#dusk $DUSK @Dusk Setiap auditor TI mengetahui uji kontrol standar: ambil log, periksa apakah ada manipulasi, dan pastikan jejak tidak diedit setelah kejadian. Kebanyakan sistem gagal uji itu secara diam-diam, karena log tersimpan di basis data yang bisa disentuh oleh seorang admin. @Dusk membangun jaminan tersebut ke dalam lapisan protokol, bukan berharap kebijakan kontrol akses bisa menahan semuanya.
Bukti pengetahuan tanpa rahasia berfungsi sebagai bukti audit kriptografis. Validitas sebuah transaksi dibuktikan secara matematis, bukan sekadar diklaim oleh pihak yang mengendalikan basis data. Ini lebih dekat pada jejak audit yang tidak dapat diubah dibanding infrastruktur TI tradisional, karena tidak ada akun istimewa yang bisa diam-diam menulis ulang sejarah. Pemisahan tugas tidak lagi menjadi kebijakan yang Anda uji, melainkan menjadi properti yang ditegakkan oleh sistem melalui rancangan.
Bagi siapa pun yang pernah menulis temuan tentang akses DBA yang berlebihan atau perubahan konfigurasi yang tidak tercatat, bagian menariknya ada pada desain $DUSK . #dusk
Bukti pengetahuan tanpa rahasia berfungsi sebagai bukti audit kriptografis. Validitas sebuah transaksi dibuktikan secara matematis, bukan sekadar diklaim oleh pihak yang mengendalikan basis data. Ini lebih dekat pada jejak audit yang tidak dapat diubah dibanding infrastruktur TI tradisional, karena tidak ada akun istimewa yang bisa diam-diam menulis ulang sejarah. Pemisahan tugas tidak lagi menjadi kebijakan yang Anda uji, melainkan menjadi properti yang ditegakkan oleh sistem melalui rancangan.
Bagi siapa pun yang pernah menulis temuan tentang akses DBA yang berlebihan atau perubahan konfigurasi yang tidak tercatat, bagian menariknya ada pada desain $DUSK . #dusk