Cloud & IT Cert Prep · Pelajaran

Pertahanan Berlapis dan Keselamatan Berlapis

Pelajari sebab beberapa kawalan yang bertindih lebih baik daripada satu benteng.

Pelajaran 2 daripada 413 langkah

Pertahanan Berlapis dan Keselamatan Berlapis ialah pelajaran Cloud & IT Cert Prep percuma di CoddyKit. Ini ialah pelajaran 2 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cloud & IT Cert Prep, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.

Satu Tembok Tidak Mencukupi

Pertahanan berlapis ialah amalan menyusun beberapa kawalan keselamatan yang bebas supaya jika satu kawalan gagal, kawalan lain masih melindungi sistem. Tiada pertahanan tunggal yang sempurna, jadi anda tidak seharusnya bergantung pada satu kawalan sahaja.

Bayangkan sebuah kota berkubu: parit, tembok, pengawal dan kubu dalaman yang berkunci. Penyerang yang melepasi satu halangan masih perlu menghadapi beberapa halangan lagi sebelum mencapai sesuatu yang bernilai.

Lapisan yang Bekerjasama

Rangkaian berlapis mungkin menggabungkan tembok api perimeter, pembahagian rangkaian, pengesanan pencerobohan, antivirus titik akhir, pengesahan kukuh, penyulitan dan latihan pengguna. Setiap lapisan meliputi sudut serangan yang berbeza.

Matlamatnya ialah memastikan tiada satu kelemahan, seperti satu kata laluan yang dicuri atau satu pelayan yang tidak dikemas kini, menyerahkan seluruh rangkaian kepada penyerang. Setiap kawalan memberikan masa dan peluang untuk mengesan penceroboh.

Kawalan Lapisan Fizikal

Keselamatan bermula dengan kawalan fizikal: bilik pelayan berkunci, akses menggunakan kad pengenalan, kamera dan pengurusan kabel. Jika seseorang boleh datang dan menyambung terus ke suis atau mencuri pemacu, tiada kawalan perisian dapat menghalangnya.

Keselamatan fizikal ialah lapisan paling luar dalam pertahanan berlapis dan sering diabaikan, sedangkan bilik rangkaian yang tidak berkunci boleh menggagalkan segala pertahanan digital yang mahal.

Kawalan Lapisan Rangkaian

Pada lapisan rangkaian, tembok api menapis trafik antara zon, pembahagian rangkaian memisahkan kumpulan peranti dan VPN melindungi pautan jauh. IDS/IPS (Sistem Pengesanan/Pencegahan Pencerobohan) memantau corak serangan.

Kawalan ini menghalang ancaman daripada merebak dengan bebas dan memberikan keterlihatan kepada pembela terhadap trafik, lalu membentuk lapisan pertengahan dalam reka bentuk pertahanan berlapis.

Kawalan Hos dan Titik Akhir

Setiap peranti menambah lapisannya sendiri: tembok api hos, antivirus atau EDR (Pengesanan dan Tindak Balas Titik Akhir), pemasangan tampalan automatik dan konfigurasi yang diperkukuh dengan melumpuhkan perkhidmatan yang tidak digunakan.

Walaupun penyerang melepasi pertahanan rangkaian, titik akhir yang diperkukuh dengan baik dapat menahan pencerobohan, manakala alat titik akhir boleh mengesan dan menghentikan tingkah laku berniat jahat secara setempat.

Kawalan Aplikasi dan Data

Lebih dekat dengan sasaran, aplikasi menggunakan pengekodan selamat, pengesahan input dan pengesahan, manakala data itu sendiri dilindungi oleh penyulitan semasa disimpan dan dihantar, serta kawalan akses yang ketat.

Menyulitkan data sensitif bermaksud bahawa walaupun kebocoran berjaya berlaku, hasilnya hanyalah fail yang tidak boleh dibaca—lapisan terakhir yang melindungi aset itu sendiri apabila lapisan luar telah gagal.

Kawalan Pentadbiran

Bukan semua kawalan bersifat teknikal. Kawalan pentadbiran ialah dasar dan prosedur: latihan kesedaran keselamatan, dasar penggunaan yang boleh diterima, pelan tindak balas insiden dan pemeriksaan latar belakang.

Memandangkan banyak serangan menyasarkan manusia melalui pemancingan data, melatih pengguna ialah lapisan yang penting. Pertahanan teknikal yang paling kukuh akan gagal jika pengguna menyerahkan kata laluan dengan rela.

Prinsip Keistimewaan Minimum

Keistimewaan minimum bermaksud memberikan setiap pengguna, perkhidmatan dan peranti hanya akses minimum yang diperlukan untuk menjalankan tugasnya, tidak lebih daripada itu. Jika akaun terjejas, keistimewaan yang terhad mengehadkan kerosakan.

Prinsip ini merentas setiap lapisan. Apabila digabungkan dengan pertahanan berlapis, prinsip ini memastikan pencerobohan terhadap satu akaun atau sistem tidak dapat berkembang dengan mudah menjadi pengambilalihan keseluruhan rangkaian.

Pemikiran Amanah Sifar

Keselamatan moden menambah pemikiran amanah sifar: jangan sekali-kali menganggap apa-apa di dalam rangkaian sebagai selamat. Setiap permintaan disahkan, diautentikasi dan diberi kebenaran, tanpa mengira asalnya.

Amanah sifar melengkapi pertahanan berlapis dengan menghapuskan tanggapan lama bahawa bahagian dalam boleh dipercayai manakala bahagian luar berbahaya. Setiap sambungan dianggap berpotensi bermusuhan sehingga dibuktikan sebaliknya.

Mengelakkan Titik Kegagalan Tunggal

Pertahanan berlapis juga bermaksud mengelakkan sebarang kawalan tunggal yang kegagalannya mendedahkan segala-galanya. Jika seluruh keselamatan anda bergantung pada satu tembok api, tembok api itu ialah titik kegagalan tunggal.

Kawalan yang berlebihan dan pelbagai memastikan pemintasan satu kawalan tidak memintas kesemuanya, dan setiap jenis serangan berhadapan dengan pertahanan yang direka untuk mengesannya.

Gambaran Besar

Pertahanan berlapis mengubah keselamatan daripada satu pintu kawalan kepada siri jaring yang saling bertindih. Daripada kunci fizikal kepada tembok api rangkaian, titik akhir yang diperkukuh, data yang disulitkan dan pengguna yang terlatih, setiap lapisan menangkap perkara yang terlepas daripada lapisan lain.

Apabila digabungkan dengan keistimewaan minimum dan amanah sifar, pendekatan ini menerima hakikat bahawa mana-mana satu kawalan mungkin gagal, serta memastikan sistem kekal dilindungi apabila kegagalan itu berlaku.

Semakan Ringkas

Uji pemahaman anda tentang keselamatan berlapis.

Ulang Kaji

Pertahanan berlapis menyusun kawalan bebas supaya satu kegagalan tidak mendedahkan sistem. Lapisan ini merangkumi kawalan fizikal, rangkaian (tembok api, pembahagian, IDS/IPS), hos, aplikasi/data (penyulitan) dan pentadbiran (latihan, dasar). Gabungkannya dengan keistimewaan minimum dan amanah sifar untuk mengelakkan titik kegagalan tunggal.

Percuma untuk bermula

Pelajari Cloud & IT Cert Prep dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
150
Pelajaran
600

Soalan Lazim

Adakah pelajaran “Pertahanan Berlapis dan Keselamatan Berlapis” percuma?

Ya — teks penuh “Pertahanan Berlapis dan Keselamatan Berlapis” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Cloud & IT Cert Prep, tingkat taraf kepada CoddyKit PRO. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Pertahanan Berlapis dan Keselamatan Berlapis”?

Pelajari sebab beberapa kawalan yang bertindih lebih baik daripada satu benteng. Anda berlatih Cloud & IT Cert Prep menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cloud & IT Cert Prep?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cloud & IT Cert Prep di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 4.

Berapa lamakah pelajaran “Pertahanan Berlapis dan Keselamatan Berlapis” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Triad CIA dalam Rangkaian
  2. Pertahanan Berlapis dan Keselamatan Berlapis
  3. Pembahagian Rangkaian dan Zon
  4. Senarai Kawalan Akses dalam Tindakan
← Kembali ke Cloud & IT Cert Prep