π’ 1. Pendahuluan
π Pengertian Cloud Computing dan IoT Security
Keamanan Cloud Computing dan IoT adalah upaya melindungi:
- Infrastruktur cloud
- Data cloud
- Perangkat IoT
- Jaringan IoT
- Komunikasi digital
dari:
- Akses ilegal
- Serangan siber
- Kebocoran data
- Malware
- Penyalahgunaan sistem
π Narasi
Saat ini banyak layanan menggunakan:
- Cloud storage
- Cloud server
- Smart device
- Smart home
- Sensor IoT
- Smart campus
Contohnya:
- Google Drive
- AWS Cloud
- CCTV online
- Smartwatch
- Smart lamp
- Sensor suhu otomatis
Namun semakin banyak perangkat terkoneksi internet, semakin besar pula risiko keamanan.
πΌοΈ Ilustrasi Cloud Computing dan IoT Security
π’ 2. Konsep Dasar Cloud Computing
π‘ A. Pengertian Cloud Computing
π Definisi
Cloud Computing adalah teknologi penyedia layanan komputasi melalui internet.
π‘ B. Karakteristik Cloud
π Karakteristik Cloud
| Karakteristik | Penjelasan |
|---|---|
| On-demand service | Layanan sesuai kebutuhan |
| Broad network access | Akses melalui internet |
| Resource pooling | Sumber daya bersama |
| Rapid elasticity | Fleksibel |
| Measured service | Berdasarkan penggunaan |
π‘ C. Model Layanan Cloud
π Model Cloud
| Model | Fungsi |
|---|---|
| IaaS | Infrastruktur |
| PaaS | Platform aplikasi |
| SaaS | Software siap pakai |
π Narasi
Contoh:
- IaaS β Virtual server
- PaaS β Hosting aplikasi
- SaaS β Google Workspace
πΌοΈ Diagram Cloud Computing
8
π’ 3. Konsep Dasar Internet of Things (IoT)
π‘ Pengertian IoT
Internet of Things (IoT) adalah jaringan perangkat fisik yang terhubung ke internet dan dapat saling bertukar data.
π‘ Contoh IoT
π Contoh Perangkat IoT
| Perangkat | Fungsi |
|---|---|
| Smartwatch | Monitoring kesehatan |
| CCTV online | Pengawasan |
| Smart lamp | Otomatisasi |
| Sensor suhu | Monitoring lingkungan |
| Smart lock | Keamanan pintu |
π Narasi
IoT memungkinkan perangkat:
- Mengirim data otomatis
- Dikontrol jarak jauh
- Berkomunikasi antar perangkat
Namun banyak perangkat IoT memiliki keamanan lemah.
πΌοΈ IoT Ecosystem
7
π’ 4. Ancaman Keamanan Cloud Computing
π‘ A. Data Breach
π Kebocoran data cloud
π‘ B. Misconfiguration
π Salah konfigurasi cloud
π‘ C. Account Hijacking
π Pengambilalihan akun cloud
π‘ D. Insider Threat
π Ancaman dari internal organisasi
π‘ E. DDoS Attack
π Serangan trafik besar-besaran
π Ancaman Cloud Security
| Ancaman | Dampak |
|---|---|
| Data breach | Kebocoran data |
| Misconfiguration | Celah keamanan |
| Account hijacking | Akun diambil alih |
| DDoS | Layanan down |
πΌοΈ Cloud Cyber Attack
9
π’ 5. Ancaman Keamanan IoT
π‘ A. Weak Password
π Password default perangkat
π‘ B. Malware IoT
π Malware menyerang perangkat IoT
π‘ C. Device Hijacking
π Pengambilalihan perangkat
π‘ D. Botnet IoT
π Perangkat digunakan untuk serangan DDoS
π‘ E. Data Interception
π Penyadapan komunikasi perangkat
πΌοΈ IoT Security Threats
8
π Risiko IoT
| Risiko | Dampak |
|---|---|
| Password default | Mudah diretas |
| Firmware lama | Vulnerability |
| Data interception | Privasi bocor |
| Botnet | DDoS attack |
π’ 6. Cloud Security Controls
π‘ A. Encryption
π Enkripsi data cloud
π‘ B. Multi Factor Authentication (MFA)
π Keamanan login tambahan
π‘ C. Identity Access Management (IAM)
π Pengaturan akses cloud
π‘ D. Backup dan Recovery
π Perlindungan data cloud
πΌοΈ Cloud Security Controls
7
π Kontrol Keamanan Cloud
| Kontrol | Fungsi |
|---|---|
| Encryption | Kerahasiaan data |
| MFA | Proteksi akun |
| IAM | Kontrol akses |
| Backup | Recovery data |
π’ 7. IoT Security Controls
π‘ A. Ganti Password Default
π Langkah dasar keamanan IoT
π‘ B. Update Firmware
π Menutup vulnerability
π‘ C. Network Segmentation
π Memisahkan jaringan IoT
π‘ D. Device Authentication
π Verifikasi perangkat
π‘ E. Monitoring Device
π Pemantauan aktivitas IoT
πΌοΈ IoT Security Protection
4
π’ 8. Virtualization Security
π‘ Pengertian Virtualization
Teknologi menjalankan beberapa sistem virtual dalam satu server fisik.
π‘ Risiko Virtualisasi
- VM escape
- Hypervisor attack
- Misconfiguration
πΌοΈ Virtualization Security
6
π’ 9. Data Privacy dan Compliance
π‘ Data Privacy
π Perlindungan data pribadi pengguna
π‘ Compliance
π Kepatuhan terhadap regulasi
π Contoh Regulasi
| Regulasi | Fokus |
|---|---|
| GDPR | Privasi data |
| ISO 27001 | Keamanan informasi |
| UU PDP Indonesia | Perlindungan data pribadi |
πΌοΈ Data Privacy Security
8
π’ 10. Cloud Incident Response
π‘ Pengertian
Penanganan insiden keamanan cloud.
π‘ Tahapan Incident Response
π Detection
π Analysis
π Containment
π Recovery
π Reporting
πΌοΈ Incident Response Process
8
π’ 11. Smart City dan Smart Campus Security
π‘ Smart City
Kota berbasis teknologi dan IoT.
π‘ Smart Campus
Kampus dengan sistem digital terintegrasi.
π Risiko Smart System
- Kebocoran data
- CCTV diretas
- Sensor dimanipulasi
- Gangguan jaringan
πΌοΈ Smart City Cybersecurity
8
π’ 12. Studi Kasus
π‘ Kasus Kebocoran Cloud Database
π Penyebab
- Cloud bucket terbuka publik
- Password lemah
- Tidak menggunakan MFA
π Dampak
- Data pelanggan bocor
- Reputasi perusahaan rusak
- Kerugian finansial
π‘ Kasus Botnet Mirai
π Penyebab
Perangkat IoT menggunakan password default.
π Dampak
- Digunakan untuk DDoS besar-besaran
πΌοΈ IoT Botnet Attack
6
π Analisis Kasus
| Faktor | Penjelasan |
|---|---|
| Vulnerability | Password default |
| Threat | Botnet |
| Impact | DDoS |
| Mitigasi | Password kuat |
π’ 13. Tutorial Praktikum
π» Praktikum 1 β Aktivasi MFA Cloud
Langkah:
- Login akun cloud
- Security settings
- Aktifkan MFA
π» Praktikum 2 β Audit Password IoT
Tugas:
Periksa password perangkat:
- CCTV
- Router
- Smart device
π» Praktikum 3 β Cek HTTPS Cloud Service
Langkah:
- Buka cloud dashboard
- Pastikan HTTPS aktif
π» Praktikum 4 β Simulasi Backup Cloud
Tools:
- Google Drive
- OneDrive
- Dropbox
π» Praktikum 5 β Segmentasi Jaringan IoT
Tugas:
Pisahkan:
- Jaringan utama
- Jaringan IoT
π’ 14. Diagram Arsitektur Cloud dan IoT Security
4
π’ 15. Latihan Mahasiswa
π― Soal Latihan
- Jelaskan pengertian cloud computing security.
- Apa itu IoT?
- Mengapa perangkat IoT rentan diretas?
- Jelaskan fungsi IAM pada cloud.
- Apa dampak penggunaan password default?
π’ 16. Diskusi Kelas
π Topik Diskusi
- Apakah cloud lebih aman dibanding server lokal?
- Mengapa IoT menjadi target hacker?
- Bagaimana keamanan smart campus?
- Apakah privasi pengguna aman di cloud?
π’ 17. Kesimpulan
π Ringkasan Materi
Cloud Computing dan IoT memberikan:
- Fleksibilitas
- Efisiensi
- Otomatisasi
- Integrasi digital
Namun juga menghadirkan tantangan keamanan:
- Data breach
- Account hijacking
- Botnet IoT
- Privacy issue
Mahasiswa perlu memahami:
- Cloud security
- IoT security
- IAM
- Encryption
- Incident response
- Data privacy
agar mampu membangun sistem modern yang:
- Aman
- Stabil
- Andal
- Tahan terhadap ancaman siber
π Referensi Pembelajaran
Buku
- Cloud Security and Privacy β Tim Mather
- IoT Security Foundations β Olivier Hersent
- NIST Cloud Computing Security Reference