0Pricing
Network+ Academy · Pelajaran

Trias CIA dalam Jaringan

Pahami kerahasiaan, integritas, dan ketersediaan sebagai tujuan.

Trias CIA dalam Jaringan adalah pelajaran Network+ Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Network+ Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Network+ Academy mencakup 4 pelajaran total.

Dasar Keamanan

Trias CIA adalah model inti keamanan informasi. CIA adalah singkatan dari Kerahasiaan, Integritas, dan Ketersediaan, yaitu tiga tujuan yang ingin dilindungi oleh setiap kontrol keamanan.

Setiap aturan firewall, kata sandi, dan cadangan mendukung setidaknya satu dari ketiganya. Jika Anda dapat mengaitkan suatu kontrol dengan tujuan CIA, Anda memahami alasan keberadaannya. (Catatan: CIA ini tidak berkaitan dengan lembaga pemerintah tersebut.)

Kerahasiaan

Kerahasiaan berarti hanya orang yang berwenang yang dapat membaca data. Kerahasiaan menjaga rahasia tetap rahasia dengan memblokir penyadap dan pengguna tanpa izin.

Alat jaringan yang melindungi kerahasiaan mencakup enkripsi (mengacak data sehingga hanya kunci yang tepat yang dapat membukanya), autentikasi kuat, dan kontrol akses. Saat Anda menjelajah melalui HTTPS, enkripsi melindungi kerahasiaan lalu lintas Anda dari siapa pun yang menyadap jaringan.

Integritas

Integritas berarti data akurat dan tidak diubah; data yang tiba harus persis sama dengan yang dikirim. Integritas melindungi dari manipulasi dan kerusakan yang tidak disengaja.

Alat integritas yang umum adalah peng-hash-an: fungsi yang mengubah data menjadi sidik jari berukuran tetap. Jika satu bit saja berubah, hash juga berubah sehingga manipulasi dapat diketahui. Tanda tangan digital dan checksum menggunakan gagasan ini untuk membuktikan bahwa data tidak diubah selama pengiriman.

Ketersediaan

Ketersediaan berarti sistem dan data dapat diakses ketika diperlukan oleh pengguna yang berwenang. Sistem yang sangat rahasia dan sangat akurat sekalipun tidak berguna jika sedang tidak aktif.

Ketersediaan dilindungi melalui redundansi (jalur dan perangkat cadangan), pencadangan rutin, pengalihan saat terjadi kegagalan, serta pertahanan terhadap serangan DoS (Penolakan Layanan) yang berusaha membebani layanan hingga tidak dapat beroperasi.

Menyeimbangkan Ketiganya

Ketiga tujuan ini sering saling bertentangan. Enkripsi yang kuat dan kontrol akses yang ketat meningkatkan kerahasiaan, tetapi dapat memperlambat sistem dan mengurangi ketersediaan. Mengunci semuanya terlalu ketat dapat menyulitkan pengguna yang sah.

Keamanan yang baik menemukan keseimbangan yang tepat untuk setiap sistem berdasarkan nilai dan risikonya. Halaman web publik mengutamakan ketersediaan; rekam medis mengutamakan kerahasiaan dan integritas.

Ancaman terhadap Kerahasiaan

Kerahasiaan dilanggar oleh kebocoran data, penyadapan (mengendus lalu lintas), pengintaian dari balik bahu, dan kredensial yang dicuri. Di jaringan, penyerang yang menangkap lalu lintas tanpa enkripsi dapat membaca kata sandi dan data dalam teks biasa.

Itulah sebabnya enkripsi di semua tempat (HTTPS, VPN, Wi-Fi terenkripsi) kini menjadi standar: enkripsi menghilangkan nilai lalu lintas yang disadap dengan membuatnya tidak dapat dibaca.

Ancaman terhadap Integritas

Integritas diserang melalui serangan di jalur (mencegat dan mengubah lalu lintas), perangkat lunak berbahaya yang memodifikasi berkas, dan transmisi yang rusak. Jika penyerang mengubah jumlah transfer bank saat data dikirim, integritas telah gagal.

Hash, tanda tangan digital, dan kode autentikasi pesan mendeteksi perubahan ini sehingga penerima mengetahui apakah data dapat dipercaya sebagai data yang tidak diubah.

Ancaman terhadap Ketersediaan

Ketersediaan paling langsung diserang oleh serangan DoS dan DDoS (Penolakan Layanan Terdistribusi), tetapi juga dapat terganggu oleh kegagalan perangkat keras, listrik padam, ransomware, dan bencana alam. Apa pun yang membuat layanan tidak aktif merupakan masalah ketersediaan.

Pertahanan mencakup sistem redundan, penyeimbangan beban, cadangan di lokasi lain, dan penyaringan lalu lintas yang menyerap atau memblokir banjir serangan sebelum sumber daya habis.

Menambahkan Autentikasi dan Nirpenyangkalan

Dua gagasan sering melengkapi trias tersebut. Autentikasi membuktikan identitas seseorang sebelum akses diberikan. Nirpenyangkalan memastikan suatu pihak tidak dapat kemudian menyangkal bahwa dirinya telah mengirim pesan, biasanya dengan pembuktian melalui tanda tangan digital.

Bersama trias CIA, keduanya membentuk tujuan yang menjadi sasaran perancangan para profesional keamanan, yang terkadang disebut model keamanan yang diperluas atau prinsip yang berkaitan dengan AAA.

Menerapkan CIA pada Pengambilan Keputusan

Saat mengevaluasi kontrol apa pun, tanyakan tujuan mana yang dilayaninya. Cadangan melindungi ketersediaan. Enkripsi melindungi kerahasiaan. Checksum melindungi integritas. Firewall dapat melindungi ketiganya dengan memblokir serangan.

Kerangka kerja ini mengubah kekhawatiran keamanan yang masih samar menjadi pertanyaan yang jelas, sehingga membantu Anda memprioritaskan kontrol yang melindungi hal terpenting bagi setiap sistem.

Mengapa CIA Menjadi Awal

Trias CIA adalah sudut pandang untuk memahami semua topik keamanan lainnya. Segmentasi, kontrol akses, enkripsi, dan pemantauan semuanya berkaitan kembali dengan perlindungan kerahasiaan, integritas, atau ketersediaan.

Mulailah setiap analisis keamanan dengan menanyakan mana dari ketiganya yang berisiko, dan Anda akan selalu memahami ancaman sekaligus pertahanan yang menanganinya.

Pemeriksaan Singkat

Uji pemahaman Anda tentang trias CIA.

Rangkuman

Trias CIA menetapkan tiga tujuan keamanan: Kerahasiaan (hanya akses berwenang, melalui enkripsi), Integritas (data yang tidak diubah, melalui peng-hash-an), dan Ketersediaan (dapat diakses saat diperlukan, melalui redundansi). Ketiganya saling memiliki kompromi, sehingga rancangan yang baik menyeimbangkannya sesuai sistem. Autentikasi dan nirpenyangkalan memperluas model ini.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Trias CIA dalam Jaringan” gratis?

Ya — teks lengkap “Trias CIA dalam Jaringan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Network+ Academy, upgrade ke CoddyKit PRO. Kursus Network+ Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Trias CIA dalam Jaringan”?

Pahami kerahasiaan, integritas, dan ketersediaan sebagai tujuan. Kamu berlatih Network+ Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Network+ Academy?

Tidak diperlukan pengalaman sebelumnya. Network+ Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Trias CIA dalam Jaringan” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Network+ Academy ini?

Ya. Setiap pelajaran Network+ Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Trias CIA dalam Jaringan
  2. Pertahanan Berlapis dan Keamanan Berlapis
  3. Segmentasi Jaringan dan Zona
  4. Penerapan Daftar Kendali Akses
← Kembali ke Network+ Academy