Pertanyaan
- Explain the “Shared Responsibility Model.” What is the cloud provider responsible for, and what is the business (customer) responsible for?
- What is a cloud misconfiguration, and can you provide an example (e.g., a public S3 bucket)?
- Why are Identity and Access Management (IAM) policies so critical in a cloud environment.
Status: 100% telah tercapai
keterangan : Saya telah mengerjakan tugas dengan baik dan benar
Bukti: https://bysl.pw/ModulCyberSecurityTiara
- Model tanggung jawab bersama menetapkan bahwa penyedia layanan cloud—seperti Amazon Web Services (AWS), Microsoft Azure, atau Google Cloud Platform (GCP)—bertanggung jawab untuk memantau dan merespons ancaman keamanan yang berkaitan dengan cloud itu sendiri dan infrastruktur yang mendasarinya. Sementara itu, pelanggan (baik individu maupun perusahaan) bertanggung jawab untuk melindungi data dan aset lain yang mereka simpan di lingkungan cloud mana pun.
- Kesalahan konfigurasi cloud terjadi ketika pengaturan keamanan untuk penyimpanan cloud tidak diatur dengan tepat, sehingga data terekspos, diakses oleh pengguna yang tidak berwenang. Kesalahan ini dapat timbul dari kebijakan yang buruk, bucket penyimpanan yang tidak aman, atau konfigurasi layanan yang salah dikelola, yang memungkinkan penyerang untuk melewati kontrol keamanan dan mengeksploitasi sumber daya cloud.
Salah satu contohnya adalah ketika individu atau kelompok memiliki izin yang melebihi kebutuhan, sehingga dapat disalahgunakan untuk melakukan tindakan tidak sah. Selain itu, kesalahan konfigurasi pada penyimpanan cloud dapat menyebabkan data sensitif terekspos apabila akses diatur menjadi publik, bukan privat sesuai kebutuhan yang disepakati. Pengaturan firewall yang tidak memadai juga berisiko karena dapat mengizinkan lalu lintas berbahaya masuk ke dalam sistem atau justru menghambat lalu lintas yang dibutuhkan agar sistem dapat beroperasi dengan baik.
- Cloud Identity and Access Management (IAM) berperan dalam mengatur akses yang telah diotorisasi ke sumber daya, sekaligus menyederhanakan manajemen identitas dan izin di berbagai platform cloud. Dalam hal ini, IAM memastikan bahwa setiap individu memiliki akses yang tepat terhadap sumber daya yang dibutuhkan pada waktu yang sesuai. Secara tradisional, IAM dikelola melalui perangkat lunak lokal, namun saat ini IAM juga tersedia dalam bentuk layanan cloud.
IAM memberikan berbagai manfaat, seperti meningkatkan keamanan cloud dengan mencegah akses ilegal, mempermudah manajemen pengguna karena terpusat, meningkatkan efisiensi kerja, bersifat scalable sesuai kebutuhan, serta membantu memenuhi standar kepatuhan (compliance).
