0Pricing
Cyber Security Academy · Pelajaran

Prinsip Zero Trust dan Model BeyondCorp

Pahami prinsip tidak pernah percaya, selalu verifikasi, pergeseran BeyondCorp, dan cara Google menerapkan Zero Trust.

Prinsip Zero Trust dan Model BeyondCorp adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa Itu Kepercayaan Nol?

Kepercayaan Nol adalah kerangka keamanan yang berlandaskan prinsip "jangan pernah percaya, selalu verifikasi." Berbeda dari keamanan berbasis perimeter yang mempercayai semua hal di dalam jaringan, Kepercayaan Nol memerlukan verifikasi berkelanjutan terhadap setiap pengguna, perangkat, dan aplikasi — terlepas dari lokasinya.

Runtuhnya Perimeter

Keamanan perimeter tradisional menganggap bagian dalam jaringan = tepercaya. Model ini gagal karena:

  • Layanan cloud berada di luar perimeter
  • Kerja jarak jauh menempatkan karyawan di mana saja
  • Pergerakan lateral di dalam jaringan tepercaya sangat mudah dilakukan
  • Lebih dari 70% kebocoran keamanan melibatkan ancaman orang dalam atau kredensial yang dicuri

BeyondCorp: Model Kepercayaan Nol Google

Google menerbitkan BeyondCorp pada 2014, yang menjelaskan bagaimana mereka menghapus VPN dan mendasarkan akses pada verifikasi perangkat dan pengguna, bukan lokasi jaringan. Setiap karyawan Google dapat bekerja dari jaringan mana pun — akses ditentukan oleh identitas + kesehatan perangkat, bukan alamat IP.

Prinsip Inti Kepercayaan Nol

Lima pilar:

  1. Verifikasi secara eksplisit — autentikasi setiap pengguna dan perangkat
  2. Gunakan hak istimewa minimum — berikan akses minimum yang diperlukan
  3. Anggap pelanggaran telah terjadi — rancang seolah-olah jaringan sudah disusupi
  4. Periksa semua lalu lintas — jangan berikan kepercayaan implisit pada lalu lintas timur-barat
  5. Validasi berkelanjutan — lakukan verifikasi ulang selama sesi berlangsung

Identitas sebagai Perimeter Baru

Dalam Kepercayaan Nol, identitas menggantikan lokasi jaringan sebagai faktor utama pengendalian akses. Kontrol identitas yang kuat menjadi sangat penting:

  • MFA yang tahan terhadap pengelabuan (FIDO2)
  • Penyedia Identitas (IdP) terpusat
  • Kebijakan akses bersyarat berdasarkan sinyal risiko
  • Manajemen Identitas Istimewa (PIM)

Kepercayaan Perangkat

Kepercayaan Nol memerlukan validasi kesehatan perangkat sebelum memberikan akses:

  • Apakah perangkat terdaftar di MDM?
  • Apakah OS sudah diperbarui dengan pembaruan keamanan?
  • Apakah enkripsi disk diaktifkan?
  • Apakah agen EDR sedang berjalan?
  • Apakah perangkat telah dibebaskan dari pembatasan sistem atau memperoleh akses superpengguna?

Kepatuhan perangkat diperiksa pada setiap permintaan akses.

NIST SP 800-207

NIST SP 800-207 adalah standar Arsitektur Kepercayaan Nol pemerintah AS. Standar ini menetapkan tujuh prinsip ZTA dan menjelaskan skenario penerapannya. Semua lembaga federal diwajibkan menerapkan ZTA berdasarkan Perintah Eksekutif 14028 (2021).

Kepercayaan Nol vs VPN

VPN tradisional memberikan akses jaringan yang luas. Akses Jaringan Kepercayaan Nol (ZTNA) memberikan akses per aplikasi berdasarkan identitas dan kondisi keamanan perangkat:

  • VPN: percayai jaringan → akses semua hal di dalam jaringan
  • ZTNA: verifikasi identitas + perangkat → hanya akses aplikasi tertentu

Tahap Penerapan Kepercayaan Nol

Penerapan ZTA secara bertahap:

  1. Inventarisasikan pengguna, perangkat, aplikasi, dan data
  2. Bangun identitas yang kuat (MFA, IdP)
  3. Terapkan pemeriksaan kepatuhan perangkat (MDM)
  4. Segmentasikan aplikasi (proksi ZTNA)
  5. Pantau dan lakukan verifikasi berkelanjutan

Cloud dan Kepercayaan Nol

Lingkungan cloud secara alami selaras dengan Kepercayaan Nol:

  • Tidak ada perimeter lokal yang perlu dilindungi — semuanya berada "di luar"
  • Kebijakan IAM berfungsi sebagai firewall
  • Service mesh (Istio, Consul) menerapkan mTLS berbasis identitas di antara layanan
  • CSPM terus-menerus memantau pelanggaran kebijakan

Penyedia Kepercayaan Nol

Platform Kepercayaan Nol utama:

  • Google BeyondCorp Enterprise
  • Zscaler Private Access
  • Cloudflare Access
  • Okta + Okta Device Trust
  • Microsoft Azure AD Conditional Access

Pemeriksaan Cepat: Kepercayaan Nol

Prinsip inti Kepercayaan Nol manakah yang mengharuskan keputusan akses didasarkan pada identitas dan kesehatan perangkat, bukan lokasi jaringan?

Ringkasan Pelajaran

Kepercayaan Nol: "jangan pernah percaya, selalu verifikasi." Menggantikan keamanan perimeter dengan verifikasi identitas + perangkat untuk setiap permintaan akses. BeyondCorp dari Google menunjukkan bahwa pendekatan ini dapat diterapkan dalam skala besar. NIST SP 800-207 menyediakan standarnya. Penerapan: IdP yang kuat, MFA, kepatuhan perangkat MDM, dan akses per aplikasi melalui ZTNA. Lingkungan cloud secara alami selaras dengan prinsip-prinsip Kepercayaan Nol.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Prinsip Zero Trust dan Model BeyondCorp” gratis?

Ya — teks lengkap “Prinsip Zero Trust dan Model BeyondCorp” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Prinsip Zero Trust dan Model BeyondCorp”?

Pahami prinsip tidak pernah percaya, selalu verifikasi, pergeseran BeyondCorp, dan cara Google menerapkan Zero Trust. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Prinsip Zero Trust dan Model BeyondCorp” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Prinsip Zero Trust dan Model BeyondCorp
  2. Verifikasi Identitas dan Perangkat
  3. Mikrosegmentasi dan Kebijakan Jaringan
  4. Validasi dan Pemantauan Berkelanjutan
← Kembali ke Cyber Security Academy