JAWABAN ESSAY HASH – SASKIA FANNY SATIRA (2581484824)

1. Menggunakan HTTPS adalah syarat wajib (standar minimum), tetapi itu ibarat mengunci pintu depan rumah. Kerentanan API terjadi ketika Anda mengunci pintu depan, tetapi membiarkan jendela belakang terbuka lebar atau memberikan kunci cadangan kepada sembarang orang.

​Keamanan API yang sejati membutuhkan validasi input yang ketat, otorisasi bertingkat (siapa boleh akses data siapa), dan pembatasan jumlah request (rate limiting).

2. Enkripsi tidak menjamin keamanan jika kontrol akses dan otorisasi gagal, karena ketika sistem salah memberi akses, data akan otomatis didekripsi dan bisa dibaca oleh pihak yang tidak berhak. Jadi, tanpa manajemen akses yang baik, enkripsi menjadi kurang efektif.

3. Pencegahan dapat dilakukan dengan menerapkan autentikasi dan otorisasi yang kuat pada API, membatasi hak akses sesuai peran pengguna, serta menggunakan monitoring dan rate limiting untuk mencegah penyalahgunaan API.

4. Saat kebocoran terdeteksi, langkah awal adalah menutup akses yang bermasalah, mengamankan akun dan API, serta melakukan pengecekan sumber kebocoran agar tidak terjadi lagi di kemudian hari.

Previous Post Previous Post
Newer Post Newer Post

Leave a comment