M Majuin.
1 1 / 10

Arsitektur Keamanan & Zero Trust

Arsitektur menentukan seberapa kuat pertahanan (SY0-701 Domain 3). Prinsip: - Defense in depth: beberapa lapis kontrol - Zero trust: verifikasi tiap permintaan, least privilege, assume breach - Segmentation & microsegmentation - High availability: redundancy, failover Model komputasi: - On-prem, cloud, hybrid - Shared responsibility: tanggung jawab dibagi dengan provider - SASE / SD-WAN untuk jaringan terdistribusi

  Periimeter -> Identity -> Endpoint -> Network -> Data

Asumsi dasar: satu lapis pasti tembus. Tujuannya memperlambat, mendeteksi, dan membatasi dampak.