0Pricing
Cyber Security Academy · Pelajaran

Manajemen Postur Keamanan Cloud (CSPM)

Gunakan AWS Security Hub, Azure Defender, atau Prowler untuk mengaudit konfigurasi cloud secara berkelanjutan.

Manajemen Postur Keamanan Cloud (CSPM) adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa Itu CSPM?

Manajemen Postur Keamanan Cloud secara berkelanjutan menilai konfigurasi infrastruktur cloud berdasarkan tolok ukur keamanan dan kerangka kepatuhan. Alat CSPM secara otomatis menemukan sumber daya, mendeteksi kesalahan konfigurasi, dan memprioritaskan perbaikan di berbagai lingkungan multi-cloud.

CSPM vs Pemindaian Tradisional

Pemindai kerentanan tradisional menilai perangkat lunak yang berjalan pada host. Alat CSPM menilai bidang kendali cloud—kebijakan IAM, konfigurasi jaringan, izin penyimpanan, dan pengaturan pencatatan—untuk menemukan risiko konfigurasi sebelum dieksploitasi.

AWS Security Hub

Security Hub menggabungkan temuan dari layanan AWS (GuardDuty, Inspector, Macie) dan alat pihak ketiga. Layanan ini memetakan temuan ke tolok ukur CIS, NIST, dan PCI-DSS, serta menyediakan dasbor terpadu dengan penilaian tingkat keparahan dan panduan perbaikan.

Prowler: CSPM Sumber Terbuka

Prowler adalah alat CSPM sumber terbuka dan gratis yang menjalankan lebih dari 400 pemeriksaan pada lingkungan AWS. Jalankan alat ini dari CLI atau alur CI/CD untuk membuat laporan HTML/JSON/CSV berdasarkan CIS, NIST, SOC2, dan kerangka kerja lainnya.

pip install prowler
prowler aws --compliance cis_1.4_aws
prowler aws -c s3_bucket_public_access

Microsoft Defender for Cloud

Azure Defender for Cloud menyediakan CSPM untuk lingkungan Azure, AWS, dan GCP. Secure Score mengukur postur kepatuhan, rekomendasi diprioritaskan berdasarkan dampak, dan opsi perbaikan otomatis mengurangi upaya manual untuk kesalahan konfigurasi umum.

Pusat Komando Keamanan GCP

SCC memusatkan temuan keamanan di berbagai layanan GCP. Detektor bawaan menemukan bucket publik, aturan firewall yang terbuka, dan celah dalam pencatatan audit. Tingkat Premium menambahkan deteksi ancaman dan penilaian kerentanan untuk VM GCE serta image kontainer.

Kerangka Tolok Ukur: CIS dan NIST

Tolok Ukur CIS menyediakan panduan pengerasan yang bersifat preskriptif untuk AWS, Azure, dan GCP. NIST 800-53 memetakan kontrol cloud. Alat CSPM menilai kepatuhan berdasarkan tolok ukur ini sehingga menghasilkan metrik postur keamanan yang dapat diukur dari waktu ke waktu.

Prioritas Perbaikan

Tidak semua temuan memiliki tingkat kepentingan yang sama. Tentukan prioritas berdasarkan kekritisan aset, kemudahan eksploitasi, paparan (menghadap internet atau internal), dan sensitivitas data. Bucket S3 publik yang berisi PII memiliki skor jauh lebih tinggi daripada celah pencatatan pada akun pengembangan.

Deteksi Penyimpangan

Alat CSPM mendeteksi penyimpangan konfigurasi—ketika suatu sumber daya awalnya aman, tetapi suatu perubahan membuatnya tidak patuh. Pemantauan berkelanjutan menangkap perubahan konfigurasi manual yang melewati alur infrastruktur sebagai kode. Berikan peringatan saat terjadi penyimpangan untuk menegakkan prinsip infrastruktur yang tidak dapat diubah.

CSPM dalam CI/CD

Terapkan CSPM lebih awal dengan memindai templat Terraform dan CloudFormation sebelum penerapan menggunakan alat seperti Checkov, tfsec, atau cfn-nag. Menemukan wildcard IAM atau grup keamanan yang terbuka saat peninjauan PR mencegah kesalahan konfigurasi masuk ke lingkungan produksi.

CSPM Multi-Cloud

Prisma Cloud, Wiz, dan Orca Security menawarkan CSPM terpadu di AWS, Azure, dan GCP. Visibilitas terpusat sangat penting bagi organisasi yang menggunakan beberapa penyedia cloud untuk menghindari titik buta dan pemberlakuan kebijakan yang tidak konsisten.

Uji Pengetahuan

Apa perbedaan utama antara CSPM dan pemindaian kerentanan tradisional?

Ringkasan

Alat CSPM mengaudit infrastruktur cloud secara berkelanjutan berdasarkan tolok ukur keamanan, mendeteksi kesalahan konfigurasi sebelum dieksploitasi, dan menyediakan panduan perbaikan yang diprioritaskan. Jika digabungkan dengan pemindaian lebih awal dalam CI/CD, CSPM membentuk postur keamanan cloud yang proaktif.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Manajemen Postur Keamanan Cloud (CSPM)” gratis?

Ya — teks lengkap “Manajemen Postur Keamanan Cloud (CSPM)” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Manajemen Postur Keamanan Cloud (CSPM)”?

Gunakan AWS Security Hub, Azure Defender, atau Prowler untuk mengaudit konfigurasi cloud secara berkelanjutan. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Manajemen Postur Keamanan Cloud (CSPM)” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. IAM Cloud: Peran, Kebijakan, dan Hak Minimal
  2. Kesalahan Konfigurasi Cloud Umum
  3. Manajemen Postur Keamanan Cloud (CSPM)
  4. Keamanan Kontainer dan Kubernetes
← Kembali ke Cyber Security Academy