
News, Article, and Solution in Cybersecurity Realms.

Mengapa Inventaris Aset Adalah Fondasi Pertahanan Siber yang Kuat
PENDAHULUAN Banyak serangan siber berhasil bukan karena alat keamanannya gagal, tapi karena perusahaan tidak benar-benar tahu apa yang sedang mereka lindungi. Menurut World Economic Forum, risiko siber terus meningkat seiring makin rumitnya dunia digital kita, apalagi dengan maraknya penggunaan cloud dan kerja jarak jauh (remote work). Sistem, aplikasi, dan perangkat baru bertambah lebih cepat daripada kemampuan tim keamanan untuk mencatatnya. Lama-lama, ada aset yang terlupakan, tidak terkelola, atau dibiarkan tanpa pengamanan yang benar. Aset-aset "gaib" inilah yang sering jadi pintu masuk paling empuk bagi penyerang. Catatan: Jika Anda ingin penjelasan lebih dasar, coba cek artikel kami sebelumnya: Why You Need To Take Asset Inventory Seriously [https://itsec.asia/blog/why-you-need-to-take-asset-inventory-seriously?utm_source=chatgpt.com]. Di sana dijelaskan konsep dasarnya dengan bahasa yang lebih sederhana. Artikel ini akan membahas lebih lanjut mengapa inventarisasi aset adalah kemampuan dasar yang wajib dimiliki untuk pertahanan siber modern. APA ITU INVENTARISASI ASET KEAMANAN SIBER? Singkatnya, ini adalah proses mendata dan menjaga visibilitas (pemantauan) atas semua aset digital di dalam organisasi Anda. Ini mencakup: * Endpoints: Seperti laptop, server, dan perangkat seluler (HP/tablet). * Infrastruktur Jaringan: Router, switch,



Recent Highlights

How IoT Devices Are Expanding the Cybersecurity Attack Surface
INTRODUCTION When people hear “IoT security, [https://itsec.asia/services/ot-ics-cybersecurity]” they often assume it’s something only IT teams need to worry about. In reality, IoT security affects everyday users, households, and businesses alike.* From smart home devices to office surveillance systems, connected devices are now part of critical daily operations. The more devices we connect, the wider the potential attack surface becomes. Here’s the part no one really talks about: Many IoT environments are deployed quickly for convenience, not necessarily designed with security as the top priority. It’s not negligence. It’s just how fast technology moves. Source: aciano.net [https://aciano.net/blog/iot-security-risks/], cio.com [https://www.cio.com/article/3990581/iot-security-challenges-and-best-practices-for-a-hyperconnected-world.html?] THE IOT LANDSCAPE NOWADAYS Security used to focus on protecting networks with firewalls and perimeter defenses. Today, attackers are shifting their focus to easier targets: user credentials, weak device authentication, misconfigured cloud dashboards, and unpatched firmware. Today, attackers are more interested in: * User credentials * Weak device authentication * Misconfigured cloud dashboards * Unpatched firmware IoT devices often rely on cloud platforms for monitoring, analytics, and control. That means IoT security is no longer just about the
.png)
ITSEC Asia (IDX: CYBR) Bersama UNFPA Resmikan Program SHECURE Digital
Jakarta, 27 Februari 2026—Hampir 2 dari 3 perempuan di seluruh dunia pernah mengalami kekerasan digital. Di Indonesia, sekitar 7,2 juta perempuan pernah mengalami kekerasan digital oleh bukan pasangan di sepanjang hidup mereka, menurut Survei Pengalaman Hidup Perempuan Nasional (SPHPN) 2024. Perempuan berusia 15-24 tahun paling banyak mengalami kekerasan di ruang-ruang digital ini. Untuk memperkuat perlindungan perempuan dan anak di ruang digital, PT ITSEC Asia Tbk (ITSEC Asia) (IDX: CYBR) perusahaan keamanan siber terdepan di Indonesia, bersama United Nations Population Fund (UNFPA), badan Perserikatan Bangsa Bangsa yang fokus pada kesehatan seksual dan reproduksi serta kependudukan secara resmi meluncurkan ”SHECURE Digital” sebagai inisiatif nasional. Peluncuran ini dihadiri juga oleh Menteri Kementerian Pemberdayaan Perempuan dan Perlindungan Anak Republik Indonesia (KemenPPPA) Arifah Fauzi, sebagai wujud komitmen bersama dalam membangun ekosistem digital yang aman inklusif dan berorientasi pada perlindungan. “SHECURE Digital” mengintegrasikan edukasi perlindungan diri digital, perlindungan teknologi berbasis privasi dan advokasi berbasis data untuk mencegah dan menangani kekerasan berbasis gender online serta eksploitasi digital. Program ini diluncurkan di tengah meningkatnya risiko kekerasan berbasis gender online yang dialami perempuan

Uji Keamanan Multi-Cloud Secara Nyata dengan Halberd
USING HALBERD: A MORE RELIABLE WAY TO TEST YOUR MULTI-CLOUD SECURITY Running multiple cloud platforms but not fully confident in your security posture? Meet Halberd, a tool that helps you test and validate your multi-cloud security in a practical, hands-on way, not just based on assumptions. WHY GUESSING ISN’T A SECURITY STRATEGY? Today, many organizations rely on multiple cloud providers. Some use Amazon Web Services for infrastructure, Microsoft Azure for certain applications, and maybe Google Cloud for other workloads. The challenge? The more platforms you use, the more complex your environment becomes. So the real question is: Are you truly confident your systems are secure? That’s where Halberd [https://github.com/vectra-ai-research/Halberd] comes in. THE CLOUD SECURITY LANDSCAPE HAS CHANGED Security used to focus heavily on firewalls and perimeter defenses. Today, attackers are far more interested in user accounts, credentials, and identity access. As organizations move deeper into multi-cloud environments, common challenges start to surface: * Different providers with different configurations * Expanding infrastructure that’s harder to monitor * Security tools that operate in silos *
.png)