Logo
Monitor Illustration
Blog

News, Article, and Solution in Cybersecurity Realms.

Mengapa Pen-Test Tahunan Sudah Tidak Lagi Cukup di Tengah Lanskap Ancaman Siber yang Terus Berubah
Cybersecurity

Mengapa Pen-Test Tahunan Sudah Tidak Lagi Cukup di Tengah Lanskap Ancaman Siber yang Terus Berubah

ITSEC AsiaITSEC Asia
|
Jan 09, 2026 — 5 minutes read

Tidak sedikit orang yang rutin melakukan medical check-up setiap tahun untuk memastikan kondisi kesehatannya tetap baik. Namun, tidak ada yang benar-benar berasumsi bahwa hasil pemeriksaan tersebut menjamin semuanya akan baik-baik saja selama setahun penuh. Kondisi tubuh bisa berubah. Pola hidup berubah. Risiko penyakit baru dapat muncul sewaktu-waktu. Karena itu, menjaga kesehatan bukan hanya soal melakukan pemeriksaan tahunan, tetapi juga soal pemantauan dan kebiasaan yang dilakukan secara berkelanjutan. Prinsip yang sama berlaku dalam dunia keamanan siber. Selama bertahun-tahun, penetration test tahunan telah menjadi praktik yang umum dilakukan perusahaan. Organisasi menjadwalkan assessment, menerima laporan, melakukan perbaikan, lalu mengulang proses yang sama pada tahun berikutnya. Pada masanya, pendekatan ini cukup memadai karena lingkungan teknologi belum berubah secepat sekarang. Namun situasinya berbeda saat ini. Cloud semakin banyak digunakan. API menjadi fondasi berbagai layanan digital. Tim pengembang merilis fitur baru secara berkala, sementara integrasi dengan pihak ketiga semakin kompleks. Dalam kondisi seperti ini, permukaan serangan sebuah organisasi juga berubah secara terus-menerus. Sebuah sistem yang dinyatakan aman enam bulan lalu bisa saja memiliki profil risiko yang sangat berbeda hari ini. Hal tersebut

Professor IllustrationAndroid IllustrationMonitors Illustration

Recent Highlights

Pipeline Talenta Cybersecurity Membutuhkan Lebih dari Sekadar Lulusan Baru
Cybersecurity

Pipeline Talenta Cybersecurity Membutuhkan Lebih dari Sekadar Lulusan Baru

ITSEC AsiaITSEC Asia
|
Okt 09, 2026 — 3 minutes read

Cybersecurity punya banyak alasan untuk menarik talenta baru. Ada technical role, policy, incident response, digital forensics, security engineering, governance serta semakin banyak pekerjaan yang berhubungan dengan AI. Namun akses terhadap jalur tersebut belum merata. Program Her CyberTracks dari ITU memberikan gambaran yang cukup jelas. Perempuan hanya mencakup 22% workforce cybersecurity global pada 2025. ITU juga mengidentifikasi akses training yang tidak merata, kurangnya role model perempuan dan rendahnya awareness mengenai pilihan karier cybersecurity sebagai beberapa hambatan utama. ITU [https://www.itu.int/en/ITU-D/Cybersecurity/Pages/Skills-Development/Her-CyberTracks.aspx?utm_source=chatgpt.com] Edisi keempat Her CyberTracks yang berlangsung hingga Oktober 2026 dirancang untuk menjawab sebagian persoalan tersebut. Programnya menggabungkan technical dan policy training dengan mentoring, networking serta practical exercise. Pelatihan regional Asia-Pacific dijadwalkan pada 12–16 Oktober di Bangkok. ITU [https://www.itu.int/en/ITU-D/Cybersecurity/Pages/Skills-Development/Her-CyberTracks.aspx?utm_source=chatgpt.com] Ada pelajaran yang relevan untuk workforce planning: pengembangan talenta membutuhkan ekosistem di sekitar peserta belajar. TRAINING MEMBUKA PINTU. MENTOR MEMBANTU ORANG TERUS BERJALAN. Sebuah course cybersecurity dapat mengajarkan bagaimana incident response bekerja. Namun course tersebut tidak otomatis menunjukkan seperti apa karier di bidang incident response enam bulan kemudian. Di sinilah mentoring punya fungsi yang nyata. Model Her CyberTracks dari ITU memasangkan

Tim Incident Response Punya Skenario AI yang Perlu Dilatih
Cybersecurity

Tim Incident Response Punya Skenario AI yang Perlu Dilatih

ITSEC AsiaITSEC Asia
|
Okt 07, 2026 — 3 minutes read

Sebuah AI assistant yang terhubung dengan internal data tiba tiba memberikan informasi yang seharusnya tidak muncul. Apa yang harus dikumpulkan investigator lebih dulu? Evidence tradisional tetap dibutuhkan. Namun investigasi mungkin juga harus memeriksa prompt, model output, retrieval source, system instruction, access permission serta catatan tindakan yang dilakukan melalui connected tools. Mematikan satu endpoint belum tentu menjelaskan data apa yang sempat diakses model atau informasi apa yang sudah dihasilkan. Data workforce terbaru menunjukkan banyak tim belum pernah benar benar melatih situasi seperti ini. Riset State of Cybersecurity 2026 dari ISACA yang melibatkan lebih dari 1.800 profesional cybersecurity global menemukan hanya 8% organisasi rutin melakukan AI specific response exercise. Pada riset yang sama, 45% responden melihat LLM SecOps sebagai skills gap, naik 12 poin persentase dibanding 2025 dan 21 poin dibanding 2024. ISACA [https://www.isaca.org/about-us/newsroom/press-releases/2026/only-8-percent-of-organizations-global-enterprises-conduct-regular-ai-specific-response-exercises?utm_source=chatgpt.com] AI security sudah mulai menjadi pekerjaan operasional. AI MEMBAWA JENIS EVIDENCE BARU NIST mengadakan AI Incident Management Workshop pada Mei karena penggunaan AI dalam critical infrastructure, cybersecurity dan operational environment mulai menciptakan kategori insiden baru. Pembahasannya mencakup definisi incident, lifecycle, taxonomy, existing playbook serta

“Punya Skill Cybersecurity” Masih Kurang Jelas Untuk Bermanfaat
Cybersecurity

“Punya Skill Cybersecurity” Masih Kurang Jelas Untuk Bermanfaat

ITSEC AsiaITSEC Asia
|
Okt 07, 2026 — 3 minutes read

Bayangkan dua SOC analyst yang sama-sama mencantumkan incident response sebagai skill. Orang pertama mampu mengikuti investigation procedure, mengumpulkan evidence dan melakukan escalation terhadap suspicious event. Orang kedua mampu menghadapi serangan yang belum familiar, menghubungkan evidence dari beberapa system, menguji hipotesis awal lalu membantu tim menentukan containment. Keduanya memang memiliki skill incident response. Level kemampuannya jelas berbeda. ENISA sedang mencoba menjawab masalah tersebut melalui revisi European Cybersecurity Skills Framework. ECSF saat ini membagi pekerjaan cybersecurity ke dalam 12 professional role profiles yang menjelaskan responsibility, skill, knowledge serta hubungan antar-role. Versi berikutnya akan menambahkan proficiency levels untuk mendukung workforce assessment, career development dan training pathways. ENISA [https://www.enisa.europa.eu/press-office/press-and-media/european-cybersecurity-skills-framework-ecsf?utm_source=chatgpt.com] Perubahan yang terdengar sederhana ini bisa membuat pembacaan skills gap jauh lebih akurat. DAFTAR SKILL MENUNJUKKAN APA. LEVEL MENUNJUKKAN SEBERAPA JAUH. Ambil contoh penetration testing. Pemula mungkin memahami reconnaissance, menggunakan testing methodology yang sudah tersedia dan mereproduksi vulnerability umum dalam controlled environment. Praktisi dengan pengalaman lebih jauh seharusnya mampu memilih methodology yang sesuai, menyesuaikan testing dengan architecture yang belum familiar, membaca hasil yang ambigu serta menjelaskan business relevance dari sebuah finding. Praktisi tingkat lanjut

Editor's Choice

Whitepapers

Oktober 5, 2026
No article found

Receive weekly
updates on new posts

Subscribe