4.0

View in English

4.0 Pengantar Bagian 4: Keamanan

Keamanan, privasi, dan kepercayaan bukan fitur yang Anda tambahkan di akhir proyek. Mereka adalah properti dari cara seluruh sistem dirancang, dibangun, dioperasikan, dan diatur. Ketika ribuan insinyur merilis kode di ratusan layanan, mata rantai terlemah menentukan seberapa besar kerusakan yang dapat ditimbulkan insiden apa pun. Satu bucket penyimpanan yang salah konfigurasi, satu dependensi yang belum ditambal, atau satu akun layanan dengan hak istimewa berlebih dapat mengekspos jutaan catatan. Bagian panduan ini membahas praktik yang mencegah hal itu terjadi pada skala besar, dan yang memungkinkan Anda membuktikan kepada pihak lain bahwa Anda telah melakukan pekerjaannya.

Bagi enterprise, taruhannya finansial dan reputasional: biaya pembobolan, denda regulasi, pelanggan yang hilang, dan valuasi yang tertekan. Bagi pemerintah, taruhannya lebih jauh lagi, hingga keamanan nasional, kesinambungan layanan esensial, dan kepercayaan publik yang menjadi sandaran negara. Warga tidak dapat mencari penyedia lain untuk data pajak, kesehatan, atau tunjangan mereka, sehingga pemerintah berutang kewajiban kehati-hatian khusus kepada mereka. Dalam kedua pengaturan, kendali dan gerbang saja tidak akan pernah cukup. Keamanan dan privasi harus diinternalisasi oleh orang yang mengerjakannya, dan didemonstrasikan kepada auditor, regulator, dan warga yang meminta pertanggungjawaban organisasi.

Bagian ini memperlakukan keamanan sebagai disiplin rekayasa yang mencakup budaya, kode, infrastruktur, operasi, data pribadi, dan kewajiban formal. Setiap bab bertumpu pada bab sebelumnya, bergerak dari pola pikir ke mekanisme ke bukti.

Bab dalam bagian ini

  • 4.1 Fondasi dan budaya keamanan. Menetapkan model mental dan praktik budaya yang mendasari segala hal lainnya: menjadikan keamanan tugas semua orang, pemodelan ancaman, siklus hidup pengembangan aman, pertahanan berlapis, zero trust, dan memprioritaskan pekerjaan keamanan berdasarkan risiko alih-alih ketakutan atau mode.

  • 4.2 Keamanan aplikasi. Mencakup praktik yang menjaga aplikasi tangguh terhadap cacat di balik sebagian besar pembobolan: bertahan terhadap kelas kerentanan umum, memvalidasi masukan dan meng-encode keluaran, mendapatkan autentikasi dan otorisasi dengan benar, mengelola rahasia, dan mengamankan rantai pasok perangkat lunak.

  • 4.3 Keamanan infrastruktur dan cloud. Mengamankan fondasi terdefinisi-perangkat-lunak tempat aplikasi berjalan: manajemen identitas dan akses sebagai perimeter baru, segmentasi jaringan, enkripsi dan manajemen kunci, keamanan kontainer dan serverless, serta manajemen postur berkelanjutan terhadap penyimpangan salah konfigurasi.

  • 4.4 Operasi keamanan. Membahas menemukan ancaman dengan cepat dan merespons dengan baik ketika pencegahan gagal: mengintegrasikan keamanan ke pipeline pengiriman (DevSecOps), manajemen kerentanan dan penambalan, respons insiden dan forensik, deteksi lewat SIEM (security information and event management) dan SOAR (security orchestration, automation, and response), serta validasi lewat red dan purple teaming.

  • 4.5 Privasi dan pelindungan data. Memperlakukan privasi sebagai kendala desain yang berbeda dari keamanan: privacy by design, minimisasi dan retensi data, mengklasifikasikan dan melindungi PII (personally identifiable information) dan PHI (protected health information), persetujuan dan dasar hukum, serta persyaratan transfer lintas batas dan residensi.

  • 4.6 Kepatuhan dan tata kelola. Mencakup membuktikan kewajiban terpenuhi dan membuatnya dapat diulang: kerangka kerja utama (GDPR, HIPAA, PCI-DSS, ISO 27001, SOC 2), rezim pemerintah (FedRAMP, FISMA, NIST 800-53 dan 800-171, CMMC), mandat aksesibilitas, dan pergeseran dari audit berkala ke kepatuhan berkelanjutan yang digerakkan bukti.

  • 4.7 Manajemen identitas dan akses. Menetapkan siapa boleh melakukan apa: autentikasi versus otorisasi, siklus hidup joiner-mover-leaver, single sign-on dan federasi modern (OAuth 2.0, OIDC, SAML), autentikasi multifaktor tahan phishing dan passkey, kendali akses berbasis peran dan atribut, hak istimewa paling sedikit, dan identitas mesin sebagai control plane untuk zero trust.

  • 4.8 Kriptografi dan manajemen kunci. Mencakup memakai kriptografi dengan benar tanpa menciptakannya: kerahasiaan, integritas, dan keaslian dari primitif yang telah teruji, enkripsi saat transit dan saat disimpan, dan bagian yang benar-benar sulit, siklus hidup kunci, dengan layanan manajemen kunci dan hardware security module, PKI dan otomasi sertifikat, kelincahan kriptografis, dan transisi pasca-kuantum.

  • 4.9 Siklus hidup pengembangan perangkat lunak aman. Membangun keamanan ke setiap fase alih-alih mengujinya masuk di akhir: persyaratan keamanan dan kasus penyalahgunaan, gerbang pemodelan ancaman dan desain aman, pengodean aman, perkakas keamanan pipeline (SAST, DAST, SCA, pemindaian rahasia dan IaC), security champion, dan SLA remediasi, dipandu kerangka kerja seperti NIST SSDF dan OWASP SAMM.

  • 4.10 Uji penetrasi dan red teaming. Menemukan kelemahan seperti yang dilakukan penyerang, di sepanjang spektrum dari pemindaian kerentanan lewat uji penetrasi, red teaming, dan purple teaming, dengan cakupan dan aturan keterlibatan yang jelas, dan memasukkan setiap temuan kembali ke deteksi dan pertahanan.

Bagaimana bab-bab ini saling berkaitan

Bab-bab ini mengikuti benang merah yang disengaja. Budaya menetapkan kondisi. Kode dan infrastruktur mengimplementasikan kendali. Operasi menangkap apa yang lolos. Privasi mengatur apakah data itu seharusnya ada sama sekali. Dan kepatuhan membuktikan seluruh sistem memenuhi kewajibannya. Bab 4.1 adalah akar yang menjadi sandaran sisanya: pemodelan ancaman dan siklus hidup pengembangan amannya membentuk pertahanan aplikasi di bab 4.2 dan kendali berpusat identitas di bab 4.3. Bab 4.4 mengasumsikan pertahanan itu ada dan berfokus pada mendeteksi dan merespons ketika mereka diuji. Bab 4.5 melihat data yang sama lewat lensa berbeda (apa yang diizinkan untuk Anda lakukan dengannya, bukan sekadar apa yang dapat Anda lindungi), dan bab 4.6 mengubah semuanya menjadi bukti yang dapat diaudit.

Perhatian ini juga menjangkau seluruh panduan. Keamanan rantai pasok aplikasi di bab 4.2 terhubung dengan lisensi sumber terbuka di bab 10.3 dan dengan software bill of materials (SBOM) serta jaminan di bab 10.2. Privasi di bab 4.5 bergantung pada strategi dan tata kelola data yang lebih luas di bab 7.1. Operasi keamanan berbagi perkakas dan disiplin on-call dengan praktik keandalan dan insiden di tempat lain dalam panduan. Dibaca bersama, bab-bab ini menggambarkan keamanan dan privasi bukan sebagai silo khusus melainkan sebagai properti bersama dari cara organisasi besar merekayasa, mengoperasikan, dan mendapatkan kepercayaan.