Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
Penerapan EXO Secara Offline
- Menggunakan parameter EXO_OFFLINE guna mencegah akses internet selama proses eksekusi.
- Memuat model secara awal ke dalam direktori EXO_MODELS_READ_ONLY_DIRS dari sumber internal yang terpercaya.
- Memverifikasi integritas bobot model melalui pengecekan checksum SHA-256 serta kartu metadata model yang telah ditandatangani.
- Menjalankan EXO di jaringan yang sepenuhnya terisolasi tanpa perlu koneksi ke HuggingFace.
Pengelolaan Akses Dashboard dan API
- Menginstal serta mengonfigurasi proxy balik (nginx, Caddy) lengkap dengan terminasi TLS.
- Menerapkan kontrol akses berbasis peran terhadap dashboard EXO serta REST API.
- Menyimpan kredensial autentikasi API ke dalam keychain macOS atau sistem penyimpanan rahasia Linux.
- Membatasi titik akhir administratif hanya bisa diakses dari rentang IP tertentu saja.
Isolasi Klaster dan Keamanan Jaringan
- Memisahkan klaster EXO lewat pengaturan EXO_LIBP2P_NAMESPACE serta VLAN.
- Mengonfigurasi firewall host (firewall macOS, iptables, nftables) untuk melindungi port-port EXO.
- Mencegah deteksi perangkat secara tidak sah maupun penyusupan node komputasi tak terotorisasi.
- Enkripsi lalu lintas libp2p antar-node saat fasilitas RDMA tidak tersedia.
Tata Kelola Model serta Pelacakan Asal-Usulnya
- Membangun repositori model internal berupa daftar dan metadata model yang telah disetujui.
- Pemberian tag serta manajemen versi pada bobot model hasil kuantisasi (4-bit, 8-bit) bersamaan dengan titik cek asalnya.
- Menerapkan batasan agar hanya repositori HuggingFace tertentu atau artefak internal yang dapat dimuat ke sistem.
- Penyusunan dokumentasi lengkap mengenai sejarah pembuatan model, lisensi penggunaan, dan aturan pemanfaatannya.
Pencatatan Audit serta Kepatuhan Regulasi
- Mengatur penyebaran log EXO ke sistem pencatatan audit yang tak dapat diubah (SIEM, WORM storage).
- Menyusun korelasi antara riwayat permintaan API dengan identitas pengguna serta waktu pelaksanaannya.
- Pencatatan momen pembuatan maupun penghapusan instansi model, sekaligus aktivitas inferensi yang terjadi.
- Penyusunan laporan kepatuhan berkala guna memenuhi evaluasi internal maupun audit eksternal.
Pemodelan Ancaman dan Penanganan Insiden
- Mengidentifikasi risiko utama: kebocoran data melalui hasil inferensi, serangan injeksi prompt, serta kebocoran informasi lewat saluran samping.
- Penerapan sistem pemantauan isi prompt beserta alur kerja penyaringan konten yang relevan.
- Penyusunan panduan respons insiden dalam situasi kompromi keamanan pada klaster EXO.
- Langkah isolasi node terinfeksi, pengarsipan log forensik, serta pembangunan ulang lingkungan yang bersih.
Keamanan Fisik serta Batasan Penggunaan Perangkat Keras
- Penguatan pengamanan port Thunderbolt guna menghalangi penyambungan kabel RDMA tanpa izin.
- Pemanfaatan enclave keamanan maupun mekanisme atestasi perangkat keras Apple Silicon bila tersedia.
- Kontrol akses fisik terhadap Mac yang menjadi bagian klaster serta media penyimpanan bersama.
- Dokumentasi menyeluruh mengenai siklus hidup perangkat keras hingga prosedur penonaktifannya.
Pertimbangan Regulasi
- Penyesuaian konfigurasi EXO guna memenuhi persyaratan GDPR, HIPAA, dan SOC 2.
- Pelestarian asal data dengan menempatkan seluruh proses inferensi di lingkungan on-premise saja.
- Penyusunan catatan risiko rantai pasokan vendor seperti MLX, EXO, serta bobot modelnya.
- Persiapan penyesuaian dengan kerangka hukum AI baru, termasuk Pasal 53 Undang-Undang AI Uni Eropa.
Persyaratan
- Pengalaman dalam menggunakan EXO maupun runtime LLM lokal lainnya
- Pemahaman mengenai izin sistem berkas Unix serta ACL jaringan
- Familiaritas dengan manajemen sertifikat TLS/SSL serta prinsip-prinsip dasar enkripsi
Target Peserta
- Insinyur keamanan informasi
- Petugas kepatuhan regulasi
- Administrator infrastruktur AI yang menangani data sensitif
14 Jam
Testimoni (1)
Instruktur memiliki pengetahuan yang sangat baik tentang FortiGate dan menyampaikan materi dengan sangat baik. Terima kasih banyak kepada Soroush.
Colin Donohue - Technological University of the Shannon: Midlands Midwest
Kursus - FortiGate 7.4 Administration
Diterjemahkan Mesin