Cyber Security Academy · Pelajaran

Pemilihan Kontrol Keamanan dan Analisis Kesenjangan

Pilih kontrol preventif, detektif, dan korektif berdasarkan risiko, lalu lakukan analisis kesenjangan.

Pelajaran 3 dari 413 langkah

Pemilihan Kontrol Keamanan dan Analisis Kesenjangan adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Jenis Pengendalian: Pencegahan, Pendeteksian, Korektif

Pengendalian pencegahan memblokir ancaman sebelum berhasil (tembok api, pengendalian akses, enkripsi). Pengendalian pendeteksian mengidentifikasi ancaman yang telah terjadi (IDS, pencatatan, audit). Pengendalian korektif mengurangi dampak setelah insiden (cadangan, rencana IR, pembaruan perbaikan). Pertahanan berlapis memerlukan ketiga jenis pengendalian tersebut.

Kategori Pengendalian

Pengendalian mencakup berbagai dimensi: Fisik (kunci, kamera), Teknis (tembok api, MFA), Administratif (kebijakan, pelatihan). Untuk risiko tertentu, pilih pengendalian yang saling melengkapi di berbagai kategori—pengendalian teknis yang didukung kebijakan administratif dan keamanan fisik menciptakan pertahanan berlapis yang nyata.

Pemilihan Pengendalian Berbasis Risiko

Pilih pengendalian yang sebanding dengan risiko. Hitung risiko tersisa: risiko bawaan dikurangi efektivitas pengendalian. Risiko dengan kemungkinan dan dampak tinggi membenarkan pengendalian yang mahal. Risiko dengan kemungkinan dan dampak rendah mungkin dapat diterima tanpa pengendalian. Dokumentasikan alasan penanganan risiko.

Katalog Pengendalian NIST 800-53

NIST 800-53 Revisi 5 berisi lebih dari 1.000 pengendalian yang dikelompokkan ke dalam 20 keluarga (AC, AU, CA, CM, dan sebagainya). Lembaga federal dan kontraktor harus menerapkan garis dasar yang ditentukan (Rendah/Sedang/Tinggi). Katalog ini merupakan rujukan pengendalian teknis paling komprehensif yang tersedia.

Melakukan Analisis Kesenjangan

Analisis kesenjangan membandingkan kondisi keamanan Anda saat ini dengan garis dasar kerangka kerja yang dituju. Langkah-langkah: (1) Dokumentasikan pengendalian saat ini yang telah diterapkan, (2) Petakan ke pengendalian kerangka kerja, (3) Identifikasi pengendalian yang belum atau baru sebagian diterapkan, (4) Prioritaskan kesenjangan berdasarkan risiko, (5) Buat peta jalan perbaikan.

Pengendalian Kompensasi

Jika pengendalian ideal tidak memungkinkan (karena biaya, kendala operasional, atau sistem lama), terapkan pengendalian kompensasi yang mencapai pengurangan risiko setara melalui cara alternatif. Dokumentasikan alasan pengendalian kompensasi tersebut untuk auditor dan penerimaan risiko.

Penilaian Efektivitas Pengendalian

Pengendalian harus diuji—bukan diasumsikan berfungsi. Uji pengendalian pencegahan dengan mencoba tindakan yang diblokir. Uji pengendalian pendeteksian dengan menyimulasikan kejadian dan memverifikasi pendeteksiannya. Uji pengendalian korektif dengan menjalankan latihan berbasis skenario dan latihan pemulihan.

Pengendalian CIS v8

Pengendalian Keamanan Kritis CIS (18 pengendalian) adalah perlindungan praktis yang diprioritaskan. Kelompok Implementasi 1, 2, dan 3 mencakup rentang mulai dari kebersihan keamanan dasar untuk organisasi kecil hingga pengendalian canggih untuk perusahaan besar. Kelompok Implementasi 1 menyediakan perlindungan dasar dengan dampak tertinggi untuk keamanan minimum yang layak.

Peta Jalan Kematangan Keamanan

Hasil analisis kesenjangan menjadi peta jalan kematangan: prioritaskan berdasarkan pengurangan risiko untuk setiap dolar, kelompokkan pengendalian ke dalam sprint triwulanan, lacak kemajuan berdasarkan tonggak kematangan, dan laporkan kemajuan kepada pemangku kepentingan eksekutif dengan bahasa risiko bisnis, bukan jargon teknis.

Pengendalian Pemasok dan Pihak Ketiga

Pengelolaan risiko pihak ketiga memerlukan penilaian terhadap pengendalian dalam rantai pasokan Anda. Kuesioner keamanan, laporan SOC 2, sertifikat ISO 27001, dan ringkasan pengujian penetrasi memberikan bukti efektivitas pengendalian pemasok. Pemasok berisiko tinggi mungkin memerlukan penilaian di lokasi.

Pemantauan Pengendalian Berkelanjutan

Pengendalian memburuk seiring waktu—tingkat pembaruan menurun, konfigurasi menyimpang, dan hak akses menumpuk. Pemantauan pengendalian berkelanjutan melalui alat kepatuhan otomatis (AWS Config, Azure Policy, SCC) mempertahankan kondisi pengendalian waktu nyata, bukan sekadar cuplikan pada satu titik waktu dari audit tahunan.

Pemeriksaan Pengetahuan

Apa perbedaan antara kontrol keamanan preventif dan detektif?

Ringkasan

Pemilihan kontrol memetakan risiko yang telah diidentifikasi ke kontrol preventif, detektif, dan korektif yang sesuai dalam kategori fisik, teknis, dan administratif. Analisis kesenjangan mengidentifikasi kontrol yang belum tersedia berdasarkan tolok ukur kerangka kerja, sedangkan peta jalan yang diprioritaskan berdasarkan risiko mendorong peningkatan sistematis menuju kematangan keamanan yang dapat diukur.

Gratis untuk memulai

Belajar Cyber Security Academy dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
76
Pelajaran
303

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Pemilihan Kontrol Keamanan dan Analisis Kesenjangan” gratis?

Ya — teks lengkap “Pemilihan Kontrol Keamanan dan Analisis Kesenjangan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Pemilihan Kontrol Keamanan dan Analisis Kesenjangan”?

Pilih kontrol preventif, detektif, dan korektif berdasarkan risiko, lalu lakukan analisis kesenjangan. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Pemilihan Kontrol Keamanan dan Analisis Kesenjangan” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Pemodelan Ancaman dengan STRIDE dan PASTA
  2. Kerangka Risiko: NIST CSF dan ISO 27001
  3. Pemilihan Kontrol Keamanan dan Analisis Kesenjangan
  4. Audit Keamanan dan Tinjauan Kepatuhan
← Kembali ke Cyber Security Academy