Skip to content

Dasar Keamanan Jaringan (CIA)

Tujuan Belajar

  • Memahami tiga pilar keamanan: CIA Triad.
  • Mengenal jenis ancaman umum.
  • Memahami prinsip pertahanan berlapis.

Mengapa keamanan jaringan?

Jaringan menghubungkan data berharga — dari pesan pribadi sampai data finansial. Keamanan jaringan melindungi data dan sistem dari akses tak sah, pencurian, dan kerusakan. Tanpanya, semua manfaat jaringan jadi risiko.

CIA Triad

Tiga prinsip inti keamanan informasi:

PilarArtiContoh perlindungan
ConfidentialityHanya pihak berwenang yang bisa mengakses dataEnkripsi, kontrol akses, password
IntegrityData tidak diubah tanpa izinHashing, checksum, tanda tangan digital
AvailabilityData & layanan tersedia saat dibutuhkanRedundansi, backup, proteksi DDoS

Serangan apa pun pada dasarnya melanggar salah satu dari tiga pilar ini.

Jenis ancaman umum

AncamanPenjelasan
MalwarePerangkat lunak jahat: virus, worm, trojan, ransomware
PhishingMenipu korban agar memberi data/kredensial
Man-in-the-MiddlePenyadap menyisip di antara dua pihak
DoS / DDoSMembanjiri sistem agar tak bisa diakses
SpoofingMemalsukan identitas (IP, MAC, email)
Brute forceMencoba banyak password sampai tembus

Ancaman-ancaman ini dibahas detail di Serangan & Mitigasi.

Konsep AAA

Kerangka kontrol akses yang umum:

  • Authentication — membuktikan siapa Anda (password, OTP, biometrik).
  • Authorization — menentukan apa yang boleh Anda akses.
  • Accounting — mencatat apa yang Anda lakukan (log/audit).

Pertahanan berlapis (Defense in Depth)

Tidak ada satu solusi tunggal yang cukup. Keamanan dibangun berlapis, sehingga jika satu lapis tembus, lapis lain masih melindungi:

Prinsip dasar yang baik

  • Least privilege — beri hak akses seminimal yang diperlukan.
  • Update rutin — tutup celah keamanan dengan patch.
  • Password kuat + MFA — autentikasi berlapis.
  • Backup — pulih cepat dari serangan (mis. ransomware).
  • Edukasi pengguna — manusia sering jadi titik terlemah.

Poin Penting

  • Tiga pilar keamanan: Confidentiality, Integrity, Availability (CIA).
  • Ancaman umum: malware, phishing, MITM, DoS/DDoS, spoofing.
  • AAA: Authentication, Authorization, Accounting.
  • Terapkan pertahanan berlapis & prinsip least privilege.
QuizUji Pemahaman

1. Apa kepanjangan CIA Triad dalam keamanan?

  • AControl, Identity, Access
  • BConfidentiality, Integrity, Availability
  • CCipher, Internet, Authentication
  • DConnect, Inspect, Allow

2. Serangan yang membanjiri sistem agar tidak bisa diakses melanggar pilar?

  • AConfidentiality
  • BIntegrity
  • CAvailability
  • DAuthentication

3. Prinsip memberi hak akses seminimal mungkin disebut?

  • ADefense in depth
  • BLeast privilege
  • CMulti-factor
  • DRedundansi

Dirilis di bawah Lisensi MIT.