Logo
Cybersecurity

Cloud Security Dimulai dari Lapisan di Bawahnya

Mengetahui lokasi setiap security setting memang berguna. Memahami apa yang terjadi di balik setting tersebut jauh lebih membantu ketika sistem mulai berperilaku aneh.

ITSEC AsiaITSEC Asia
|
Sep 28, 2026
Cloud Security Dimulai dari Lapisan di Bawahnya

Seorang cloud security engineer melihat traffic tidak biasa menuju sebuah aplikasi. Access policy terlihat benar. Workload configuration juga normal. Tidak ada sesuatu yang langsung terlihat bermasalah.

Investigasi kemudian bergerak ke area yang sedikit lebih rumit.

Request tersebut resolve ke mana? Route apa yang dilewati? Identity apa yang digunakan workload? Protocol apa yang membawa koneksinya? Apakah traffic melewati edge service, private network atau cloud environment lain?

Cloud console bisa menjawab sebagian pertanyaan tersebut. Sisanya membutuhkan pemahaman network dan infrastructure.

Program ITU Academy yang berlangsung sampai 28 September 2026 memberi gambaran menarik tentang betapa terhubungnya teknologi tersebut. Kurikulumnya menggabungkan cloud dan edge computing dengan IPv6, QUIC, DNS, SD-WAN, fixed dan mobile broadband, IoT, AI serta cybersecurity. ITU Academy

Untuk pengembangan tenaga cybersecurity, kombinasi tersebut masuk akal. Cloud security membutuhkan orang yang memahami teknologi di bawah cloud.

Abstraction Tidak Menghapus Fundamental

Cloud service sangat baik dalam menyembunyikan kompleksitas infrastructure. Memang itu salah satu manfaatnya.

Security team tidak selalu mendapatkan kemewahan yang sama.

DNS configuration dapat mengarahkan user ke tujuan yang keliru. Routing decision dapat membuka service yang seharusnya tidak terekspos. Identity control menentukan workload mana yang boleh berkomunikasi. Encryption melindungi koneksi, sementara logging menentukan apakah investigator bisa menyusun kembali kejadian setelah insiden.

Karena itu, skill cloud security perlu mencakup beberapa lapisan:

  • Network fundamental seperti addressing, routing dan segmentation
  • DNS dan cara aplikasi menemukan service
  • Identity dan permission untuk user maupun workload
  • Cloud dan edge architecture
  • Encryption dan secure communication
  • Logging serta telemetry pada distributed system
  • Perilaku aplikasi dan API

Tidak semua orang harus menjadi expert di seluruh area tersebut. Namun tim membutuhkan technical language yang cukup untuk mengetahui lokasi sebenarnya dari sebuah masalah.

Kalau tidak, “cloud-nya bermasalah” bisa menjadi diagnosis yang bertahan cukup lama.

Pengetahuan Produk Memiliki Masa Pakai

Skill yang spesifik terhadap platform tetap dibutuhkan. Engineer harus memahami sistem yang benar-benar digunakan perusahaan.

Masalah muncul ketika familiar dengan sebuah produk dianggap sama dengan memahami kemampuan dasarnya.

Interface berubah. Nama service berganti. Architecture baru muncul. Profesional yang memahami alasan segmentation diperlukan dapat membawa cara berpikir tersebut ke environment lain. Orang yang memahami DNS dapat menginvestigasi resolution problem baik aplikasi berjalan di data centre, public cloud maupun edge.

NICE Framework dari NIST menggunakan pendekatan serupa. Cybersecurity work dijelaskan melalui Task, Knowledge dan Skill statements yang dapat diterapkan pada berbagai role dan organisasi. NIST

Pendekatan tersebut cocok untuk cloud security karena teknologinya akan terus berubah lebih cepat daripada kurikulum statis.

Latih Peserta Melewati Batas Teknologi

Cloud security training menjadi lebih realistis ketika peserta harus berpindah antar technical layer.

Berikan cloud-hosted application dengan access problem. Security configuration yang terlihat paling jelas ternyata sudah benar, sementara masalah sebenarnya berada di DNS, workload identity atau network routing. Peserta harus menelusuri jalurnya, menguji asumsi lalu menentukan tim mana yang perlu bertindak.

Latihan tersebut mengembangkan kemampuan yang lebih luas daripada sekadar mengikuti langkah konfigurasi. Peserta belajar berpikir lintas sistem.

Pendekatan ini relevan dengan pembelajaran praktis di ITSEC Cyber & AI Academy, tempat hands-on environment dapat menghubungkan cloud, network dan cybersecurity melalui skenario yang lebih mendekati perilaku infrastructure sebenarnya.

Cloud platform membuat infrastructure lebih mudah digunakan.

Infrastructure di bawahnya tetap perlu dipahami.

Pelajari program cybersecurity dan AI berbasis praktik di ITSEC Cyber & AI Academy.

Referensi: ITU Academy: Future Fixed and Mobile Broadband Internet, Cloud Computing and IoT/AI, 21–28 September 2026 · NIST: Getting Started With the NICE Framework · NIST: NICE Framework Components v2.2.0

Share this post

You may also like

Apa yang Dilakukan oleh Information Security Process Manager dan Mengapa Kebanyakan Organisasi Salah
Cybersecurity

Apa yang Dilakukan oleh Information Security Process Manager dan Mengapa Kebanyakan Organisasi Salah

PENDAHULUAN Ada sebuah angka yang patut direnungkan: organisasi yang mendeteksi pelanggaran keamanan dengan program AI dan otomatisasi keamanan dapat menghemat rata-rata USD 2,2 juta dibandingkan mereka yang tidak menggunakannya. Namun peran operasional yang bertanggung jawab untuk membangun, memiliki, dan terus meningkatkan proses deteksi dan respons tersebut, yakni Manajer Proses Keamanan Informasi, tetap menjadi salah satu posisi yang paling kurang terdefinisi secara formal dalam keamanan perusahaan. Kebanyakan organisasi sudah memiliki alatnya. Sangat sedikit yang memiliki kepemilikan terstruktur yang membuat alat-alat tersebut bekerja bersama sebagai sebuah sistem. ITSEC Asia, pemimpin keamanan siber di Indonesia dengan operasi di Singapura, Australia, dan UEA, bekerja langsung dengan organisasi untuk mengisi celah ini: mengubah investasi keamanan yang terfragmentasi menjadi program yang terkelola, terukur, dan benar-benar efektif. Sumber: IBM Cost of a Data Breach Report 2024 [https://www.ibm.com/reports/data-breach] APA YANG SEBENARNYA DIKELOLA OLEH PERAN INI Manajer Proses Keamanan Informasi adalah arsitek operasional dari sebuah program keamanan. Jika seorang CISO menetapkan arah dan seorang analis keamanan menjalankan tugas-tugas individual, maka Manajer Proses bertanggung jawab untuk mendefinisikan, mendokumentasikan, meningkatkan, dan mengatur proses-proses yang menghubungkan strategi dengan

|
Mei 25, 2026 — 5 minutes read
AI Penetration Testing vs Penetration Testing Tradisional: Apa Bedanya?
Cybersecurity

AI Penetration Testing vs Penetration Testing Tradisional: Apa Bedanya?

Transformasi digital membuat lingkungan TI semakin kompleks. Infrastruktur cloud berkembang dengan cepat, aplikasi baru terus bermunculan dan permukaan serangan semakin luas. Di saat yang sama, pelaku ancaman juga memanfaatkan otomatisasi dan kecerdasan buatan untuk menemukan celah keamanan dengan lebih cepat. Selama bertahun-tahun, penetration testing tradisional telah menjadi salah satu metode yang paling efektif untuk mengidentifikasi kerentanan sebelum dimanfaatkan oleh penyerang. Namun, dengan perubahan yang terjadi hampir setiap hari, banyak organisasi mulai mencari pendekatan yang dapat memberikan visibilitas secara lebih berkelanjutan. Hal inilah yang mendorong munculnya AI Penetration Testing. Lalu, apa perbedaan antara AI Penetration Testing dan penetration testing tradisional? Apakah AI akan menggantikan peran ethical hacker? Jawabannya tidak sesederhana itu. MEMAHAMI PENETRATION TESTING TRADISIONAL Penetration testing tradisional merupakan proses simulasi serangan yang dilakukan oleh para profesional keamanan siber untuk mengevaluasi kelemahan dalam sistem, aplikasi maupun infrastruktur organisasi. APA YANG DILAKUKAN DALAM PENETRATION TESTING? Secara umum, sebuah engagement penetration testing mencakup: * Pengumpulan informasi dan reconnaissance. * Identifikasi kerentanan. * Eksploitasi dan analisis jalur serangan. * Pengujian privilege escalation. * Verifikasi manual terhadap temuan.

ITSEC AsiaITSEC Asia
|
Jun 15, 2026 — 5 minutes read
Is Using a VPN Really Safe? Here’s the Reality Check.
Cybersecurity

Is Using a VPN Really Safe? Here’s the Reality Check.

INTRODUCTION Today, almost everything we do happens online, from working and studying to shopping and banking. While the internet makes life easier, it also comes with certain risks, especially when it comes to privacy and data security. Many people connect to public Wi-Fi in places like cafés, airports, or hotels without realizing that these networks may not always be secure. In some cases, attackers can monitor or intercept data that travels through these connections. This is where VPN apps become useful. A VPN app helps create a safer internet connection by protecting your data and hiding your online identity. Even if you are using an open network, a VPN can help keep your activity more private. This article will explain what a VPN app is, how it works, and why it has become an important tool for safer internet use. Source: pr.norton.com [https://pr.norton.com/blog/privacy/what-is-a-vpn?utm_], security.org [https://www.security.org/vpn/?utm_], fortinet.com [https://www.fortinet.com/resources/cyberglossary/vpn-wifi?utm_] WHAT IS A VPN APP? A VPN app is a tool that helps protect your internet connection and online activity. VPN stands for Virtual Private Network.

ITSEC AsiaITSEC Asia
|
Mar 13, 2026 — 6 minutes read

Receive weekly
updates on new posts

Subscribe