Logo
Monitor Illustration
Blog

News, Article, and Solution in Cybersecurity Realms.

Mengapa Pen-Test Tahunan Sudah Tidak Lagi Cukup di Tengah Lanskap Ancaman Siber yang Terus Berubah
Cybersecurity

Mengapa Pen-Test Tahunan Sudah Tidak Lagi Cukup di Tengah Lanskap Ancaman Siber yang Terus Berubah

ITSEC AsiaITSEC Asia
|
Jan 09, 2026 — 5 minutes read

Tidak sedikit orang yang rutin melakukan medical check-up setiap tahun untuk memastikan kondisi kesehatannya tetap baik. Namun, tidak ada yang benar-benar berasumsi bahwa hasil pemeriksaan tersebut menjamin semuanya akan baik-baik saja selama setahun penuh. Kondisi tubuh bisa berubah. Pola hidup berubah. Risiko penyakit baru dapat muncul sewaktu-waktu. Karena itu, menjaga kesehatan bukan hanya soal melakukan pemeriksaan tahunan, tetapi juga soal pemantauan dan kebiasaan yang dilakukan secara berkelanjutan. Prinsip yang sama berlaku dalam dunia keamanan siber. Selama bertahun-tahun, penetration test tahunan telah menjadi praktik yang umum dilakukan perusahaan. Organisasi menjadwalkan assessment, menerima laporan, melakukan perbaikan, lalu mengulang proses yang sama pada tahun berikutnya. Pada masanya, pendekatan ini cukup memadai karena lingkungan teknologi belum berubah secepat sekarang. Namun situasinya berbeda saat ini. Cloud semakin banyak digunakan. API menjadi fondasi berbagai layanan digital. Tim pengembang merilis fitur baru secara berkala, sementara integrasi dengan pihak ketiga semakin kompleks. Dalam kondisi seperti ini, permukaan serangan sebuah organisasi juga berubah secara terus-menerus. Sebuah sistem yang dinyatakan aman enam bulan lalu bisa saja memiliki profil risiko yang sangat berbeda hari ini. Hal tersebut

Professor IllustrationAndroid IllustrationMonitors Illustration

Recent Highlights

Cybersecurity Juga Punya People Skills Gap
Cybersecurity

Cybersecurity Juga Punya People Skills Gap

ITSEC AsiaITSEC Asia
|
Sep 25, 2026 — 3 minutes read

Seorang analyst sudah menghabiskan dua jam menginvestigasi aktivitas mencurigakan. Ia memahami urutan kejadiannya, mengetahui sistem yang mungkin terdampak dan memiliki hipotesis yang cukup kuat tentang tindakan attacker. Kemudian incident manager bertanya, “Sekarang kita harus melakukan apa?” Jawabannya langsung membutuhkan lebih dari technical knowledge. Pekerjaan cybersecurity penuh dengan situasi seperti ini. Finding harus dijelaskan. Asumsi perlu diuji. Tim harus bisa berbeda pendapat tanpa membuang waktu. Technical specialist juga perlu berbicara dengan executive, engineer, auditor dan orang yang mungkin belum siap mendengar istilah “lateral movement” sebelum kopi pertama mereka. Program NICE dari NIST memasukkan kemampuan tersebut sebagai bagian dari pekerjaan cybersecurity. Workplace skills yang mereka identifikasi mencakup communication, collaboration, critical thinking, conflict management, resilience, strategic thinking dan relationship building. Ini seharusnya ikut memengaruhi cara organisasi melatih tim cybersecurity. KOMUNIKASI MENENTUKAN NILAI DARI SKILL TEKNIS Bayangkan penetration tester menemukan vulnerability yang serius. Menemukannya membutuhkan kemampuan teknis. Menjelaskan kenapa vulnerability tersebut berbahaya membutuhkan kemampuan lain. Tester harus menjelaskan attack path dengan akurat, memisahkan evidence dari asumsi lalu memberikan informasi yang cukup agar developer bisa mereproduksi masalah. Seseorang juga perlu menjelaskan

Skills Gap Identity Security Ada di Balik Halaman Login
Cybersecurity

Skills Gap Identity Security Ada di Balik Halaman Login

ITSEC AsiaITSEC Asia
|
Sep 23, 2026 — 3 minutes read

Kita cukup familiar dengan authentication. Masukkan credential, buktikan identitas lalu masuk ke aplikasi. Sistem modern tetap bekerja setelah halaman login menghilang. Aplikasi menggunakan identity dan access token untuk menentukan apa yang boleh dilakukan user maupun workload. Token mendukung single sign-on, federation dan API access. NIST menyebut token sebagai bagian utama dari access management infrastructure serta zero trust architecture. Pada 15 September, NIST menyelesaikan IR 8587 dengan keterlibatan CISA. Panduan tersebut membahas perlindungan token dan assertion dari forgery, theft dan misuse, termasuk identity provider, authorization server, cryptographic key protection, token verification serta lifecycle control. Di balik arsitektur tersebut ada kebutuhan skill yang semakin teknis. IDENTITY SECURITY SUDAH MENJADI ENGINEERING SKILL IAM terkadang terdengar seperti pekerjaan administratif: membuat account, memberikan permission lalu mencabut akses ketika seseorang meninggalkan perusahaan. Pekerjaan tersebut tetap ada. Cloud application, API dan machine identity menambahkan lapisan teknis yang lebih besar. Tim cybersecurity semakin perlu memahami: * Bagaimana token diterbitkan, divalidasi, diperbarui dan dicabut * Bagaimana SSO dan federation memindahkan trust antar sistem * Cryptographic key apa yang melindungi token dan bagaimana

Skills Gap Cybersecurity Bisa Berawal dari Job Design yang Keliru
Cybersecurity

Skills Gap Cybersecurity Bisa Berawal dari Job Design yang Keliru

ITSEC AsiaITSEC Asia
|
Sep 22, 2026 — 3 minutes read

Job description cybersecurity kadang cukup ambisius. Perusahaan membutuhkan seseorang yang memahami cloud security, mampu menginvestigasi insiden, menguji aplikasi, mengelola risk, memahami regulasi, mengatur security tools dan kalau terjadi masalah bisa menjelaskannya kepada manajemen. Pengalaman lima tahun lebih disukai. Kandidat seperti itu tentu menarik. Proses mencarinya mungkin sedikit panjang. European Cybersecurity Skills Framework dari ENISA memberikan gambaran yang lebih realistis. Framework tersebut membagi pekerjaan cybersecurity menjadi 12 professional profile, termasuk Cyber Incident Responder, Cybersecurity Architect, Penetration Tester, Cybersecurity Risk Manager, Digital Forensics Investigator dan Cyber Threat Intelligence Specialist. Setiap profile memiliki task, knowledge dan competency yang berbeda. Pada saat yang sama, mereka saling bergantung. Cara melihat skills gap pun perlu ikut berubah. PERIKSA PEKERJAANNYA SEBELUM MENYALAHKAN TALENT POOL Beberapa role tentu bisa overlap, terutama dalam tim yang lebih kecil. User manual ECSF sendiri dibuat fleksibel agar organisasi dapat menyesuaikan pembagian tanggung jawab dengan kebutuhan mereka. Masalah muncul ketika overlap berubah menjadi tumpukan pekerjaan. Sebelum membuka lowongan, organisasi bisa memeriksa: * Task mana yang memang harus dimiliki role tersebut? * Kemampuan mana yang seharusnya berada pada anggota

Editor's Choice

Understanding the Diverse Sources and Platforms of Threat Intelligence

Juli 21, 2023

Jenkins + Gitlab + Sonarqube + Maven Integration: DevOps Configuration

Juli 11, 2023

Automated Suricata-to-ATT&CK Mapper using Machine Learning

Juli 21, 2023

Setup Basic Hacking Lab Infrastructure

Juli 21, 2023

Binary Analysis With RetDec and SYNOPSYS Code-DX

Juli 21, 2023

Streamlining Suricata / Snort Signature Development with Dalton

Juli 21, 2023
No article found

Receive weekly
updates on new posts

Subscribe