Logo
Monitor Illustration
Blog

News, Article, and Solution in Cybersecurity Realms.

Mengapa Pen-Test Tahunan Sudah Tidak Lagi Cukup di Tengah Lanskap Ancaman Siber yang Terus Berubah
Cybersecurity

Mengapa Pen-Test Tahunan Sudah Tidak Lagi Cukup di Tengah Lanskap Ancaman Siber yang Terus Berubah

ITSEC AsiaITSEC Asia
|
Jan 09, 2026 — 5 minutes read

Tidak sedikit orang yang rutin melakukan medical check-up setiap tahun untuk memastikan kondisi kesehatannya tetap baik. Namun, tidak ada yang benar-benar berasumsi bahwa hasil pemeriksaan tersebut menjamin semuanya akan baik-baik saja selama setahun penuh. Kondisi tubuh bisa berubah. Pola hidup berubah. Risiko penyakit baru dapat muncul sewaktu-waktu. Karena itu, menjaga kesehatan bukan hanya soal melakukan pemeriksaan tahunan, tetapi juga soal pemantauan dan kebiasaan yang dilakukan secara berkelanjutan. Prinsip yang sama berlaku dalam dunia keamanan siber. Selama bertahun-tahun, penetration test tahunan telah menjadi praktik yang umum dilakukan perusahaan. Organisasi menjadwalkan assessment, menerima laporan, melakukan perbaikan, lalu mengulang proses yang sama pada tahun berikutnya. Pada masanya, pendekatan ini cukup memadai karena lingkungan teknologi belum berubah secepat sekarang. Namun situasinya berbeda saat ini. Cloud semakin banyak digunakan. API menjadi fondasi berbagai layanan digital. Tim pengembang merilis fitur baru secara berkala, sementara integrasi dengan pihak ketiga semakin kompleks. Dalam kondisi seperti ini, permukaan serangan sebuah organisasi juga berubah secara terus-menerus. Sebuah sistem yang dinyatakan aman enam bulan lalu bisa saja memiliki profil risiko yang sangat berbeda hari ini. Hal tersebut

Professor IllustrationAndroid IllustrationMonitors Illustration

Recent Highlights

Tim Security Perlu Memahami Bagaimana Software Sampai ke Production
Cybersecurity

Tim Security Perlu Memahami Bagaimana Software Sampai ke Production

ITSEC AsiaITSEC Asia
|
Okt 05, 2026 — 3 minutes read

Seorang security professional melakukan review aplikasi dan menemukan vulnerability. Development team memperbaikinya. Masalah dianggap selesai. Kemudian kelemahan serupa muncul lagi pada release berikutnya. Biasanya ini pertanda bahwa sumber masalah berada lebih dalam daripada satu bagian code. Build process mungkin menerima dependency yang tidak aman. Security check dilakukan terlalu terlambat. Container configuration mungkin disalin dari template lama. Developer baru menerima feedback ketika release hampir selesai. National Cybersecurity Center of Excellence dari NIST sedang memberi perhatian lebih besar pada bagian tersebut. Update DevSecOps yang diterbitkan pada 24 September mencakup CI/CD pipeline automation, containerized application deployment serta functional scenario yang menunjukkan aktivitas security sepanjang software development lifecycle. NIST [https://www.nist.gov/news-events/news/2026/09/new-nist-nccoe-resources-devsecops-and-october-28-webinar-agentic-ai?utm_source=chatgpt.com] Implikasinya bagi workforce cukup konkret. Application security professional semakin perlu memahami perjalanan software dari mesin developer sampai production. SECURITY MULAI MASUK LEBIH DALAM KE PIPELINE Security testing secara tradisional bisa dilakukan mendekati akhir development. DevSecOps membawa security activity ke dalam proses yang sudah digunakan developer untuk build, test dan deploy software. Artinya, praktisi perlu bekerja lintas disiplin. Kemampuan DevSecOps yang relevan antara lain: * Memahami perjalanan source code melalui CI/CD

Karyawan Mau Meningkatkan Skill Cybersecurity. Cara Melatihnya Perlu Ikut Berubah.
Cybersecurity

Karyawan Mau Meningkatkan Skill Cybersecurity. Cara Melatihnya Perlu Ikut Berubah.

ITSEC AsiaITSEC Asia
|
Okt 02, 2026 — 3 minutes read

Cybersecurity training punya reputasi yang agak sulit. Bagi sebagian karyawan, bentuknya masih berupa modul tahunan, beberapa peringatan yang sudah familiar lalu kuis yang jawabannya terasa sangat dekat dengan slide sebelumnya. Sementara itu, situasi di tempat kerja sudah jauh lebih rumit. Data terbaru ENISA untuk Cybersecurity Month menunjukkan 74% karyawan yang disurvei menerima email, pesan, panggilan suara atau link mencurigakan selama enam bulan terakhir. Phishing masih paling banyak ditemui, tetapi ada pula upaya pencurian data pribadi, password, AI-generated scam, malware dan ransomware. ENISA [https://www.enisa.europa.eu/news/cybersecurity-month-work-employees-skills-under-the-looking-glass] Di sisi lain, hanya 45% responden mengatakan organisasinya rutin memberikan informasi atau update mengenai cybersecurity. Masalahnya ternyata bukan karena orang tidak ingin belajar. Sebanyak 85% karyawan menyatakan tertarik meningkatkan skill cybersecurity mereka. ENISA [https://www.enisa.europa.eu/news/cybersecurity-month-work-employees-skills-under-the-looking-glass] Ada gap antara kebutuhan, minat dan cara training diberikan. SALAH SATU HAMBATAN TERBESAR TERNYATA WAKTU Di antara responden yang melihat adanya hambatan dalam meningkatkan kemampuan cybersecurity, 26% menyebut sulitnya mencari waktu di tengah pekerjaan, lebih tinggi dibanding biaya training sebesar 16%. Hambatan lain adalah kurangnya informasi mengenai training serta dukungan employer. ENISA [https://www.enisa.europa.eu/news/cybersecurity-month-work-employees-skills-under-the-looking-glass] Artinya, program cybersecurity harus bisa hidup berdampingan dengan

Satu Sistem yang Compromised Jarang Berhenti di Satu Sistem
Cybersecurity

Satu Sistem yang Compromised Jarang Berhenti di Satu Sistem

ITSEC AsiaITSEC Asia
|
Sep 30, 2026 — 3 minutes read

Sebuah business application berhenti bekerja. Server-nya baik. Network terlihat normal. Authentication masih tersedia. Kemudian tim menemukan bahwa external service yang digunakan aplikasi tersebut sedang bermasalah. Diagram insidennya langsung membesar. ENISA Threat Landscape 2026 yang diterbitkan pada 22 September dan dibahas kembali dalam webinar khusus pada 29 September menempatkan masalah ini sebagai salah satu temuan utama. ENISA menyebut keterhubungan digital ecosystem membuat dampak cyber risk semakin mudah menyebar dan masih menemukan serangan terhadap dependency, termasuk supply chain serta third party. ENISA [https://www.enisa.europa.eu/publications/enisa-threat-landscape-2026?utm_source=chatgpt.com] Bagi workforce development, ada kebutuhan skill yang cukup konkret: profesional cybersecurity perlu memahami dependency selain memahami asset. ASSET LIST BELUM MENUNJUKKAN SELURUH RISIKO Mengetahui system yang dimiliki perusahaan tentu berguna. Mengetahui apa saja yang dibutuhkan system tersebut agar tetap bekerja adalah persoalan lain. Customer portal mungkin bergantung pada identity provider, DNS, cloud infrastructure, payment service, API, software library dan managed service. Beberapa aplikasi lain bisa saja menggunakan komponen yang sama. Satu shared dependency terganggu dan blast radius dapat membesar dengan cepat. Tim security perlu mampu mengidentifikasi: * External service yang mendukung critical business function *

Editor's Choice

Understanding the Diverse Sources and Platforms of Threat Intelligence

Juli 21, 2023

Jenkins + Gitlab + Sonarqube + Maven Integration: DevOps Configuration

Juli 11, 2023

Automated Suricata-to-ATT&CK Mapper using Machine Learning

Juli 21, 2023

Setup Basic Hacking Lab Infrastructure

Juli 21, 2023

Binary Analysis With RetDec and SYNOPSYS Code-DX

Juli 21, 2023

Streamlining Suricata / Snort Signature Development with Dalton

Juli 21, 2023
No article found

Receive weekly
updates on new posts

Subscribe