UAS Essay Hash – Afif Aditya

UAS Essay Hash

Latar Belakang
Facebook (Meta) pernah mengalami kebocoran data pengguna dalam
skala besar.
Dalam salah satu kasus, data diperoleh melalui penyalahgunaan fitur dan API, bukan dari peretasan server secara langsung.

Pertanyaan Essay
1. Jelaskan bagaimana API yang tidak diamankan dengan baik dapat menyebabkan kebocoran data meskipun sistem menggunakan enkripsi.
Jawaban : API yang gadiamankan dengan benar itu bisa menimbulkan kebocoran data dikarenakan API adalah akses utama ke data yang disimpan. Walaupun sistem sudah menggunakan enripsi, API akan mengirim data dalam bentuk terbuka kepada pengguna yang memiliki akses. Jika pengaturan akses lemah atau salah, pihak yang tidak berhak tetap bisa mengakses dan mengumpulkan data tanpa harus menghack server.

2. Analisis mengapa enkripsi data tidak menjamin keamanan apabila kontrol akses dan otorisasi gagal.
Jawaban : Enkripsi data tidak menjamin keamanan jika kontrol akses dan otorisasi gagal karena enkripsi hanya melindungi data dari pihak luar yang tidak memiliki akses langsung. Jika sistem salah dalam memberikan akses, maka data yang sudah didekripsi tetap bisa diakses oleh pihak yang tidak berhak. Akibatnya, data bocor meskipun sudah menggunakan enkripsi.

3. Rancang langkah pencegahan dari sisi keamanan API dan manajemen akses.
Jawaban :
Langkah pencegahan dari sisi keamanan API dan manajemen akses meliputi penggunaan autentikasi dan otorisasi yang kuat, pembatasan hak akses sesuai kebutuhan (least privilege), serta pembatasan data yang dapat diambil melalui API. Selain itu, perlu diterapkan rate limiting, logging, dan monitoring untuk mendeteksi penyalahgunaan, serta melakukan audit dan pengujian keamanan API secara berkala.

4. Jelaskan langkah respons insiden awal yang seharusnya dilakukan setelah kebocoran terdeteksi.
Jawaban : Langkah respons insiden awal setelah kebocoran terdeteksi dimulai dengan mengamankan sistem untuk mencegah kebocoran lanjutan, misalnya dengan menonaktifkan sementara API atau fitur yang disalahgunakan. Selanjutnya dilakukan identifikasi sumber kebocoran serta jenis dan jumlah data yang terdampak. Setelah itu, akses yang berpotensi disalahgunakan seperti token, API key, atau akun terkait harus dicabut atau diganti. Terakhir, dilakukan pelaporan internal dan persiapan pemberitahuan kepada pengguna serta pihak berwenang sesuai aturan yang berlaku, sambil menyiapkan perbaikan sistem keamanan.

Adiós, amigos

Previous Post Previous Post
Newer Post Newer Post

Leave a comment