Konsep Dasar
Dalam CompTIA Security+, setiap kontrol keamanan memiliki dua dimensi:
1. Kategori: Cara kontrol tersebut diterapkan (Teknis, Manajerial, Operasional, Fisik).
2. Fungsi/Tipe: Tujuan kontrol tersebut (Preventive, Detective, dll).
1. Empat Kategori Kontrol
Technical
Kontrol menggunakan teknologi (hardware, software, firmware).
Managerial
Fokus pada kebijakan & manajemen risiko.
Operational
Dijalankan oleh manusia (SDM).
Physical
Membatasi akses fisik.
2. Matriks Fungsi & Kategori
Klik pada setiap tipe fungsi di bawah untuk melihat contoh penerapannya di ke-empat kategori.
Preventive
Mencegah insiden agar tidak terjadi sama sekali.
Firewall, IPS, Multifactor Authentication (MFA)
Kebijakan Hiring, Separation of Duties
Proses Onboarding, Verifikasi ID oleh Satpam
Pagar, Kunci Pintu, Mantrap, Barikade
Detective
Mendeteksi dan merekam saat insiden terjadi.
IDS, Log Sistem, SIEM, Motion Sensor (Digital)
Audit Log Review Policy
Patroli Keamanan, Monitoring CCTV (Live)
CCTV (Recording), Sensor Gerak Fisik, Tamper Tape
Corrective
Memperbaiki kerusakan dan memulihkan sistem setelah insiden.
Restore Backup, Patching Vulnerability, Reboot System
Business Continuity Plan (BCP)
Tim Respon Insiden (IR Team) bertindak
Alat Pemadam Api (APAR), Mengganti Kunci Rusak
Deterrent
Mencegah secara psikologis (menakuti pelaku).
Splash Screen (Warning Banner), Fake Honeypot
Kebijakan Disiplin (Ancaman Pemecatan/Denda)
Kehadiran Satpam yang terlihat mencolok
Pencahayaan Terang, Tanda 'Awas Anjing Galak', CCTV Palsu
Compensating
Alternatif jika kontrol utama terlalu mahal atau tidak bisa dipakai.
Isolasi VLAN untuk server lama (yg tidak bisa dipatch)
Tanda tangan ganda (Dual Sign-off)
Verifikasi manual data input
Penjaga tambahan saat kunci pintu elektronik rusak
Directive
Mengarahkan subjek untuk mematuhi aturan.
Pengaturan Group Policy (GPO) yang memaksa
Acceptable Use Policy (AUP), Standar Kepatuhan
Instruksi Pelatihan, Panduan Evakuasi
Rambu 'Jalur Evakuasi', Tanda 'Authorized Only'
Latihan: Flashcards Interaktif
Uji pemahaman Anda dengan 15 flashcard interaktif di bawah ini. Klik kartu untuk membalik dan melihat jawabannya.
Tips: Ucapkan jawaban dengan lantang sebelum membalik kartu.
Keyboard: ← Sebelumnya | → Selanjutnya | Space/Enter Balik