Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Daftar periksa ini menyajikan serangkaian rekomendasi keamanan untuk membantu Anda memastikan beban kerja Anda aman dan selaras dengan model Zero Trust. Jika Anda belum mencentang kotak berikut dan mempertimbangkan tradeoff, desain Anda mungkin berisiko. Pertimbangkan dengan cermat semua poin yang tercakup dalam daftar periksa untuk mendapatkan keyakinan pada keamanan beban kerja Anda.
Checklist
| Kode | Recommendation | |
|---|---|---|
| ☐ | SE:01 | Tetapkan garis besar keamanan yang selaras dengan persyaratan kepatuhan, standar industri, dan rekomendasi platform. Ukur arsitektur dan operasi beban kerja Anda secara teratur terhadap garis besar untuk mempertahankan atau meningkatkan postur keamanan Anda dari waktu ke waktu. |
| ☐ | SE:02 | Selaraskan siklus hidup pengembangan aman (SDL) di seluruh siklus hidup pengembangan perangkat lunak untuk memastikan kerahasiaan, integritas, dan ketersediaan perangkat lunak dan mengadopsi pola pikir keamanan-pertama. |
| ☐ | SE:03 | Mengklasifikasikan dan secara konsisten menerapkan label jenis sensitivitas dan informasi pada semua data dan sistem beban kerja yang terlibat dalam pemrosesan data. Gunakan klasifikasi untuk memengaruhi desain, implementasi, dan prioritas keamanan beban kerja. |
| ☐ | SE:04 | Buat segmentasi dan perimeter yang disengaja dalam desain arsitektur Anda dan dalam jejak beban kerja di platform. Strategi segmentasi harus mencakup jaringan, peran dan tanggung jawab, identitas beban kerja, dan organisasi sumber daya. |
| ☐ | SE:05 | Terapkan manajemen identitas dan akses (IAM) yang ketat, bersyarat, dan dapat diaudit di semua pengguna beban kerja, anggota tim, dan komponen sistem. Batasi akses secara eksklusif jika diperlukan. Gunakan standar industri modern untuk semua implementasi autentikasi dan otorisasi. Batasi dan audit secara ketat akses yang tidak didasarkan pada identitas. |
| ☐ | SE:06 | Mengisolasi, memfilter, dan mengontrol lalu lintas jaringan di alur masuk dan keluar. Terapkan prinsip pertahanan mendalam dengan menggunakan kontrol jaringan yang dilokalkan di semua batas jaringan yang tersedia di lalu lintas timur-barat dan utara-selatan. |
| ☐ | SE:07 | Enkripsi data dengan menggunakan metode modern standar industri untuk menjaga kerahasiaan dan integritas. Selaraskan cakupan enkripsi dengan klasifikasi data, dan prioritaskan metode enkripsi platform asli. |
| ☐ | SE:08 | Perkuat semua komponen beban kerja dengan mengurangi area permukaan yang tidak perlu dan mengencangkan konfigurasi untuk meningkatkan biaya penyerang. |
| ☐ | SE:09 | Lindungi rahasia aplikasi dengan memperkuat penyimpanannya dan membatasi akses dan manipulasi serta dengan mengaudit tindakan tersebut. Jalankan proses rotasi yang andal dan teratur yang dapat mengimprovisasi rotasi untuk keadaan darurat. |
| ☐ | SE:10 | Terapkan strategi pemantauan holistik yang mengandalkan mekanisme deteksi ancaman modern yang dapat diintegrasikan dengan platform. Mekanisme harus secara andal memberikan peringatan untuk triase dan mengirimkan sinyal ke dalam proses SecOps yang ada. |
| ☐ | SE:11 | Tetapkan rejimen pengujian komprehensif yang menggabungkan pendekatan untuk mencegah masalah keamanan, memvalidasi implementasi pencegahan ancaman, dan menguji mekanisme deteksi ancaman. |
| ☐ | SE:12 | Tentukan dan uji prosedur respons insiden yang efektif yang mencakup spektrum insiden, mulai dari masalah lokal hingga pemulihan bencana. Tentukan dengan jelas tim atau individu mana yang menjalankan prosedur. |
Langkah selanjutnya
Kami menyarankan agar Anda meninjau kompromi keamanan untuk menjelajahi konsep lain.