Cybersecurity insights, tutorials, and threat analysis. (37 posts)
Headcount-nya satu. Throughput-nya sebelas. Pas kamu memecat satu engineer AI-native, yang mati bukan cuma satu kontrak kerja — tapi satu operasi kecil berisi sepuluh agen.
Serverless sering disangka otomatis aman karena kita tak lagi urus server, padahal justru kode, IAM, secret, dan input tetap jadi pintu masuk. Artikel ini menceritakan bagaimana gue sadar fungsi cloud punya lubang sendiri, dan cara praktis mengamankannya tanpa perlu jadi ahli kriptografi.
Gue dulu ngerasa SOC cuma soal nerika alert, sampai kecolongan ransomware gara-gara deteksi yang cuma liat potongan log, bukan perilaku musuh. Ini catatan jujur soal gimana gue belajar merancang deteksi yang beneran bunyi lewat hipotesis, Sigma, dan detection-as-code.
Gue dulu ngerasa karir cybersecurity bakal beres cuma karena kumpulin segambreng sertifikat, sampai sadar kalau 'kertas' nggak ngajarin gue ngadepin insiden beneran. Ini cerita jujur soal jebakan sertifikasi dan gimana gue akhirnya milih skill dibanding validasi kertas.
Infrastructure as Code membawa kecepatan sekaligus risiko: satu baris Terraform yang ceroboh bisa langsung membuka seluruh perimeter keamanan lo. Artikel ini menceritakan bagaimana gue belajar mengamankan IaC lewat secret management, least-privilege IAM, policy as code, dan disiplin state file supaya deploy tetap cepat tapi nggak bikin panik di Jumat malam.
Cerita gue waktu pertama kali nemu celah SQL injection di form login, gimana gue manfaatin kelemahan query database buat ngeluarin data yang seharusnya tertutup rapat, plus pelajaran buat nulis kode yang nggak gampang diretas.
Gue hampir quit dari dunia security gara-gara burnout, dan cerita ini pengingat kalau pahlawan beneran tau kapan harus istirahat. Jangan samain diri lo sama sistem yang lo jagain.
Cerita gue mengamankan cluster Kubernetes yang tadinya dibiarkan terbuka — dari RBAC yang berantakan, network policy yang nggak ada, sampai pod yang jalan dengan privilege berlebihan. Semua langkahnya praktis dan bisa langsung lo terapin di cluster sendiri.
Sebelum exploit apa pun dikirim, red teamer yang baik sudah tahu peta targetnya dari informasi publik. Artikel ini bercerita tentang bagaimana OSINT dan passive recon — dari Google dorking, Shodan, hingga Wayback Machine — berhasil membuka jalan masuk ke engagement yang tampaknya mustahil ditembus.