Cloud Security Dimulai dari Lapisan di Bawahnya
Mengetahui lokasi setiap security setting memang berguna. Memahami apa yang terjadi di balik setting tersebut jauh lebih membantu ketika sistem mulai berperilaku aneh.

Seorang cloud security engineer melihat traffic tidak biasa menuju sebuah aplikasi. Access policy terlihat benar. Workload configuration juga normal. Tidak ada sesuatu yang langsung terlihat bermasalah.
Investigasi kemudian bergerak ke area yang sedikit lebih rumit.
Request tersebut resolve ke mana? Route apa yang dilewati? Identity apa yang digunakan workload? Protocol apa yang membawa koneksinya? Apakah traffic melewati edge service, private network atau cloud environment lain?
Cloud console bisa menjawab sebagian pertanyaan tersebut. Sisanya membutuhkan pemahaman network dan infrastructure.
Program ITU Academy yang berlangsung sampai 28 September 2026 memberi gambaran menarik tentang betapa terhubungnya teknologi tersebut. Kurikulumnya menggabungkan cloud dan edge computing dengan IPv6, QUIC, DNS, SD-WAN, fixed dan mobile broadband, IoT, AI serta cybersecurity. ITU Academy
Untuk pengembangan tenaga cybersecurity, kombinasi tersebut masuk akal. Cloud security membutuhkan orang yang memahami teknologi di bawah cloud.
Abstraction Tidak Menghapus Fundamental
Cloud service sangat baik dalam menyembunyikan kompleksitas infrastructure. Memang itu salah satu manfaatnya.
Security team tidak selalu mendapatkan kemewahan yang sama.
DNS configuration dapat mengarahkan user ke tujuan yang keliru. Routing decision dapat membuka service yang seharusnya tidak terekspos. Identity control menentukan workload mana yang boleh berkomunikasi. Encryption melindungi koneksi, sementara logging menentukan apakah investigator bisa menyusun kembali kejadian setelah insiden.
Karena itu, skill cloud security perlu mencakup beberapa lapisan:
- Network fundamental seperti addressing, routing dan segmentation
- DNS dan cara aplikasi menemukan service
- Identity dan permission untuk user maupun workload
- Cloud dan edge architecture
- Encryption dan secure communication
- Logging serta telemetry pada distributed system
- Perilaku aplikasi dan API
Tidak semua orang harus menjadi expert di seluruh area tersebut. Namun tim membutuhkan technical language yang cukup untuk mengetahui lokasi sebenarnya dari sebuah masalah.
Kalau tidak, “cloud-nya bermasalah” bisa menjadi diagnosis yang bertahan cukup lama.
Pengetahuan Produk Memiliki Masa Pakai
Skill yang spesifik terhadap platform tetap dibutuhkan. Engineer harus memahami sistem yang benar-benar digunakan perusahaan.
Masalah muncul ketika familiar dengan sebuah produk dianggap sama dengan memahami kemampuan dasarnya.
Interface berubah. Nama service berganti. Architecture baru muncul. Profesional yang memahami alasan segmentation diperlukan dapat membawa cara berpikir tersebut ke environment lain. Orang yang memahami DNS dapat menginvestigasi resolution problem baik aplikasi berjalan di data centre, public cloud maupun edge.
NICE Framework dari NIST menggunakan pendekatan serupa. Cybersecurity work dijelaskan melalui Task, Knowledge dan Skill statements yang dapat diterapkan pada berbagai role dan organisasi. NIST
Pendekatan tersebut cocok untuk cloud security karena teknologinya akan terus berubah lebih cepat daripada kurikulum statis.
Latih Peserta Melewati Batas Teknologi
Cloud security training menjadi lebih realistis ketika peserta harus berpindah antar technical layer.
Berikan cloud-hosted application dengan access problem. Security configuration yang terlihat paling jelas ternyata sudah benar, sementara masalah sebenarnya berada di DNS, workload identity atau network routing. Peserta harus menelusuri jalurnya, menguji asumsi lalu menentukan tim mana yang perlu bertindak.
Latihan tersebut mengembangkan kemampuan yang lebih luas daripada sekadar mengikuti langkah konfigurasi. Peserta belajar berpikir lintas sistem.
Pendekatan ini relevan dengan pembelajaran praktis di ITSEC Cyber & AI Academy, tempat hands-on environment dapat menghubungkan cloud, network dan cybersecurity melalui skenario yang lebih mendekati perilaku infrastructure sebenarnya.
Cloud platform membuat infrastructure lebih mudah digunakan.
Infrastructure di bawahnya tetap perlu dipahami.
Pelajari program cybersecurity dan AI berbasis praktik di ITSEC Cyber & AI Academy.
Referensi: ITU Academy: Future Fixed and Mobile Broadband Internet, Cloud Computing and IoT/AI, 21–28 September 2026 · NIST: Getting Started With the NICE Framework · NIST: NICE Framework Components v2.2.0
.png)


