Security Concepts & CIA Triad
Semua kontrol keamanan bermuara pada tiga properti dasar — CIA triad (SY0-701 1.1): - Confidentiality: hanya pihak berwenang bisa membaca data - Integrity: data tidak berubah tanpa terdeteksi - Availability: sistem dan data tersedia saat dibutuhkan Kontrol pendukung: - Non-repudiation: pihak tak bisa menyangkal tindakannya (tanda tangan digital) - Authentication: membuktikan identitas - Authorization: menentukan apa yang boleh diakses - Accounting: mencatat siapa melakukan apa (AAA) Zero trust (NIST SP 800-207) membalik asumsi lama: jangan percaya apa pun secara default, verifikasi setiap permintaan.