Arsitektur Keamanan & Zero Trust
Arsitektur menentukan seberapa kuat pertahanan (SY0-701 Domain 3). Prinsip: - Defense in depth: beberapa lapis kontrol - Zero trust: verifikasi tiap permintaan, least privilege, assume breach - Segmentation & microsegmentation - High availability: redundancy, failover Model komputasi: - On-prem, cloud, hybrid - Shared responsibility: tanggung jawab dibagi dengan provider - SASE / SD-WAN untuk jaringan terdistribusi
Periimeter -> Identity -> Endpoint -> Network -> Data
Asumsi dasar: satu lapis pasti tembus. Tujuannya memperlambat, mendeteksi, dan membatasi dampak.