0Pricing
Cyber Security Academy · Pelajaran

Verifikasi Identitas dan Perangkat

Terapkan MFA di semua tempat, pemeriksaan kesehatan perangkat, identitas berbasis sertifikat, dan akses bersyarat.

Verifikasi Identitas dan Perangkat adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Penyedia Identitas (IdP)

Penyedia Identitas adalah sistem pusat yang mengautentikasi pengguna dan menerbitkan token untuk layanan lain. IdP modern mendukung SSO, MFA, dan akses bersyarat. Contoh: Okta, Azure AD (Entra ID), Google Workspace, Ping Identity.

Masuk Tunggal (SSO)

SSO memungkinkan pengguna melakukan autentikasi satu kali dengan IdP dan mengakses beberapa aplikasi tanpa memasukkan kembali kredensial. SSO dibangun di atas protokol SAML 2.0 atau OIDC. Manfaat keamanannya: lebih sedikit kredensial = lebih sedikit peluang pencurian kredensial; kontrol keamanan terpusat di IdP.

SAML vs OIDC

Dua protokol SSO yang dominan:

  • SAML 2.0 — berbasis XML, untuk perusahaan, didukung secara luas oleh aplikasi lama
  • OIDC (OpenID Connect) — berbasis JSON/JWT, modern, dibangun di atas OAuth 2.0, digunakan oleh aplikasi cloud dan seluler

Keduanya mendelegasikan autentikasi kepada IdP dan mengembalikan token bertanda tangan kepada aplikasi.

Kebijakan Akses Bersyarat

IdP modern mendukung akses bersyarat: keputusan akses didasarkan pada sinyal risiko:

  • Peran pengguna dan keanggotaan grup
  • Status kepatuhan perangkat
  • Lokasi geografis
  • Waktu
  • Skor risiko (anomali saat masuk)

Sinyal berisiko tinggi memicu MFA tambahan atau memblokir akses sepenuhnya.

Manajemen Perangkat Seluler (MDM)

MDM mendaftarkan dan mengelola perangkat serta menerapkan kebijakan keamanan:

  • Wajibkan penguncian layar dengan PIN/biometrik
  • Wajibkan enkripsi disk
  • Paksa pembaruan OS
  • Sediakan kemampuan menghapus data dari jarak jauh
  • Laporkan kepatuhan kepada IdP untuk akses bersyarat

Contoh: Microsoft Intune, Jamf (Apple), VMware Workspace ONE.

Sertifikat Perangkat

Sertifikat perangkat mengikat identitas kriptografis ke setiap perangkat terkelola. Sertifikat diterbitkan oleh CA perusahaan melalui MDM. Kebijakan Kepercayaan Nol dapat mewajibkan sertifikat perangkat yang valid sebelum memberikan akses — perangkat pribadi yang tidak dikelola akan diblokir meskipun memiliki kredensial pengguna yang valid.

Deteksi dan Respons Titik Akhir (EDR)

Kepercayaan Nol menggunakan telemetri EDR sebagai sinyal kesehatan perangkat. IdP dapat memeriksa apakah EDR terpasang dan berfungsi baik sebelum memberikan akses. Perangkat yang disusupi dan terdeteksi oleh EDR memicu pencabutan akses otomatis melalui integrasi akses bersyarat.

Akses Tepat Saat Dibutuhkan

Akses tepat saat dibutuhkan (PIM — Manajemen Identitas Istimewa) memberikan izin yang lebih tinggi hanya saat diperlukan, untuk durasi terbatas, dan memerlukan persetujuan. Tidak ada peran administrator yang ditetapkan secara permanen. Azure AD PIM, kredensial sementara AWS IAM, dan HashiCorp Vault menerapkan pendekatan ini.

Identitas Antar-Layanan

Aplikasi juga memerlukan verifikasi identitas. Pendekatannya meliputi:

  • Akun layanan dengan token berumur pendek
  • mTLS — TLS timbal balik, dengan klien dan server sama-sama menyajikan sertifikat
  • SPIFFE/SPIRE — kerangka kerja identitas beban kerja untuk layanan mikro

Multitenansi dan Isolasi Identitas

Dalam lingkungan perangkat lunak sebagai layanan dan cloud, isolasi identitas mencegah akses lintas penyewa. Ruang identitas setiap pelanggan harus benar-benar terisolasi. Cacat yang memungkinkan satu penyewa mengakses data penyewa lain merupakan kerentanan kritis.

Tata Kelola Identitas

Selain autentikasi sehari-hari, tata kelola identitas memastikan:

  • Tinjauan akses rutin (sertifikasi) — manajer meninjau siapa yang memiliki akses
  • Penyediaan dan pencabutan akses otomatis melalui SCIM
  • Akun tanpa pemilik terdeteksi dan dihapus
  • Pemisahan tugas diterapkan

Pemeriksaan Cepat: Verifikasi Identitas

Komponen Kepercayaan Nol manakah yang memberikan izin lebih tinggi hanya saat diperlukan, untuk waktu terbatas, dengan persetujuan — bukan menetapkan peran administrator secara permanen?

Ringkasan Pelajaran

Identitas dalam Kepercayaan Nol: IdP terpusat dengan SSO (SAML/OIDC), MFA, dan kebijakan akses bersyarat. Verifikasi perangkat dilakukan melalui pemeriksaan kepatuhan MDM dan sertifikat perangkat. Akses tepat saat dibutuhkan/PIM menghapus hak istimewa administrator yang selalu aktif. Identitas layanan menggunakan mTLS dan SPIFFE. Tata kelola identitas dengan tinjauan akses dan penyediaan SCIM otomatis memastikan hak istimewa minimum tetap dipertahankan dari waktu ke waktu.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Verifikasi Identitas dan Perangkat” gratis?

Ya — teks lengkap “Verifikasi Identitas dan Perangkat” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Verifikasi Identitas dan Perangkat”?

Terapkan MFA di semua tempat, pemeriksaan kesehatan perangkat, identitas berbasis sertifikat, dan akses bersyarat. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Verifikasi Identitas dan Perangkat” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Prinsip Zero Trust dan Model BeyondCorp
  2. Verifikasi Identitas dan Perangkat
  3. Mikrosegmentasi dan Kebijakan Jaringan
  4. Validasi dan Pemantauan Berkelanjutan
← Kembali ke Cyber Security Academy