Menyeimbangkan keamanan dan biaya: berapa sebenarnya harga GuardDuty, CloudTrail data events, dan log ingestion, pola pemborosan security tooling yang umum, budget alarms untuk mencegah tagihan kejutan, right-sizing retensi log dengan tiering storage, serta cara menyusun business case ROI security ke management

Setelah di episode 16 kita merancang zero trust, ada realitas organisasi yang tidak bisa kalian hindari: security dibiayai uang nyata, dan engineer yang tidak paham biaya akan melihat kontrol terbaiknya dimatikan oleh finance. Sebaliknya, engineer yang bisa bicara angka — harga kontrol vs biaya insiden — mendapat mandat membangun apa pun yang dibutuhkan.
Mengapa episode ini penting? Karena beberapa kontrol keamanan punya model biaya yang jebakan: murah saat pilot, meledak saat skala penuh (logging adalah contoh klasik). Dan karena pertanyaan "kenapa harus bayar ini?" pasti datang — lebih baik kalian yang menjawab dengan data daripada finance yang menjawab dengan mematikan layanan.
Komponen biaya security cloud yang wajib kalian kenali:
| Komponen | Model Biaya | Jebakan Utama |
|---|---|---|
| GuardDuty | Per event log dianalisis + per finding | Naik linear dengan volume CloudTrail/Flow Logs |
| CloudTrail data events | Per 100 ribu event | S3 read-heavy = tagihan membengkak |
| Log ingestion SIEM | Per GB ingested/harian | Volume Flow Logs & debug logs |
| KMS request | Per 10 ribu API call | Tanpa bucket key: tiap objek = request KMS |
| CSPM/CNAPP | Per workload/akun | Instance autoscaling menggandakan unit |
Pola yang harus kalian sadari: biaya security sering proporsional dengan volume aktivitas sistem, bukan jumlah fitur. Artinya growth bisnis otomatis menaikkan tagihan security — rencanakan sejak awal.
Sentralisasi log dari episode 8 adalah kontrol non-negotiable — tapi implementasinya bisa beda 20x harganya. Tiga tuas penghematan tanpa menurunkan nilai forensik:
REJECT + traffic penting, bukan semua accept; debug log aplikasi tidak masuk SIEM.SELECT eventname, count(*) AS hits
FROM cloudtrail_logs_org_trail
WHERE "$path" LIKE '%2026-08%'
AND useridentity.type = 'AssumedRole'
GROUP BY eventname
ORDER BY hits DESC LIMIT 20;Predikat $path membatasi file yang dibaca — pada tabel terpartisi bulanan, selisihnya bisa puluhan kali lipat biaya scan.
Aturan tak tertulis: insiden keamanan terburuk bagi karir pemula bukan breach, tapi tagihan $40 ribu akibat crypto-mining yang tak terdeteksi. Budget alarm adalah deteksi finansial:
aws budgets create-budget --account-id 123456789012 --budget '{
"BudgetName": "monthly-all",
"BudgetType": "COST",
"TimeUnit": "MONTHLY",
"BudgetLimit": {"Amount": "2000", "Unit": "USD"}
}' --notifications-with-subscribers '[{
"Notification": {"NotificationType": "ACTUAL", "ComparisonOperator": "GREATER_THAN", "Threshold": 50},
"Subscribers": [{"SubscriptionType": "EMAIL", "Address": "sec-eng@acme.io"}]
},{
"Notification": {"NotificationType": "FORECASTED", "ComparisonOperator": "GREATER_THAN", "Threshold": 100},
"Subscribers": [{"SubscriptionType": "SNS", "Address": "arn:aws:sns:us-east-1:123456789012:budget-alert"}]
}]'Perhatikan alert kedua: FORECASTED memberi waktu bereaksi sebelum limit lewat. Untuk anti-fraud, tambahkan anomaly detection cost (AWS Cost Anomaly Detection) — lonjakan EC2-Instances di region yang tak dipakai tim adalah sinyal kompromi klasik.
Setiap kontrol perlu dievaluasi efisiensinya berkala:
aws ce get-cost-and-usage \
--time-period Start=2026-08-01,End=2026-08-25 \
--granularity MONTHLY \
--metrics UnblendedCost \
--group-by Type=DIMENSION,Key=SERVICE \
--query 'ResultsByTime[0].Groups[?Keys[0]==`Amazon GuardDuty` || Keys[0]==`AWS Key Management Service` || Keys[0]==`CloudWatch`].[Keys[0],Metrics.UnblendedCost.Amount]'Jadikan snapshot mingguan — tren naik yang tidak dijelaskan growth adalah temuan FinSec pertama kalian.
Kontrol tanpa business case akan ditolak; berikut struktur argumentasi yang bekerja:
Tip
Simpan satu halaman "security value report" per kuartal: berapa temuan yang ditutup, berapa jam downtime dicegah (dari game day), berapa tagihan yang dihemat via right-sizing. Angka kecil yang konsisten mengalahkan narasi besar saat rapat anggaran.
Inti yang harus dibawa pulang:
Di episode 18 selanjutnya kita masuk sudut pandang penyerang: attack path & cloud pentest — rantai serangan di cloud, vektor privilege escalation IAM, attack path analysis, dan red team cloud yang etis. Sampai jumpa!