Latar Belakang
Facebook (Meta) pernah mengalami kebocoran data pengguna dalam skala besar.
Dalam salah satu kasus, data diperoleh melalui penyalahgunaan fitur dan API, bukan dari peretasan server secara langsung.
Pertanyaan Essay
1. Jelaskan bagaimana API yang tidak diamankan dengan baik dapat menyebabkan kebocoran data meskipun sistem menggunakan enkripsi.
Jawaban:
Walau sistem sudah pakai enkripsi, API masi bisa ada celah kebocoran data kalau keamanannya lemah atau kurang. API itu diibaratkan kaya pintu resmi yang digunakan untuk mengambil data dari sistem. Kalau pintu ini tidak dijaga dengan baik, misalnya autentikasi dan otoritasnya longgar, siapa pun bisa mengakses data lewat API tersebut. Ketika API menerima permintaan, sistem akan membuka (mendekripsi) data dan mengirimkannya ke peminta. Jadi, walau data di database sudah terenkripsi, data masih bisa bocor karena API ngasih akses secara langsung akibat pengamanan yang kurang ketat.
2. Analisis mengapa enkripsi data tidak menjamin keamanan apabila kontrol akses dan otorisasi gagal.
Jawaban:
Enkripsi itu hanya berfungsi melindungi data dari pihak luar yang nggak punya akses. Tapi kalau kontrol akses dan otoritasnya gagal, orang yang tidak seharusnya mengakses data seolah-olah mereka itu pengguna resmi. Di kondisi ini, sistem justru sendiri yang memberikan data ke pihak yang salah. Jadi, enkripsi saja tidak cukup tanpa ada pembatasan hak akses yang jelas dan ketat. Keamanan data harus didukung oleh autentikasi dan otoritas yang baik, bukan hanya enkripsi.
3. Rancang langkah pencegahan dari sisi keamanan API dan manajemen akses.
Jawaban:
Langkah-langkah pencegahan dari sisi keamanan API dan manajemen akses:
1) Menggunakan autentikasi yang kuat seperti token atau OAuth (Open Authorization)
2) Menerapkan prinsip least privilege, yaitu ngasih akses seminimal mungkin
3) Membatasi jumlah request API (rate limiting) agar nggak bisa datanya diambil besar-besaran.
4) Memantau secara rutin aktivitas API untuk mendeteksi akses yang mencurigakan
5) Melakukan audit dan evaluasi hak akses aplikasi pihak ketiga secara rutin
4. Jelaskan langkah respons insiden awal yang seharusnya dilakukan setelah kebocoran terdeteksi.
Jawaban:
Langkah respons awal setelah kebocoran data terdeteksi:
1) Menonaktifkan API atau fitur yang menjadi sumber kebocoran
2) Mencabut akses yang disalahgunakan
3) Mengidentifikasi data apa saja yang bocor dan siapa saja yang berdampak dari kebocoran data tersebut
4) Memperbaiki celah keamanan yang ditemukan
5) Memperkuat kontrol akses dan logging
6) Memberikan informasi kepada pengguna dan pihak terkait jika diperlukan
7) Memperbarui kebijakan keamanan dan prosedur respons insiden.
