Hari Pertama Sebagai Bug Hunter: Expectation vs Reality

Bayangkan ini: kamu baru saja membuat akun di platform bug bounty, memilih satu program, dan berharap dalam hitungan jam menemukan bug kritis yang bisa membuatmu mendapatkan hadiah puluhan juta rupiah. Itu ekspektasinya. Realitanya? Ceritanya sangat berbeda. Bug hunting adalah jalur karier yang sedang naik daun di Indonesia — terutama sejak makin banyak perusahaan teknologi membuka … Read more

Perbedaan Vulnerability Assessment vs Penetration Testing — Mana yang Kamu Butuh?

Apa Itu Vulnerability Assessment? Vulnerability Assessment (VA) adalah proses identifikasi, klasifikasi, dan pelaporan kerentanan dalam sistem, jaringan, atau aplikasi secara otomatis dan terjadwal. VA menggunakan tools scanner seperti Nessus, OpenVAS, Qualys, atau Nikto untuk memindai target dan mencocokkan temuan dengan database CVE (Common Vulnerabilities and Exposures). Hasil VA biasanya berupa laporan panjang berisi daftar kerentanan, … Read more

Apa Itu Ransomware? Cara Kerja, Jenis, dan Pencegahannya

Bayangkan suatu pagi Anda menyalakan laptop kantor, dan alih-alih melihat desktop biasa, muncul pesan merah besar: “File Anda telah dienkripsi. Kirim $10,000 dalam Bitcoin dalam 72 jam atau data Anda akan dihancurkan.” Inilah mimpi buruk yang dialami ribuan perusahaan dan individu setiap harinya — sebuah serangan ransomware. Menurut laporan BSSN (Badan Siber dan Sandi Negara), … Read more

15 Sumber Belajar Cyber Security Gratis Terbaik (Online 2026)

Belajar cyber security dari nol memang terasa berat — apalagi kalau kamu khawatir soal biaya. Kabar baiknya, banyak sumber belajar cyber security gratis berkualitas internasional yang bisa kamu akses tanpa mengeluarkan uang sepeser pun. Dari platform interaktif sampai kursus dari universitas top dunia, semuanya ada. Menurut Bambang Setiawan, praktisi keamanan siber dengan 12 tahun pengalaman … Read more

Memahami CVE, CWE, dan NVD — ‘KTP-nya’ Sebuah Kerentanan

Bayangkan kamu sedang membaca berita keamanan siber dan menemukan kalimat seperti ini: “CVE-2026-1234 dengan skor CVSS 9.8 ditemukan di sistem X, terkait dengan CWE-502.” Bagi pemula, deretan kode itu mungkin terlihat seperti bahasa alien. Padahal, kode-kode tersebut sebenarnya adalah “KTP” dari sebuah kerentanan — sistem identifikasi standar global yang digunakan oleh seluruh komunitas keamanan siber … Read more

TryHackMe Walkthrough: OWASP Top 10 — Pelajari 10 Kerentanan Web Paling Berbahaya

OWASP Top 10 adalah “kitab suci” bagi siapa pun yang serius belajar keamanan web. Setiap beberapa tahun sekali, Open Web Application Security Project (OWASP) merilis daftar 10 kerentanan web paling kritis berdasarkan data nyata dari ribuan aplikasi dan laporan para praktisi di seluruh dunia. Bagi pemula yang baru terjun ke cybersecurity, memahami OWASP Top 10 … Read more

5 Langkah Mengecek Apakah Data Pribadi Kamu Bocor Online

Pernah menerima telepon dari nomor tidak dikenal yang menyebutkan nama lengkap dan alamat rumah kamu? Atau tiba-tiba ada transaksi misterius di kartu kredit? Bisa jadi, data pribadi kamu sudah bocor di internet dan diperjualbelikan di pasar gelap. Menurut Bambang Setiawan, praktisi keamanan siber dengan lebih dari 10 tahun pengalaman di industri perbankan Indonesia, “Kebocoran data … Read more