Apa itu Cloud Security Posture Management? Cloud security posture management (CSPM) adalah segmen pasar dalam dunia keamanan TI yang menyediakan alat untuk mengidentifikasi masalah konfigurasi dan risiko kepatuhan di lingkungan cloud. CSPM membantu memantau infrastruktur cloud secara terus-menerus untuk memastikan kebijakan keamanan berjalan dengan baik. Istilah ini pertama kali dikenalkan oleh Gartner dan menggambarkan CSPM […]
Articles Tagged: Security operations and management
indicators of compromise (IOC)
Apa itu Indicators of Compromise (IOC)? Indicators of Compromise (IOC) atau Indikator kompromi adalah bukti forensik digital yang menunjukkan kemungkinan pelanggaran pada jaringan atau sistem endpoint. Pelanggaran ini bisa disebabkan oleh malware, kredensial yang terkompromi, ancaman dari dalam, atau perilaku jahat lainnya. Begitu tim keamanan menemukan IOC, kemungkinan besar pelanggaran telah terjadi, yang berarti data […]
security posture
Apa itu Security Posture? Security Posture (Posisi keamanan) merujuk pada kekuatan keamanan siber secara keseluruhan dari sebuah organisasi dan seberapa baik organisasi tersebut dapat memprediksi, mencegah, dan merespons ancaman siber yang selalu berubah. Posisi keamanan organisasi mencakup jaringan, keamanan informasi, keamanan jaringan, keamanan data, dan keamanan internet, serta pengujian penetrasi, manajemen risiko vendor, manajemen kerentanannya, […]
Common Weakness Enumeration (CWE)
Apa itu Common Weakness Enumeration (CWE)? Common Weakness Enumeration (CWE) adalah kamus online universal yang berisi daftar kelemahan yang telah ditemukan pada perangkat lunak komputer. Kamus ini dikelola oleh MITRE Corporation dan dapat diakses secara gratis oleh siapa saja di seluruh dunia. Tujuan utama CWE adalah untuk mempermudah penggunaan alat-alat yang dapat: – Mengidentifikasi kelemahan, […]
PA-DSS (Payment Application Data Security Standard)
Apa Itu Payment Application Data Security Standard (PA-DSS)? Payment Application Data Security Standard (PA-DSS) adalah serangkaian persyaratan yang dirancang untuk membantu pengembang perangkat lunak membuat aplikasi pembayaran yang aman untuk transaksi kartu kredit. PA-DSS memastikan bahwa perusahaan tidak menyimpan data yang dilarang, seperti PIN keamanan, strip magnetik, atau CVV2. PA-DSS diterapkan pada aplikasi pihak ketiga […]