Skip to content

Dasar Keamanan Jaringan (CIA) ​

Tujuan Belajar

  • Memahami tiga pilar keamanan: CIA Triad.
  • Mengenal jenis ancaman umum.
  • Memahami prinsip pertahanan berlapis.

Mengapa keamanan jaringan? ​

Jaringan menghubungkan data berharga — dari pesan pribadi sampai data finansial. Keamanan jaringan melindungi data dan sistem dari akses tak sah, pencurian, dan kerusakan. Tanpanya, semua manfaat jaringan jadi risiko.

CIA Triad ​

Tiga prinsip inti keamanan informasi:

PilarArtiContoh perlindungan
ConfidentialityHanya pihak berwenang yang bisa mengakses dataEnkripsi, kontrol akses, password
IntegrityData tidak diubah tanpa izinHashing, checksum, tanda tangan digital
AvailabilityData & layanan tersedia saat dibutuhkanRedundansi, backup, proteksi DDoS

Serangan apa pun pada dasarnya melanggar salah satu dari tiga pilar ini.

Jenis ancaman umum ​

AncamanPenjelasan
MalwarePerangkat lunak jahat: virus, worm, trojan, ransomware
PhishingMenipu korban agar memberi data/kredensial
Man-in-the-MiddlePenyadap menyisip di antara dua pihak
DoS / DDoSMembanjiri sistem agar tak bisa diakses
SpoofingMemalsukan identitas (IP, MAC, email)
Brute forceMencoba banyak password sampai tembus

Ancaman-ancaman ini dibahas detail di Serangan & Mitigasi.

Konsep AAA ​

Kerangka kontrol akses yang umum:

  • Authentication — membuktikan siapa Anda (password, OTP, biometrik).
  • Authorization — menentukan apa yang boleh Anda akses.
  • Accounting — mencatat apa yang Anda lakukan (log/audit).

Pertahanan berlapis (Defense in Depth) ​

Tidak ada satu solusi tunggal yang cukup. Keamanan dibangun berlapis, sehingga jika satu lapis tembus, lapis lain masih melindungi:

Prinsip dasar yang baik ​

  • Least privilege — beri hak akses seminimal yang diperlukan.
  • Update rutin — tutup celah keamanan dengan patch.
  • Password kuat + MFA — autentikasi berlapis.
  • Backup — pulih cepat dari serangan (mis. ransomware).
  • Edukasi pengguna — manusia sering jadi titik terlemah.

Poin Penting ​

  • Tiga pilar keamanan: Confidentiality, Integrity, Availability (CIA).
  • Ancaman umum: malware, phishing, MITM, DoS/DDoS, spoofing.
  • AAA: Authentication, Authorization, Accounting.
  • Terapkan pertahanan berlapis & prinsip least privilege.
QuizUji Pemahaman

1. Apa kepanjangan CIA Triad dalam keamanan?

  • AControl, Identity, Access
  • BConfidentiality, Integrity, Availability
  • CCipher, Internet, Authentication
  • DConnect, Inspect, Allow

2. Serangan yang membanjiri sistem agar tidak bisa diakses melanggar pilar?

  • AConfidentiality
  • BIntegrity
  • CAvailability
  • DAuthentication

3. Prinsip memberi hak akses seminimal mungkin disebut?

  • ADefense in depth
  • BLeast privilege
  • CMulti-factor
  • DRedundansi

Dirilis di bawah Lisensi MIT.