Diagram Aliran Data dan Batas Kepercayaan
Memetakan perpindahan data dan tempat data melintasi batas kepercayaan.
Diagram Aliran Data dan Batas Kepercayaan adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Mengapa Diagram Harus Dibuat Dahulu
Anda tidak dapat menemukan ancaman dalam sistem yang tidak Anda pahami. Diagram Aliran Data (DFD) adalah fondasi pemodelan ancaman: diagram ini memetakan secara visual cara data bergerak melalui sistem Anda.
Diagram tersebut menjadikan asumsi tersirat sebagai hal yang jelas. Setelah Anda dapat melihat ke mana data pergi dan siapa yang menyentuhnya, ancaman menjadi jauh lebih mudah ditemukan.
Empat Elemen DFD
DFD hanya menggunakan empat blok penyusun. Buatlah tetap sederhana:
- Entitas eksternal — orang atau sistem di luar kendali Anda (pengguna, antarmuka pemrograman aplikasi pihak ketiga)
- Proses — sesuatu yang mengubah data (layanan, fungsi)
- Penyimpanan data — tempat data disimpan (basis data, berkas, tembolok)
- Aliran data — perpindahan data di antara elemen (sebuah panah)
Hampir semua sistem dapat direpresentasikan dengan keempat bentuk ini.
Notasi DFD Standar
DFD menggunakan bentuk-bentuk konvensional agar siapa pun dapat membacanya:
External entity -> rectangle / square
Process -> circle (or rounded rectangle)
Data store -> two parallel lines (open rectangle)
Data flow -> labeled arrow
Trust boundary -> dashed line crossing flowsDFD Aplikasi Web Sederhana
Perhatikan aplikasi web dasar. DFD-nya mungkin terlihat seperti ini dalam bentuk teks:
User (external) --HTTPS request--> Web App (process)
Web App --SQL query--> Database (data store)
Web App --API call--> Payment Provider (external)
Database --results--> Web App
Web App --HTTPS response--> UserApa Itu Batas Kepercayaan
Batas kepercayaan adalah garis apa pun dalam diagram Anda yang menunjukkan perubahan tingkat kepercayaan. Di satu sisi, data atau pemanggil tepercaya; di sisi lain, keduanya tidak tepercaya.
Batas kepercayaan merupakan fitur DFD yang paling relevan bagi keamanan karena menandai tempat:
- Data harus divalidasi
- Pemanggil harus diautentikasi dan diotorisasi
- Tingkat hak istimewa berubah
Sebagian besar kerentanan berada tepat di tempat data melintasi batas kepercayaan.
Batas Kepercayaan Umum
Setelah mulai memperhatikannya, Anda akan menemukan batas kepercayaan di mana-mana. Contoh umum:
- Internet ke aplikasi Anda (masukan pengguna yang tidak tepercaya masuk)
- Aplikasi ke basis data
- Di antara proses dengan hak istimewa rendah dan hak istimewa tinggi
- Di antara sistem Anda dan antarmuka pemrograman aplikasi pihak ketiga
- Di antara kontainer dan mesin induk
- Melintasi segmen jaringan (DMZ ke jaringan internal)
Setiap batas perlu diperiksa secara khusus.
Menggambar Batas pada DFD
Tambahkan batas kepercayaan sebagai garis putus-putus yang melintasi aliran data yang dipengaruhinya. Dalam aplikasi web kita:
User (external)
| HTTPS
- - - - - - - - - - - - <- Trust boundary: internet / app
v
Web App (process)
| SQL
- - - - - - - - - - - - <- Trust boundary: app / database
v
Database (data store)Batas Menunjukkan Tempat Menerapkan STRIDE
Batas kepercayaan menghubungkan pelajaran ini dengan STRIDE. Aliran data yang melintasi suatu batas adalah tempat Anda memusatkan analisis STRIDE.
Pada batas antara internet dan aplikasi, tanyakan:
- Pemalsuan identitas — apakah pemanggil diautentikasi?
- Pengubahan — apakah masukan divalidasi?
- Pengungkapan informasi — apakah kanal dienkripsi?
- Penolakan layanan — apakah ada pembatasan laju?
Batas mengubah kerangka kerja abstrak menjadi pertanyaan konkret.
Memilih Tingkat Perincian yang Tepat
DFD dapat terlalu samar atau terlalu rinci. Keduanya tidak berhasil.
- Terlalu tingkat tinggi — satu kotak berlabel “sistem” menyembunyikan semua batas yang menarik
- Terlalu rinci — setiap fungsi dan variabel membuat Anda tenggelam dalam gangguan
Tujuannya adalah tingkat perincian yang membuat setiap komponen utama dan batas kepercayaan terlihat. Gunakan DFD berlapis: diagram konteks untuk seluruh sistem, lalu uraikan proses yang kompleks secara terpisah.
Validasi Diagram Bersama Tim
DFD yang digambar oleh satu orang biasanya berisi asumsi yang keliru. Tinjaulah bersama orang-orang yang membangun sistem tersebut.
Ajukan pertanyaan mendalam:
- Apakah ini benar-benar satu-satunya cara data mencapai basis data?
- Apakah ada jalur administrator atau pemrosesan berkala yang tidak ditampilkan di sini?
- Apakah ada sesuatu yang melewati langkah autentikasi ini?
- Apakah ada salinan tembolok data ini di tempat lain?
Aliran data tersembunyi sering menyebabkan kerentanan terlewat.
Jaga Diagram Tetap Mutakhir
Sistem berubah, dan DFD yang tidak diperbarui menjadi menyesatkan. Diagram usang lebih buruk daripada tidak memiliki diagram sama sekali karena menciptakan rasa percaya diri yang keliru.
Perbarui DFD jika:
- Integrasi atau dependensi eksternal baru ditambahkan
- Penyimpanan data baru muncul
- Model kepercayaan berubah (suatu layanan berpindah ke zona jaringan baru)
Perlakukan DFD sebagai dokumentasi yang terus hidup bersama sistem, bukan artefak sekali jadi.
Pemeriksaan Singkat
Uji pemahaman Anda tentang DFD dan batas kepercayaan.
Ringkasan
Anda telah mempelajari cara memetakan sistem untuk pemodelan ancaman:
- DFD menggunakan empat elemen: entitas eksternal, proses, penyimpanan data, dan aliran data
- Batas kepercayaan menandai tempat kepercayaan berubah dan tempat sebagian besar kerentanan berada
- Aliran data yang melintasi batas adalah tempat Anda memusatkan analisis STRIDE
- Pilih tingkat perincian yang tepat dan gunakan diagram berlapis
- Validasi DFD bersama tim dan terus perbarui
Selanjutnya, Anda akan menentukan peringkat ancaman dengan pohon serangan dan memprioritaskan mitigasi.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Diagram Aliran Data dan Batas Kepercayaan” gratis?
Ya — teks lengkap “Diagram Aliran Data dan Batas Kepercayaan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Diagram Aliran Data dan Batas Kepercayaan”?
Memetakan perpindahan data dan tempat data melintasi batas kepercayaan. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “Diagram Aliran Data dan Batas Kepercayaan” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Mengapa Pemodelan Ancaman Penting
- Kerangka STRIDE
- Diagram Aliran Data dan Batas Kepercayaan
- Pohon Serangan dan Prioritas Risiko