Dasar Keamanan Jaringan (CIA)
Tujuan Belajar
- Memahami tiga pilar keamanan: CIA Triad.
- Mengenal jenis ancaman umum.
- Memahami prinsip pertahanan berlapis.
Mengapa keamanan jaringan?
Jaringan menghubungkan data berharga — dari pesan pribadi sampai data finansial. Keamanan jaringan melindungi data dan sistem dari akses tak sah, pencurian, dan kerusakan. Tanpanya, semua manfaat jaringan jadi risiko.
CIA Triad
Tiga prinsip inti keamanan informasi:
| Pilar | Arti | Contoh perlindungan |
|---|---|---|
| Confidentiality | Hanya pihak berwenang yang bisa mengakses data | Enkripsi, kontrol akses, password |
| Integrity | Data tidak diubah tanpa izin | Hashing, checksum, tanda tangan digital |
| Availability | Data & layanan tersedia saat dibutuhkan | Redundansi, backup, proteksi DDoS |
Serangan apa pun pada dasarnya melanggar salah satu dari tiga pilar ini.
Jenis ancaman umum
| Ancaman | Penjelasan |
|---|---|
| Malware | Perangkat lunak jahat: virus, worm, trojan, ransomware |
| Phishing | Menipu korban agar memberi data/kredensial |
| Man-in-the-Middle | Penyadap menyisip di antara dua pihak |
| DoS / DDoS | Membanjiri sistem agar tak bisa diakses |
| Spoofing | Memalsukan identitas (IP, MAC, email) |
| Brute force | Mencoba banyak password sampai tembus |
Ancaman-ancaman ini dibahas detail di Serangan & Mitigasi.
Konsep AAA
Kerangka kontrol akses yang umum:
- Authentication — membuktikan siapa Anda (password, OTP, biometrik).
- Authorization — menentukan apa yang boleh Anda akses.
- Accounting — mencatat apa yang Anda lakukan (log/audit).
Pertahanan berlapis (Defense in Depth)
Tidak ada satu solusi tunggal yang cukup. Keamanan dibangun berlapis, sehingga jika satu lapis tembus, lapis lain masih melindungi:
Prinsip dasar yang baik
- Least privilege — beri hak akses seminimal yang diperlukan.
- Update rutin — tutup celah keamanan dengan patch.
- Password kuat + MFA — autentikasi berlapis.
- Backup — pulih cepat dari serangan (mis. ransomware).
- Edukasi pengguna — manusia sering jadi titik terlemah.
Poin Penting
- Tiga pilar keamanan: Confidentiality, Integrity, Availability (CIA).
- Ancaman umum: malware, phishing, MITM, DoS/DDoS, spoofing.
- AAA: Authentication, Authorization, Accounting.
- Terapkan pertahanan berlapis & prinsip least privilege.
QuizUji Pemahaman
1. Apa kepanjangan CIA Triad dalam keamanan?
2. Serangan yang membanjiri sistem agar tidak bisa diakses melanggar pilar?
3. Prinsip memberi hak akses seminimal mungkin disebut?