Temika

5 Kerentanan Paling Sering Ditemukan pada Aplikasi Fintech Mobile Indonesia

Kerentanan-Paling-Sering-Ditemukan-pada-Aplikasi-Fintech-Mobile-Indonesia

Industri financial technology (fintech) di Indonesia terus berkembang pesat seiring meningkatnya penggunaan layanan pembayaran digital, investasi, pinjaman online, hingga dompet elektronik. Aplikasi fintech memproses berbagai informasi sensitif seperti data identitas pengguna, informasi rekening, transaksi keuangan, hingga autentikasi biometrik. Kondisi tersebut…

Phishing as a Service vs Simulasi Phishing Manual: Apa Bedanya?

Phishing-as-a-Service-vs-Simulasi-Phishing-Manual

Phishing masih menjadi salah satu metode serangan siber yang paling sering digunakan untuk mendapatkan kredensial, mencuri informasi sensitif, maupun menjadi pintu masuk serangan ransomware. Karena sebagian besar serangan memanfaatkan faktor manusia, banyak organisasi mulai menerapkan simulasi phishing sebagai bagian dari…

Cara Mengukur Efektivitas Workshop Security Awareness Perusahaan

Cara-Mengukur-Efektivitas-Workshop-Security-Awareness-Perusahaan

Melaksanakan workshop security awareness merupakan langkah penting dalam membangun budaya keamanan siber di perusahaan. Namun, keberhasilan sebuah program tidak cukup diukur dari jumlah peserta yang hadir atau tingkat penyelesaian pelatihan. Yang lebih penting adalah apakah pelatihan tersebut benar-benar mengubah perilaku…

Kapan Perusahaan Wajib Melakukan Web Pentest? Ini Sinyal-sinyalnya

Kapan-Perusahaan-Wajib-Melakukan-Web-Pentest

Website perusahaan saat ini tidak hanya berfungsi sebagai media informasi, tetapi juga menjadi bagian penting dari operasional bisnis. Banyak website yang menangani autentikasi pengguna, transaksi keuangan, pengelolaan data pelanggan, hingga integrasi dengan berbagai sistem internal. Kondisi tersebut menjadikan website sebagai…

Static vs Dynamic Analysis dalam Pentest Mobile: Apa Bedanya?

Static-vs-Dynamic-Analysis-dalam-Pentest-Mobile

Keamanan aplikasi mobile menjadi perhatian utama bagi perusahaan yang mengembangkan aplikasi Android maupun iOS. Selain meningkatnya jumlah pengguna perangkat mobile, aplikasi juga semakin sering menyimpan data sensitif seperti informasi pelanggan, transaksi keuangan, hingga kredensial autentikasi. Kondisi ini menjadikan aplikasi mobile…

SIEM dan SOAR: Teknologi di Balik Operasional SOC Modern

SIEM-dan-SOAR

Ancaman siber terus berkembang, baik dari sisi kompleksitas maupun frekuensi serangan. Organisasi tidak lagi hanya menghadapi malware sederhana, tetapi juga serangan ransomware, phishing yang semakin canggih, hingga aktivitas Advanced Persistent Threat (APT). Untuk menghadapi kondisi tersebut, banyak perusahaan membangun atau…

Materi Wajib dalam Workshop Security Awareness untuk Karyawan Non-IT

Workshop-Security-Awareness

Program keamanan siber di perusahaan sering kali terlalu fokus pada teknologi: firewall, endpoint protection, monitoring log, vulnerability management, atau kontrol akses. Padahal dalam banyak insiden, titik awal serangan justru datang dari interaksi manusia—misalnya karyawan yang mengklik tautan phishing, membagikan kredensial…