8 Tipe Cybersecurity Domain


  1. Security and Risk Management
    Setiap organisasi harus membangun apa yang disebut Security Postur. Ini adalah kemampuan suatu organisasi untuk mengatur mempertahankan data dan aset terhadap perubahan. Elemen - elemen pada domain ini adalah :

    a. Security goals and objective
    b. Risk Mitigation process
    c. Business continuity plans
    d. Legal regulation
    e. Professional and organizational ethics

    Pada domain ini dapat juga menerapkan training dan penggunaan Playbook sebagai pedoman untuk:
    a. Incident respons
    b. Vulnerability management
    c. Application security
    d. Cloud security
    e. Infrastructure security


  2. Asset Security
    Pada domain ini meliputi pengaturan tentang proses pengamanan terhadap aset, diantaranya :
    a. Pengamanan dan pemusnahan data fisik maupun digital
    b. Keeping track of assets and data
    c. Establishing security plans

  3. Security architecture and Engineering
    Pada domain ini fokus pada pengamanan data. Satu yang penting pada domain ini adalah Share Responsibility, artinya semua orang bertanggung jawab dalam mengambil peran pada aspek yang mengandung resiko rendah.

  4. Communication and Network Security
    Pada domain ini fokus pada pengamana komunikasi jaringan kabel maupun wireless, termasuk jaringan on-site, remote maupun cloud.

  5. Identity and Access Management
    Pada domain ini fokus pada identity dan access management, memastikan user tepat pada wewenang masing-masih. Orang yang tepat pada tugas yang tepat.

  6. Security Assesment and Testing
    Pada domain ini fokus pada analisa dan mitigasi pada resiko, ancaman, dan kelemahan. Salah satu contohnya adalah melakukan pentest. Pada domain ini bertujuan untuk megumpulkan data-data temuan untuk dijadikan bahan pertimbangan untuk melalukan perbaikan-perbaikan.

  7. Security Operation
    Pada domain ini bertujuan pada investigasi pada potensi kebocoran data dan meniplementasikan pencegahan agar tidak terjadi insiden. Pada tahap ini mencakup tentan strategi, tool, dan proses meliputi : 
    a. Training dan Awareness
    b. Reporting dan dokumentasi
    c. Penggunaan IDS / IPS
    d. Penggunaan SIEM
    e. Log Management
    f. Insident Management
    g. Post breach Forensics
    h. Reflectin on lesson learned
    Pada domin ini ditangani oleh tim yang bekerja untuk mengatur, mencegah, dan meginvestigasi ancaman, resiko dan kelemahan. 

  8. Software Development Security
    Pada domian ini adalah fokus pada pengembangan aplikasi yang aman 

No comments:

Post a Comment