Jumat, April 17, 2026
Teknotrending.com
  • Trending
  • Berita TeknologiUpdate
No Result
View All Result
  • Trending
  • Berita TeknologiUpdate
No Result
View All Result
Teknotrending.com
Home Berita Teknologi

Kekurangan Skill Siber, Celah Dev Picu Rusaknya AppSec

Anisa Riskiyani by Anisa Riskiyani
Juli 7, 2023
in Berita Teknologi
Kekurangan Skill Siber: Celah Dev Rusakkan Appsec
543
SHARES
1.8k
VIEWS
Rangkum dengan ChatGPT

Kerentanan Web Mengkhawatirkan, Institusi Pemerintah dan Pendidikan Jadi Target Utama

JAKARTA – Ancaman siber terhadap organisasi pemerintah dan institusi pendidikan terus meningkat seiring dengan maraknya kerentanan aplikasi web. Laporan terbaru menunjukkan bahwa kerentanan seperti Remote Code Execution (RCE), Cross-Site Scripting (XSS), dan SQL Injection (SQLi) tetap menjadi perhatian utama dan menunjukkan tren peningkatan yang mengkhawatirkan.

Invicti, sebuah perusahaan keamanan perusahaan, merilis laporan Indikator Keamanan Aplikasi (AppSec) Musim Semi 2022 yang menganalisis data dari lebih dari 939 pelanggan di seluruh dunia. Laporan tersebut menemukan bahwa sepertiga dari institusi pendidikan dan organisasi pemerintah mengalami setidaknya satu insiden SQLi tahun lalu. Data ini berasal dari analisis 23,6 miliar pemindaian aplikasi dan penemuan 282.000 kerentanan berdampak langsung.

SQLi, yang memungkinkan aktor jahat memodifikasi atau mengganti kueri yang dikirim aplikasi ke basis data, menjadi perhatian khusus. Kerentanan ini meningkat lima persen dalam empat tahun terakhir, sebuah tren yang sangat mengkhawatirkan mengingat organisasi sektor publik seringkali menyimpan data pribadi yang sangat sensitif.

Selain SQLi, RCE juga mengalami peningkatan lima persen sejak 2018, menjadikannya target utama bagi penyerang siber. Sementara itu, XSS menunjukkan lonjakan frekuensi sebesar enam persen.

“Kami melihat bahwa sebagian besar kerentanan web paling parah terus berkembang, baik tetap stabil maupun meningkat frekuensinya selama empat tahun terakhir,” ujar Mark Ralls, Presiden dan COO Invicti. “Temuan ini mencerminkan kondisi keamanan siber yang mengkhawatirkan.”

Kesenjangan Keterampilan dan Kurangnya Pengembang Ahli Siber

Laporan Invicti juga menyoroti peningkatan jumlah kerentanan yang dilaporkan dari organisasi yang secara aktif memindai aset mereka. Salah satu penyebab utama yang diidentifikasi adalah kurangnya pengembang perangkat lunak yang terlatih dalam keamanan siber.

“Pengembang, khususnya, mungkin memerlukan lebih banyak edukasi untuk menghindari kesalahan ini sejak awal. Kami melihat bahwa kerentanan tidak terdeteksi bahkan pada tahap paling awal pengembangan saat pemindaian,” jelas Ralls.

Kurangnya perhatian terhadap kerentanan oleh pengembang dapat membahayakan organisasi. Otomatisasi dan alat integrasi dapat membantu pengembang mengatasi kerentanan ini dengan lebih cepat dan mengurangi potensi kerugian.

Bukan Hanya Kesalahan Aplikasi Web

Ralls menekankan bahwa masalahnya bukan pada aplikasi web itu sendiri yang semakin tidak aman, melainkan pada pengembang yang mungkin lelah, bekerja berlebihan, atau kurang berpengalaman. Seringkali, organisasi merekrut pengembang tanpa latar belakang dan pelatihan keamanan siber yang memadai.

Dengan dorongan transformasi digital yang terus berlanjut, bisnis dan organisasi mendigitalkan dan mengembangkan aplikasi untuk lebih banyak aspek operasional mereka. “Ditambah lagi, jumlah aplikasi web baru yang masuk ke pasar setiap hari berarti setiap aplikasi tambahan adalah potensi kerentanan,” tambahnya.

Menerapkan Solusi

BacaJuga

Ai Dongkrak Trafik Ritel As Dan Pendapatan

AI tingkatkan trafik ritel AS, dongkrak pendapatan

April 17, 2026
1.8k
Roblox Ai: Agen Baru Untuk Game

Roblox AI: Alat Agen Baru untuk Game

April 17, 2026
1.8k
Insightfinder Raih $15 Juta, Dorong Ai Startup

InsightFinder Raih $15 Juta Bantu AI

April 16, 2026
1.8k
Dua Amerika Dihukum Bantu Korut Curangi $5 Juta

Dua Amerika dihukum bantu Korut curi $5 juta

April 16, 2026
1.8k

Tim bisnis, baik yang mengembangkan maupun menggunakan perangkat lunak, memerlukan paradigma dan teknologi yang tepat. Hal ini melibatkan prioritas pada model desain yang aman dan mengintegrasikan keamanan ke dalam proses pra-kode arsitektur aplikasi.

“Pecahkan silo antar tim, terutama antara keamanan dan pengembangan, dan pastikan norma serta standar organisasi diterapkan secara universal,” saran Ralls.

Ia merekomendasikan penggunaan alat AppSec yang kuat yang dapat mengotomatiskan sebanyak mungkin proses, terintegrasi secara mulus ke dalam alur kerja yang ada, dan menyediakan analitik serta pelaporan untuk menunjukkan keberhasilan dan area yang memerlukan perbaikan lebih lanjut.

“Alat dengan tingkat positif palsu yang rendah dan panduan yang jelas serta dapat ditindaklanjuti untuk pengembang sangatlah penting. Jika tidak, Anda akan membuang waktu, tim Anda tidak akan menerima teknologi tersebut, dan postur keamanan Anda tidak akan lebih baik,” pungkasnya.

Titik Buta Berperan

Ralls menambahkan bahwa pelanggaran besar dan kerentanan berbahaya terus mengungkap titik buta organisasi. Ia mencontohkan dampak besar dari Log4Shell, di mana bisnis di seluruh dunia bergegas memeriksa kerentanan terhadap serangan RCE di pustaka Log4j yang banyak digunakan.

“Tidak selalu mudah untuk melibatkan semua orang dalam hal keamanan, terutama ketika keamanan tampaknya menghambat individu dalam penyelesaian proyek atau terlalu mahal untuk disiapkan,” kata Ralls.

Namun, peningkatan jumlah strategi keamanan siber yang efektif dan teknologi pemindaian dapat mengurangi ancaman persisten dan mempermudah penutupan kesenjangan antara keamanan dan inovasi.


Relevansi untuk Indonesia: Kesiapan Menghadapi Gelombang Serangan Siber

Data dari laporan Invicti memberikan gambaran yang jelas mengenai lanskap ancaman siber global, yang relevansinya dengan Indonesia tidak dapat diabaikan. Peningkatan kerentanan pada institusi pemerintah dan pendidikan menunjukkan bahwa sektor-sektor krusial ini menjadi sasaran empuk bagi para pelaku kejahatan siber. Bagi Indonesia, yang sedang gencar melakukan transformasi digital di berbagai sektor, termasuk pemerintahan dan pendidikan, temuan ini menjadi peringatan dini yang serius.

Fokus pada SQLi, RCE, dan XSS menyoroti jenis serangan yang paling umum dan berpotensi merusak. Institusi pemerintah di Indonesia menyimpan data warga negara yang sensitif, sementara institusi pendidikan mengelola informasi akademis dan pribadi siswa. Kerentanan dalam sistem mereka dapat berujung pada kebocoran data masif, hilangnya kepercayaan publik, dan kerugian finansial yang signifikan.

Faktor penyebab yang diidentifikasi, seperti kesenjangan keterampilan di kalangan pengembang dan kurangnya kesadaran keamanan siber, juga relevan di Indonesia. Dengan pesatnya pertumbuhan industri teknologi dan digitalisasi di berbagai sektor, kebutuhan akan profesional keamanan siber yang kompeten semakin mendesak. Kurangnya sumber daya manusia yang terlatih dapat memperlambat upaya perlindungan data dan infrastruktur digital nasional.

Oleh karena itu, artikel ini menggarisbawahi pentingnya investasi strategis dalam keamanan aplikasi web, baik dari segi teknologi maupun sumber daya manusia. Bagi Indonesia, ini berarti perlunya penguatan kebijakan keamanan siber, peningkatan program pelatihan bagi pengembang dan profesional IT, serta mendorong kolaborasi antara sektor publik dan swasta untuk membangun ekosistem digital yang lebih aman dan tangguh. Mengabaikan peringatan ini dapat berakibat pada kerentanan yang terus meningkat, membahayakan data pribadi warga dan stabilitas operasional institusi vital negara.

technewsworld

Tags: Celah Pengembangan Perangkat LunakKelemahan Keamanan Aplikasi
SummarizeSendShare217Tweet136
Anisa Riskiyani

Anisa Riskiyani

Penulis teknologi dan pengulas gadget di Teknotrending.com. Fokus memberikan update tren teknologi terbaru dan solusi digital untuk kebutuhan harian Anda

Postingan Trending

Anthropic Larang Pembuat Openclaw Akses Claude
Berita Teknologi

Anthropic larang pembuat OpenClaw akses Claude

April 11, 2026
1.8k
Peretas Tanam Backdoor Di Plugin Wordpress Populer
Berita Teknologi

Peretas tanam backdoor di banyak plugin WP

April 15, 2026
1.8k
Sam Altman Tanggapi Artikel Panas New Yorker
Berita Teknologi

Altman tanggapi artikel panas New Yorker

April 12, 2026
1.8k
Artemis Ii Mendarat Sempurna Di Samudra Pasifik: Misi Bersejarah Sukses
Berita Teknologi

Artemis II Mendarat Sempurna di Samudra Pasifik

April 11, 2026
1.8k
Next Post
Perangkat Smart Home Ke Halaman: Otomatisasi Taman Anda

Perangkat Smart Home ke Yard

Produk Teknologi Unggulan 2022: Inovasi Terbaru Yang Wajib Diketahui

Produk Teknologi Unggulan 2022

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Saya menyetujui Syarat & Ketentuan dan Kebijakan Privasi.

Recommended.

Amazon Luncurkan Fire Tv Stick Hd Ramping, Buka Preorder Ember Artline Tv

Amazon luncurkan Fire TV Stick HD ramping, buka preorder Ember Artline TV

April 15, 2026
1.8k
Slate Auto Ev: Panduan Lengkap Startup Bezos

Slate Auto: Startup EV Bezos: Semua yang perlu Anda tahu

April 12, 2026
1.8k
Surface Book: Harga Mengejutkan, Kagum Dengan Kemampuannya

Surface Book: Kagum, Terkejut Harga

Oktober 21, 2015
1.8k
Obat Covid Lansia: Penelitian Terbaru Dan Harapan Baru

Obat Lawan COVID Lansia Diteliti

Januari 7, 2024
1.8k
Max Hodak: Sensor Otak Manusia Pertama - Inovasi Teknologi Neural

Max Hodak: Sensor Otak Manusia Pertama

April 15, 2026
1.8k
Teknologi trending logo

Media informasi yang mengulas perkembangan teknologi terkini dan segala hal yang sedang trending di dunia digital. Sumber terpercaya untuk informasi teknologi Anda.

Ikuti Kami

Layanan Kami

  • Beriklan
  • Tentang Kami
  • Kontak Kami
  • Privacy Policy

© 2026 Teknotrending.com - All Rights Reserved.

No Result
View All Result
  • Trending
  • Berita Teknologi

© 2026 Teknotrending.com - All Rights Reserved.

Situs web ini menggunakan cookie. Dengan terus menggunakan situs web ini, Anda memberikan persetujuan untuk penggunaan cookie. Kunjungi halaman tentang Kebijakan Privasi & Cookie.