Arman Ridho MaulanaArman Ridho
  • Home
  • About
  • Skills
  • Experience
  • Projects
  • Certifications
  • Blog
  • Contact
Download CV
A
Arman Ridho

Cybersecurity & IT infrastructure professional building secure, reliable systems in Jakarta.

Navigate
  • Home
  • About
  • Skills
  • Projects
  • Contact
Explore
  • Experience
  • Certifications
  • Blog
  • Download CV
© 2026 Arman Ridho Maulana. All rights reserved.Built with Next.js & Gravity UI
Back to Home

Blog Posts

Cybersecurity insights, tutorials, and threat analysis. (37 posts)

Aug 22, 20264 min read

AI Agent Gak Akan Ngambil Kerjamu — Tapi Engineer yang Ngomandoin Agent Itu Yang Akan

AI·FutureOfWork·Career·Productivity
Read article
Aug 22, 20266 min read

Firing Me = Firing 1 Person with 10 AI Agents

Headcount-nya satu. Throughput-nya sebelas. Pas kamu memecat satu engineer AI-native, yang mati bukan cuma satu kontrak kerja — tapi satu operasi kecil berisi sepuluh agen.

AI·FutureOfWork·Career·Productivity
Read article
Aug 21, 20269 min read

Serverless Security: Defending Cloud Functions When There's No Server to Patch

Serverless sering disangka otomatis aman karena kita tak lagi urus server, padahal justru kode, IAM, secret, dan input tetap jadi pintu masuk. Artikel ini menceritakan bagaimana gue sadar fungsi cloud punya lubang sendiri, dan cara praktis mengamankannya tanpa perlu jadi ahli kriptografi.

serverless·cloud-security·aws-lambda·devsecops
Read article
Aug 20, 202610 min read

Detection Engineering: Building Detections That Actually Fire

Gue dulu ngerasa SOC cuma soal nerika alert, sampai kecolongan ransomware gara-gara deteksi yang cuma liat potongan log, bukan perilaku musuh. Ini catatan jujur soal gimana gue belajar merancang deteksi yang beneran bunyi lewat hipotesis, Sigma, dan detection-as-code.

detection-engineering·blue-team·soc·threat-detection
Read article
Aug 19, 20269 min read

The Certification Trap: Lessons From My Cybersecurity Paper Chase

Gue dulu ngerasa karir cybersecurity bakal beres cuma karena kumpulin segambreng sertifikat, sampai sadar kalau 'kertas' nggak ngajarin gue ngadepin insiden beneran. Ini cerita jujur soal jebakan sertifikasi dan gimana gue akhirnya milih skill dibanding validasi kertas.

certifications·career·learning·mindset
Read article
Aug 18, 20268 min read

Infrastructure as Code Security: Taming Terraform Before It Bites You

Infrastructure as Code membawa kecepatan sekaligus risiko: satu baris Terraform yang ceroboh bisa langsung membuka seluruh perimeter keamanan lo. Artikel ini menceritakan bagaimana gue belajar mengamankan IaC lewat secret management, least-privilege IAM, policy as code, dan disiplin state file supaya deploy tetap cepat tapi nggak bikin panik di Jumat malam.

terraform·infrastructure-as-code·cloud-security·devsecops
Read article
Aug 17, 202610 min read

SQL Injection: From a Broken Login Form to a Full Database Dump

Cerita gue waktu pertama kali nemu celah SQL injection di form login, gimana gue manfaatin kelemahan query database buat ngeluarin data yang seharusnya tertutup rapat, plus pelajaran buat nulis kode yang nggak gampang diretas.

sql-injection·web-security·red-team·penetration-testing
Read article
Aug 16, 20268 min read

Burnout in Cybersecurity: When the Pager Never Sleeps

Gue hampir quit dari dunia security gara-gara burnout, dan cerita ini pengingat kalau pahlawan beneran tau kapan harus istirahat. Jangan samain diri lo sama sistem yang lo jagain.

career·burnout·mindset·security-culture
Read article
Aug 15, 202613 min read

Kubernetes Security: RBAC, Network Policies, and Pod Hardening

Cerita gue mengamankan cluster Kubernetes yang tadinya dibiarkan terbuka — dari RBAC yang berantakan, network policy yang nggak ada, sampai pod yang jalan dengan privilege berlebihan. Semua langkahnya praktis dan bisa langsung lo terapin di cluster sendiri.

kubernetes·cloud-security·devsecops·rbac
Read article
Aug 14, 202612 min read

OSINT Recon: Mapping the Target Before the First Exploit

Sebelum exploit apa pun dikirim, red teamer yang baik sudah tahu peta targetnya dari informasi publik. Artikel ini bercerita tentang bagaimana OSINT dan passive recon — dari Google dorking, Shodan, hingga Wayback Machine — berhasil membuka jalan masuk ke engagement yang tampaknya mustahil ditembus.

osint·recon·red-team·pentest
Read article
← PreviousPage 2 of 4Next →