaan seperti pgAudit dan plugin audit, ditambah SIEM terpusat.
  • Pantau log untuk memberikan peringatan tentang anomali secara waktu nyata.
  • Lindungi, simpan, dan tinjau log secara berkala.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Audit dan Pemantauan” gratis?

Ya — teks lengkap “Audit dan Pemantauan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Audit dan Pemantauan”?

Lacak aktivitas basis data Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Audit dan Pemantauan” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Pertahanan terhadap Injeksi SQL
  2. Kontrol Akses dan Enkripsi
  3. Audit dan Pemantauan
  4. Keamanan Pencadangan dan Pemulihan
← Kembali ke Cyber Security Academy