Assigment #12
Silakan setiap Individu memilih salah satu dari tiga studi kasus berikut dan mengerjakannya dalam bentuk Google Slide, kemudian dipresentasikan.
Studi Kasus 1 — Kebocoran Data Tokopedia (2020)
Pada tahun 2020, Tokopedia mengalami salah satu insiden keamanan terbesar di Indonesia.
Sekitar 91 juta data pengguna bocor, termasuk email, tanggal lahir, dan hashed password.
Walaupun password telah di-hash, insiden ini tetap berdampak luas.
Tugas Kelompok (Cermi + Google Slide):
- Mengumpulkan informasi terkait bagaimana kebocoran bisa terjadi meskipun password sudah di-hash.
- Menjelaskan mengapa hashing belum tentu cukup bila sistem lain seperti API, database, atau server tidak diamankan dengan benar.
- Merancang langkah pencegahan terkait keamanan database, manajemen password, dan proteksi API.
- Merumuskan apa langkah respons insiden pertama yang seharusnya dilakukan setelah kebocoran terdeteksi.
Status: 100% tercapai
Keterangan: saya telah mengerjakan tugas ini dnegan baik dan benar
Bukti:
1. Bagaimana kebocoran bisa terjadi meskipun password sudah di-hash
Kebocoran terjadi karena penyerang berhasil masuk ke sistem seperti server atau database, sehingga mereka bisa mengambil seluruh data pengguna. Hashing hanya melindungi password, tetapi tidak mencegah database dicuri, apalagi jika hash yang digunakan tidak cukup kuat.
2. Mengapa hashing belum cukup jika API, database, atau server tidak aman
Hashing tidak berguna jika komponen lain lemah. API yang tidak aman, database tanpa enkripsi, atau server yang memiliki celah tetap memungkinkan penyerang mengambil data langsung tanpa harus mengetahui password. Keamanan harus melibatkan seluruh sistem, bukan hanya hashing.
3. Langkah pencegahan pada database, password, dan API
Pencegahan dilakukan dengan mengenkripsi dan membatasi akses database, menggunakan algoritma hashing modern seperti bcrypt atau Argon2, serta menambah keamanan API melalui autentikasi kuat, pembatasan request, dan API gateway. Ketiganya harus diterapkan bersama agar sistem aman.
4. Langkah respons insiden pertama setelah kebocoran
Ketika kebocoran terdeteksi, langkah pertama adalah mengamankan sumber masalah dengan mengisolasi server atau API yang disusupi, mencabut akses yang bocor, dan menghentikan serangan. Setelah itu pengguna diberi tahu untuk mengganti password, lalu dilakukan investigasi untuk memperbaiki celah yang ada.
