Kursus Dasar Keamanan CISSP

Lima pelajaran untuk membangun dasar CISSP: tata kelola, risiko, aset, arsitektur, kriptografi, jaringan, IAM, operasi, dan pengembangan aman.

Tingkat: CISSP Kesulitan: advanced 5 pelajaran 75 mnt
Kemajuan kursus 0 / 5
Kembali ke kursus

Yang akan Anda pelajari

  • Menjelaskan tata kelola keamanan, respons risiko, dan kepatuhan.
  • Mengklasifikasikan aset dan melindungi data di seluruh siklus hidup.
  • Menggunakan arsitektur dan kriptografi untuk melindungi sistem.
  • Menerapkan segmentasi jaringan dan kontrol identitas akses.
  • Menjalankan operasi, pengujian, dan pengembangan aman.

Sebelum mulai

  • Pengetahuan dasar IT dan jaringan.
  • Familiar dengan konsep keamanan seperti kata sandi dan firewall.
  • Sekitar 75 menit belajar plus latihan rutin.

Pelajaran 1 Tata Kelola, Risiko, dan Kepatuhan Keamanan

Domain Keamanan dan Manajemen Risiko CISSP mencakup tata kelola, analisis risiko, kepatuhan, etika, dan kelangsungan bisnis. Kebijakan adalah arahan tingkat tinggi manajemen yang didukung standar, prosedur, dan panduan. Penilaian risiko mengidentifikasi ancaman, kerentanan, dan dampak; manajemen lalu menerima, menghindari, mentransfer, atau mengurangi risiko residual. Pemisahan tugas dan hak akses minimum mengurangi kecurangan. BCP menjaga fungsi kritis tetap berjalan saat gangguan, sedangkan DRP memulihkan TI setelah bencana.

Tips latihan Tata Kelola, Risiko, dan Kepatuhan Keamanan: Ulangi pelajaran ini dalam sesi singkat setiap hari. Setelah setiap latihan, sebutkan aturan atau langkah yang kamu gunakan; jika tidak bisa, pelajari topik itu sebelum lanjut. Konsistensi mengingat lebih baik daripada sesi panjang.

Contoh

Perusahaan menerapkan hak akses minimum pada peran keuangan dan membutuhkan dua persetujuan untuk transfer besar.

Baca ulang pertanyaan sebelum selesai dan pastikan makna jawabanmu benar.

Pelajaran 2 Keamanan Aset dan Siklus Hidup Data

Keamanan Aset mengelola klasifikasi data, kepemilikan, retensi, dan penanganan. Data dapat diklasifikasikan sebagai publik, internal, rahasia, atau terbatas, dan setiap kelas menerima kontrol berbeda. Siklus hidup data mencakup pembuatan, penyimpanan, penggunaan, berbagi, pengarsipan, dan penghancuran. Data saat diam, transit, dan digunakan membutuhkan perlindungan yang sesuai. Saat menonaktifkan media, sanitasi atau penghancuran mencegah remanensi data. Pelabelan, enkripsi, dan kontrol akses mendukung kebijakan klasifikasi.

Tips latihan Keamanan Aset dan Siklus Hidup Data: Ulangi pelajaran ini dalam sesi singkat setiap hari. Setelah setiap latihan, sebutkan aturan atau langkah yang kamu gunakan; jika tidak bisa, pelajari topik itu sebelum lanjut. Konsistensi mengingat lebih baik daripada sesi panjang.

Contoh

Database rahasia dienkripsi saat diam dan disk lamanya dibersihkan sebelum dibuang.

Baca ulang pertanyaan sebelum selesai dan pastikan makna jawabanmu benar.

Pelajaran 3 Arsitektur Keamanan dan Kriptografi

Arsitektur dan Rekayasa Keamanan merancang sistem aman dengan defense in depth, batas kepercayaan, dan default aman. Kriptografi melindungi kerahasiaan, integritas, autentikasi, dan non-repudiasi. Algoritma simetris seperti AES cepat dan menggunakan kunci bersama; algoritma asimetris seperti RSA menggunakan pasangan kunci; hash seperti SHA-256 memverifikasi integritas. Manajemen kunci, protokol aman, dan trust anchor perangkat keras melindungi arsitektur. Sistem harus gagal secara aman dan mengisolasi komponen.

Tips latihan Arsitektur Keamanan dan Kriptografi: Ulangi pelajaran ini dalam sesi singkat setiap hari. Setelah setiap latihan, sebutkan aturan atau langkah yang kamu gunakan; jika tidak bisa, pelajari topik itu sebelum lanjut. Konsistensi mengingat lebih baik daripada sesi panjang.

Contoh

Aplikasi web menggunakan TLS untuk transport dan menyimpan kunci di vault berbasis perangkat keras.

Baca ulang pertanyaan sebelum selesai dan pastikan makna jawabanmu benar.

Pelajaran 4 Keamanan Jaringan dan Identitas Akses

Keamanan Jaringan dan Komunikasi melindungi data dalam transit melalui segmentasi, firewall, VPN, TLS, dan pemantauan. VLAN memisahkan jaringan logis, DMZ hanya mengekspos layanan publik, dan IPS memeriksa lalu lintas. IAM mengelola siklus identitas, autentikasi, otorisasi, dan audit. SSO meningkatkan kegunaan, MFA memperkuat login, dan privileged access management melindungi akun admin. Hak akses minimum, RBAC, dan review akun mengurangi izin berlebihan.

Tips latihan Keamanan Jaringan dan Identitas Akses: Ulangi pelajaran ini dalam sesi singkat setiap hari. Setelah setiap latihan, sebutkan aturan atau langkah yang kamu gunakan; jika tidak bisa, pelajari topik itu sebelum lanjut. Konsistensi mengingat lebih baik daripada sesi panjang.

Contoh

Karyawan remote menggunakan MFA melalui VPN dan hanya menerima izin sesuai peran di dalam jaringan.

Baca ulang pertanyaan sebelum selesai dan pastikan makna jawabanmu benar.

Pelajaran 5 Operasi, Penilaian, dan Pengembangan Aman

Operasi Keamanan menjaga sistem tetap aman melalui pemantauan, patch, manajemen kerentanan, dan respons insiden. SIEM mengumpulkan log, SOAR mengotomatisasi respons, dan playbook memandu penanganan. Siklus insiden mencakup persiapan, deteksi, penahanan, pemberantasan, pemulihan, dan pelajaran. Penilaian dan Pengujian memvalidasi kontrol dengan audit, pemindaian kerentanan, dan penetration test. Pengembangan aman menambahkan validasi input, threat modeling, default aman, dan pengujian ke SDLC, termasuk DevSecOps.

Tips latihan Operasi, Penilaian, dan Pengembangan Aman: Ulangi pelajaran ini dalam sesi singkat setiap hari. Setelah setiap latihan, sebutkan aturan atau langkah yang kamu gunakan; jika tidak bisa, pelajari topik itu sebelum lanjut. Konsistensi mengingat lebih baik daripada sesi panjang.

Contoh

Tim keamanan menggunakan alert SIEM untuk menahan host terinfeksi lalu menambal kerentanannya.

Baca ulang pertanyaan sebelum selesai dan pastikan makna jawabanmu benar.