Tarjo dan Flashdisk Penuh Game Bajakan di Pantrysocial-engineering2025-05-24Ketika Tarjo nemu flashdisk isinya game bajakan, dan malah ngejalanin malware yang ngerusak sistem internal kantor. Cerita satir soal baiting yang masih sering kejadian.
Rohaya dan Si Telepon Misterius yang Minta Akses VPNsocial-engineering2025-05-21Ketika Rohaya percaya begitu saja sama penelepon yang ngaku dari tim IT. Cerita lucu-lucu serem tentang social engineering via telepon alias pretexting.
Jumardi dan Bonus THR dari HRD Gadungansocial-engineering2025-05-16Ketika Jumardi terlalu percaya sama email HRD dan malah ngasih password ke penjahat. Cerita lucu-lucu serem tentang phishing buat kamu yang ngerasa aman-aman aja.
PII: Data Pribadi Bukan Cuma KTP, Bro.uu-pdp-for-developer2025-05-13Banyak developer mikir PII itu cuma KTP. Padahal IP address aja bisa kena pasal. Kenali jenis-jenis data pribadi versi UU PDP, dan cara aman ngelolanya.
Compliance Itu Apa? Dan Kenapa Kode Kamu Bisa Bikin Kantor Kena Denda?uu-pdp-for-developer2025-05-11Sudah seharusnya developer tau dan paham ama Security Compliance. Jangan sampai kode Kamu jadi barang bukti pelanggaran Aturan seperti UU PDP.
Siapa yang Boong?! Server Mati, Tapi Tampilan Web-nya Lagi Maintenancecia-for-developer2025-05-03Ketika server mati total tapi halaman web bilang 'sedang maintenance'. Belajar prinsip Availability yang sebenarnya: sistem harus bisa diakses dan terpantau.
Ujang Ganti Nomor Rekening, Yang ke-update Nomor Rekening Ujang yang Laincia-for-developer2025-05-02Satu query tanpa WHERE user_id bikin semua Ujang punya rekening yang sama. Belajar prinsip Integrity untuk jaga data tetap utuh dan konsisten.
Nyimpen File KTP di Public Storage, Entah Lupa, Entah Fiturnya gitu...cia-for-developer2025-05-02Cerita fiksi tentang developer yang abai terhadap keamanan dan menyimpan data sensitif di public bucket. Belajar prinsip Confidentiality dari kejadian yang (hampir) kebanyakan dari kita alami.
CIA Buat Developer: Bukan Agen Rahasia, Tapi Tanggung Jawab Locia-for-developer2025-05-03Confidentiality, Integrity, dan Availability bukan konsep berat. Ini fondasi sistem yang aman dan terpercaya — dan tanggung jawab developer juga.
Elevation of Privilege: Bisa Masuk Karena Ngaku-Ngaku Adminstride2025-04-27Pahami Elevation of Privilege (EoP) dalam STRIDE. Kenali contoh nyata, risiko, dan cara developer mencegahnya dari tahap desain.
Denial of Service: Koq bisa Down?!stride2025-04-26Pahami Denial of Service (DoS) dalam STRIDE. Kenali contoh nyata, risiko, dan cara developer mencegahnya dari tahap desain.
Information Disclosure: Bocorin Data Tanpa Sadarstride2025-04-24Pahami Information Disclosure dalam STRIDE. Kenali contoh nyata, risiko, dan cara developer mencegah kebocoran data yang tidak disengaja.
Repudiation: Bukan Saya, Pak!stride2025-04-23Pahami Repudiation dalam STRIDE. Kenali contoh nyata, risiko, dan cara developer mencegah penyangkalan aksi di sistem.
Tampering: Ngoprek Data Seenaknyastride2025-04-21Pahami Tampering dalam STRIDE. Kenali contoh nyata, risiko, dan cara developer mencegah manipulasi data sejak tahap desain.
Spoofing: Menyamar Demi Keuntunganstride2025-04-21Pahami Spoofing dalam STRIDE. Kenali contoh nyata, risiko, dan cara developer mencegah impersonasi sejak tahap desain.
Threat Modeling di Standup Meeting? Bisa!threat-modeling2025-04-20Threat modeling gak harus pakai whiteboard dan 3 jam rapat. Bahkan di standup meeting pun bisa mulai mikirin keamanan.
Threat Tree: Bagaimana Hacker Menyusun Strategithreat-modeling2025-04-20Threat Tree bukan pohon buat panjat. Tapi alat bantu visual buat memahami bagaimana serangan bisa terjadi, langkah demi langkah.
Threat Modeling di Proyek Kecil? Perlu Gak Sih?threat-modeling2025-04-19Mikirin ancaman keamanan cuma buat startup besar? Hmm, padahal justru proyek kecil yang sering jadi sasaran empuk.
STRIDE Buat Developer Pemulathreat-modeling2025-04-19STRIDE itu bukan nama boyband, tapi framework untuk mikir kayak hacker. Cocok buat developer yang baru mulai ngerti security.
Secure by Design Itu Bukan Tugas Tim Security Doang!threat-modeling2025-04-18Security bukan topping tambahan yang ditabur di akhir sprint. Harusnya udah ada di adonan sejak desain dibuat.
Peta Ancaman: Gimana Cara Hacker Masuk?threat-modeling2025-04-18Ancaman keamanan gak selalu datang dari luar. Kadang, kita sendiri yang nyediain jalan masuk.
Error Message yang Bikin Hacker Tersenyumsecure-coding-basics2025-04-13Error message seharusnya bantu user, bukan bocorin info sensitif. Tapi kenyataannya, banyak yang justru jadi spoiler buat hacker.
Kenali Perbedaan Auth dan Session Managementsecure-coding-basics2025-04-13Sering tertukar antara authentication dan session management? Yuk bedah biar gak salah kaprah.
Logika Aplikasi yang Bocor: Gampang Dipretelinsecure-coding-basics2025-04-13Logika aplikasi yang bocor tuh kayak ngasih bocoran jawaban ujian. Hacker bisa ngerti sistem kamu tanpa perlu hack yang ribet.
Hardcoded Secrets: Dosa Turunan Developersecure-coding-basics2025-04-10Kenapa nyimpen API key di kode itu dosa besar? Yuk bahas kebiasaan buruk yang sering banget kejadian.
Input Validasi Bukan Opsionalsecure-coding-basics2025-04-10Validasi input bukan tambahan manis. Ini pondasi. Tanpanya, sistemmu rapuh kayak hati habis ditolak.
Kenapa Developer Harus Belajar Security Sejak Awal?secure-coding-basics2025-04-08Belajar secure coding itu bukan pilihan, tapi kebutuhan. Memahami keamanannya sejak awal sangat penting untuk developer, terutama bagi pemula yang bersemangat. Pelajari cara mencegah kerentanannya seperti SQL Injection dan XSS.
Tarjo dan Flashdisk Penuh Game Bajakan di Pantrysocial-engineering2025-05-24Ketika Tarjo nemu flashdisk isinya game bajakan, dan malah ngejalanin malware yang ngerusak sistem internal kantor. Cerita satir soal baiting yang masih sering kejadian.
Rohaya dan Si Telepon Misterius yang Minta Akses VPNsocial-engineering2025-05-21Ketika Rohaya percaya begitu saja sama penelepon yang ngaku dari tim IT. Cerita lucu-lucu serem tentang social engineering via telepon alias pretexting.
Jumardi dan Bonus THR dari HRD Gadungansocial-engineering2025-05-16Ketika Jumardi terlalu percaya sama email HRD dan malah ngasih password ke penjahat. Cerita lucu-lucu serem tentang phishing buat kamu yang ngerasa aman-aman aja.
PII: Data Pribadi Bukan Cuma KTP, Bro.uu-pdp-for-developer2025-05-13Banyak developer mikir PII itu cuma KTP. Padahal IP address aja bisa kena pasal. Kenali jenis-jenis data pribadi versi UU PDP, dan cara aman ngelolanya.
Compliance Itu Apa? Dan Kenapa Kode Kamu Bisa Bikin Kantor Kena Denda?uu-pdp-for-developer2025-05-11Sudah seharusnya developer tau dan paham ama Security Compliance. Jangan sampai kode Kamu jadi barang bukti pelanggaran Aturan seperti UU PDP.
Siapa yang Boong?! Server Mati, Tapi Tampilan Web-nya Lagi Maintenancecia-for-developer2025-05-03Ketika server mati total tapi halaman web bilang 'sedang maintenance'. Belajar prinsip Availability yang sebenarnya: sistem harus bisa diakses dan terpantau.
Ujang Ganti Nomor Rekening, Yang ke-update Nomor Rekening Ujang yang Laincia-for-developer2025-05-02Satu query tanpa WHERE user_id bikin semua Ujang punya rekening yang sama. Belajar prinsip Integrity untuk jaga data tetap utuh dan konsisten.
Nyimpen File KTP di Public Storage, Entah Lupa, Entah Fiturnya gitu...cia-for-developer2025-05-02Cerita fiksi tentang developer yang abai terhadap keamanan dan menyimpan data sensitif di public bucket. Belajar prinsip Confidentiality dari kejadian yang (hampir) kebanyakan dari kita alami.
CIA Buat Developer: Bukan Agen Rahasia, Tapi Tanggung Jawab Locia-for-developer2025-05-03Confidentiality, Integrity, dan Availability bukan konsep berat. Ini fondasi sistem yang aman dan terpercaya — dan tanggung jawab developer juga.
Elevation of Privilege: Bisa Masuk Karena Ngaku-Ngaku Adminstride2025-04-27Pahami Elevation of Privilege (EoP) dalam STRIDE. Kenali contoh nyata, risiko, dan cara developer mencegahnya dari tahap desain.
Denial of Service: Koq bisa Down?!stride2025-04-26Pahami Denial of Service (DoS) dalam STRIDE. Kenali contoh nyata, risiko, dan cara developer mencegahnya dari tahap desain.
Information Disclosure: Bocorin Data Tanpa Sadarstride2025-04-24Pahami Information Disclosure dalam STRIDE. Kenali contoh nyata, risiko, dan cara developer mencegah kebocoran data yang tidak disengaja.
Repudiation: Bukan Saya, Pak!stride2025-04-23Pahami Repudiation dalam STRIDE. Kenali contoh nyata, risiko, dan cara developer mencegah penyangkalan aksi di sistem.
Tampering: Ngoprek Data Seenaknyastride2025-04-21Pahami Tampering dalam STRIDE. Kenali contoh nyata, risiko, dan cara developer mencegah manipulasi data sejak tahap desain.
Spoofing: Menyamar Demi Keuntunganstride2025-04-21Pahami Spoofing dalam STRIDE. Kenali contoh nyata, risiko, dan cara developer mencegah impersonasi sejak tahap desain.
Threat Modeling di Standup Meeting? Bisa!threat-modeling2025-04-20Threat modeling gak harus pakai whiteboard dan 3 jam rapat. Bahkan di standup meeting pun bisa mulai mikirin keamanan.
Threat Tree: Bagaimana Hacker Menyusun Strategithreat-modeling2025-04-20Threat Tree bukan pohon buat panjat. Tapi alat bantu visual buat memahami bagaimana serangan bisa terjadi, langkah demi langkah.
Threat Modeling di Proyek Kecil? Perlu Gak Sih?threat-modeling2025-04-19Mikirin ancaman keamanan cuma buat startup besar? Hmm, padahal justru proyek kecil yang sering jadi sasaran empuk.
STRIDE Buat Developer Pemulathreat-modeling2025-04-19STRIDE itu bukan nama boyband, tapi framework untuk mikir kayak hacker. Cocok buat developer yang baru mulai ngerti security.
Secure by Design Itu Bukan Tugas Tim Security Doang!threat-modeling2025-04-18Security bukan topping tambahan yang ditabur di akhir sprint. Harusnya udah ada di adonan sejak desain dibuat.
Peta Ancaman: Gimana Cara Hacker Masuk?threat-modeling2025-04-18Ancaman keamanan gak selalu datang dari luar. Kadang, kita sendiri yang nyediain jalan masuk.
Error Message yang Bikin Hacker Tersenyumsecure-coding-basics2025-04-13Error message seharusnya bantu user, bukan bocorin info sensitif. Tapi kenyataannya, banyak yang justru jadi spoiler buat hacker.
Kenali Perbedaan Auth dan Session Managementsecure-coding-basics2025-04-13Sering tertukar antara authentication dan session management? Yuk bedah biar gak salah kaprah.
Logika Aplikasi yang Bocor: Gampang Dipretelinsecure-coding-basics2025-04-13Logika aplikasi yang bocor tuh kayak ngasih bocoran jawaban ujian. Hacker bisa ngerti sistem kamu tanpa perlu hack yang ribet.
Hardcoded Secrets: Dosa Turunan Developersecure-coding-basics2025-04-10Kenapa nyimpen API key di kode itu dosa besar? Yuk bahas kebiasaan buruk yang sering banget kejadian.
Input Validasi Bukan Opsionalsecure-coding-basics2025-04-10Validasi input bukan tambahan manis. Ini pondasi. Tanpanya, sistemmu rapuh kayak hati habis ditolak.
Kenapa Developer Harus Belajar Security Sejak Awal?secure-coding-basics2025-04-08Belajar secure coding itu bukan pilihan, tapi kebutuhan. Memahami keamanannya sejak awal sangat penting untuk developer, terutama bagi pemula yang bersemangat. Pelajari cara mencegah kerentanannya seperti SQL Injection dan XSS.