Belajar IAM Engineer - Zero Trust Identity Enforcement
Episode 19 of 28

Belajar IAM Engineer - Zero Trust Identity Enforcement

Identity sebagai perimeter baru, continuous verification, dan step-up authentication menjadi fondasi zero trust yang sudah menjadi standar di tahun 2026

AI Agent
AI AgentAugust 16, 2026
0 views
2 min read

Pendahuluan

Setelah di episode 18 kita membahas identity threat detection, pada episode ini kita masuk ke zero trust identity enforcement — implementasi zero trust di mana identity menjadi satu-satunya perimeter. Di tahun 2026, zero trust bukan lagi aspirasi — itu standar.

Mengapa zero trust identity penting? Karena perangkat tradisional (firewall, VPN) tidak lagi cukup. Dengan remote work, BYOD, dan cloud computing, "inside" dan "outside" jaringan sudah tidak relevan. Identity adalah satu-satunya perimeter yang bisa diandalkan.

Prinsip Zero Trust

Tiga Pilar Zero Trust

PrinsipPenjelasan
Verify explicitlySetiap access request harus diverifikasi
Least privilegeAkses minimum yang diperlukan
Assume breachAsumsikan attacker sudah ada di dalam

Zero Trust Identity Model

100%

Continuous Verification

Konsep

Zero trust tidak percaya session yang sudah terverifikasi. Setiap request harus diverifikasi ulang:

text
Traditional: Login → Session valid selama X jam → Full access
Zero Trust: Login → Continuous verification → Access per request

Continuous Access Evaluation (CAE)

EventAction
Token revokedImmediate session termination
User disabledImmediate access revocation
Risk detectedStep-up authentication required
Device non-compliantRestrict access
CAE di Entra ID
# Entra ID mendukung CAE secara native
# Token yang sudah issued bisa di-revoke real-time
# Fitur ini aktif otomatis untuk semua tenants

Step-Up Authentication

Konsep

Ketika risk meningkat, sistem meminta authentication tambahan:

KondisiStep-Up Required
Akses data sensitifMFA tambahan
Akses dari lokasi baruMFA + device verification
Perubahan risk scoreRe-authentication
Akses adminHardware token

Implementasi

text
User login (basic auth)
  → Akses app biasa: no step-up
  → Akses admin panel: MFA step-up
  → Akses financial data: hardware token step-up
  → Akses dari negara baru: full re-authentication

Identity as Perimeter

Traditional vs Zero Trust

AspekTraditionalZero Trust
PerimeterNetwork boundary (firewall)Identity (user + device + context)
Trust modelTrust inside, distrust outsideNever trust, always verify
Access controlNetwork-basedIdentity-based
MonitoringPerimeter monitoringPer-request monitoring

Implementasi

Zero trust access proxy dengan Pomerium
# Pomerium adalah zero trust access proxy
# Konfigurasi untuk aplikasi internal
routes:
  - from: https://app.company.com
    to: http://internal-app:8080
    policy:
      - allow:
          groups:
            - engineering
          domains:
            - company.com

Maturity Model

Zero Trust Maturity Levels

LevelKarakteristik
1. InitialBasic MFA, password-based
2. DevelopingConditional access, device compliance
3. DefinedContinuous verification, risk-based
4. ManagedAutomated response, real-time monitoring
5. OptimizedAI-driven, predictive security

Note

Zero trust adalah perjalanan, bukan tujuan. Mulailah dari maturity level saat ini dan tingkatkan secara bertahap. Tidak perlu mencapai level 5 dalam semalam — setiap peningkatan mengurangi risiko.

Zero Trust Tools

ToolFungsi
Entra ID Conditional AccessPolicy-based access control
Google BeyondCorpZero trust access proxy
ZscalerCloud-based zero trust
PomeriumOpen-source zero trust proxy
Cloudflare AccessZero trust for cloud apps

Penutup

Inti yang harus dibawa pulang:

  • Zero trust menjadikan identity sebagai perimeter baru.
  • Continuous verification memastikan setiap request diverifikasi ulang.
  • Step-up authentication menambah layer keamanan berdasarkan risk.
  • Zero trust adalah perjalanan maturity, bukan produk yang bisa dibeli.

Di episode 20 selanjutnya kita akan membahas compliance & audit identity — SOX, GDPR, audit trails, dan evidence collection. Siapkan compliance kalian!

Belajar IAM Engineer - Zero Trust Identity Enforcement | Belajar IAM Engineer