#10 AD CS Security Cheat Sheet: Audit Certificate Templates, Detection dan Hardening
Audit AD CS tanpa sekadar berburu ESC: pahami CA, certificate template, ACL, enrollment, detection, strong mapping, dan...
Web Application Security Fundamentals #14: Security Mindset dan Checklist
Satukan asset, threat model, secure design, implementation, testing, deployment, monitoring, dan incident learning dalam...
Web Application Security Fundamentals #13: Dampak Vulnerability bagi Bisnis
Hubungkan vulnerability dengan data breach, fraud, downtime, recovery cost, reputasi, dan kewajiban melalui risk scenari...
#09 Kerberos Service Account Security: SPN, Kerberoasting Detection dan Hardening
Memahami risiko Kerberos service account dan SPN, Event ID 4769, RC4, gMSA, detection, serta hardening Active Directory...
Web Application Security Fundamentals #12: Secure Coding Practices
Terapkan parameterization, context encoding, centralized authorization, secret management, safe error handling, dependen...
Lentera Agung dan Nama-Nama yang Perlahan Menghilang
Sebuah dongeng tentang lembah yang setiap tahun menyalakan Lentera Agung — dan tentang apa yang terjadi ketika hanya sat...
Penelitian dan Jurnal Palsu, Mirip Kasus Ijazah Palsu
Ijazah palsu dan jurnal predator sebenarnya satu keluarga kecurangan yang sama. Kenali ciri-cirinya, dan kenali juga pol...
Sak Deg Sak Nyet dan Kenapa Ujung-Ujungnya Kita Semua Jadi SpongeBob
Kalau di kantor keputusan selalu diambil sak deg sak nyet, jangan heran kalau lama-lama semua orang jadi SpongeBob: kerj...
Web Application Security Fundamentals #11: Tools Dasar Web Security Testing
Gunakan browser DevTools, curl, proxy, scanner, SAST, SCA, secret scanning, dan WSTG secara aman sesuai fungsi serta bat...
Web Application Security Fundamentals #10: Security Headers
Konfigurasikan CSP, HSTS, nosniff, Referrer-Policy, frame protection, dan Permissions-Policy berdasarkan kebutuhan aplik...