Palo Alto Networks: Organisasi Butuh Waktu 6 Hari untuk Mengatasi Peringatan Keamanan

Rahmat Jiwandono
Kamis 18 Mei 2023, 13:12 WIB
Palo Alto Networks.

Palo Alto Networks.

Techverse.asia - Palo Alto Networks merupakan perusahaan yang bergerak di bidang keamanan siber global, baru-baru ini merilis Laporan Ancaman Cloud Unit 42, Volume 7.

Laporan ini memaparkan data yang dikumpulkan selama 12 bulan terakhir dan memberikan perspektif luas tentang beberapa praktik keliru yang umum terjadi, yang membuka celah bagi aktivitas jahat.

Unit 42 mengamati lebih dari 1.300 organisasi dan menganalisis beban kerja di 210.000 akun cloud di seluruh Penyedia Layanan Cloud (CSP) utama.

Baca Juga: Hasil Riset Tokopedia dan Indef: Hyperlocal Dorong Pertumbuhan Ekonomi di Semarang

Dengan laju migrasi cloud yang tidak menunjukkan tanda-tanda melambat dari $370 miliar atau sekitar Rp5.457 triliun pada tahun 2021 dan diperkirakan akan mencapai $830 miliar atau sekitar Rp12.241 triliun pada tahun 2025.

Melihat terus naiknya tren migrasi cloud dari tahun ke tahun, para pelaku ancaman berusaha mengeksploitasi masalah umum di cloud, termasuk kesalahan konfigurasi, kredensial yang lemah, kurangnya autentikasi, kerentanan yang belum dimitigasi, dan paket perangkat lunak open source yang berbahaya.

Temuan-temuan utama dari laporan tersebut meliputi:

  • Rata-rata, tim keamanan membutuhkan waktu sekitar 145 jam (sekitar enam hari) untuk menyelesaikan peringatan keamanan, sementara 60 persen organisasi memerlukan waktu lebih dari empat hari untuk menyelesaikan masalah keamanan.

  • 80 persen peringatan keamanan dipicu oleh hanya lima persen dari aturan keamanan di sebagian besar lingkungan cloud organisasi.

  • 63 persen dari basis kode dalam produksi memiliki kerentanan dengan peringkat tinggi atau kritis berdasarkan Sistem Penilaian Kerentanan Umum (CVSS ≥ 7.0)

  • 76 persen organisasi tidak menerapkan Autentikasi Multifaktor (MFA) untuk pengguna konsol, sementara sebanyak 58 persen tidak memberlakukan MFA untuk pengguna root/admin.

  • Data sensitif, seperti informasi pribadi yang dapat diidentifikasi, catatan keuangan, atau kekayaan intelektual, berada dalam sebanyak 66 persen wadah penyimpanan dan 63 persen dari wadah penyimpanan yang terekspos ke publik.

  • Sebesar 51 persen basis kode bergantung pada lebih dari 100 paket open source. Namun, pengembang hanya mengimpor sebesar 23 persen dari paket-paket tersebut secara langsung.

Oleh karena itu, organisasi-organisasi perlu mengantisipasi permukaan serangan cloud (cloud-native), yang akan semakin meluas seiring dengan semakin banyaknya cara-cara baru yang digunakan pelaku ancaman untuk menyasar miskonfigurasi infrastruktur cloud, antarmuka pemrograman aplikasi (API), dan rantai pasokan perangkat lunak.

Baca Juga: Film Dokumenter Undocumented : Nasib Pekerja Migran Indonesia Selama Pandemi Covid-19

Regional Vice President Asia Tenggara di Palo Alto Networks, Steven Scheurmann menyampaikan bahwa organisasi perlu menerapkan langkah-langkah keamanan untuk lingkungan cloud, seperti pendekatan Zero Trust. Itu agar dapat  diterapkan mengidentifikasi dan menetralisir ancaman secara real-time.

"Seiring dengan meningkatnya penggunaan cloud di Indonesia dan di seluruh dunia, para pelaku ancaman memanfaatkan kelemahan dan kerentanan yang belum ditemukan untuk menyerang organisasi," ujar Steven, Kamis (18/5/2023). 

Menurut dia, berdasarkan penelitian yang telah dilakukan, waktu penanganan keamanan yang diperlukan organisasi yang terbilang cukup panjang kurang lebih 145 jam.

Dengan durasi waktu yang cukup lama tersebut memberi kesempatan bagi pelaku ancaman untuk menyerang sejumlah besar korban secara bersamaan. Untuk itu dia mengimbau agar setiap organisasi melakukan tindakan preventif sejak awal.

"Oleh karena itu, sangat penting untuk mengatasi ancaman ini sejak awal dengan menghilangkan kepercayaan implisit dan terus memverifikasi akses di setiap tahap untuk mengurangi dampak ancaman," ungkapnya.

Sekadar informasi, Palo Alto Networks Unit 42 menyatukan peneliti ancaman siber terkenal di dunia, tim penanggap insiden elit, dan konsultan keamanan ahli untuk menciptakan organisasi yang siap merespons dan didorong oleh intelijen yang berdedikasi membantu mengelola risiko siber secara proaktif. 

Follow Berita Techverse.Asia di Google News
Berita Terkait Berita Terkini
Techno17 Maret 2026, 19:22 WIB

ASUS Rilis NUC 16 Pro Mini PC Generasi Baru, Intip Spesifikasi Lengkapnya

Menampilkan performa Intel Core Ultra Series 3, grafis 1,5 kali lebih cepat, dan keamanan tingkat perusahaan.
ASUS NUC 16 Pro Mini PC. (Sumber: ASUS)
Lifestyle17 Maret 2026, 19:10 WIB

Adidas Hyperboost Edge: Memulai Era Baru Lari di Jalan Raya

Hyperboost Edge memperkenalkan era baru lari di jalan raya dengan menggabungkan bantalan maksimal, pengembalian energi tinggi, dan performa ringan dalam satu sepatu.
Adidas Hyperboost Edge. (Sumber: Adidas)
Lifestyle17 Maret 2026, 17:48 WIB

G-SHOCK POTR DW-5600 Cuma Dijual Eksklusif di Jepang, Segini Harganya

Seri 5600 telah menjadi kanvas untuk berbagai macam kombinasi warna dan kolaborasi.
G-SHOCK DW-5600 x Porter. (Sumber: Casio)
Techno17 Maret 2026, 17:11 WIB

Oppo A6s Bisa Dipakai untuk Memotret dalam Air, Harga Mulai dari Rp4,8 Jutaan

Smartphone ini juga dibekali dengan baterai berkapasitas besar.
Oppo A6s. (Sumber: Oppo)
Techno17 Maret 2026, 16:23 WIB

Spek Lengkap dan Harga Infinix Note Smart 20, Punya Fitur Ultra Link

Ponsel entry level punya empat varian warna menarik.
Infinix Smart 20. (Sumber: Infinix)
Automotive17 Maret 2026, 15:27 WIB

Pemesanan Awal Omoway Omo X Bakal Dibuka di Indonesia

Mengatasi Tantangan Kendaraan Roda Dua dengan Teknologi Self-Balancing.
Omoway Omo X. (Sumber: Captain Electro)
Automotive17 Maret 2026, 14:50 WIB

Vespa Primavera dan Sprint Kini Dibekali Mesin Berkapasitas 180CC

PT Piaggio Indonesia memastikan harga skuter tersebut tidak berubah dibanding versi 150 cc sebelumnya.
Vespa memperkenalkan lima varian dengan mesin baru. (Sumber: Piaggio Indonesia)
Techno17 Maret 2026, 13:24 WIB

Apple AirPods Max 2 Baru Dilengkapi Fitur Canggih dan Cip H2

AirPods Max 2 juga hadir dengan peredam kebisingan yang lebih baik.
Apple AirPods Max 2. (Sumber: Apple)
Startup16 Maret 2026, 20:11 WIB

Skorcard x Visa: Memperluas Akses Kartu Kredit Digital di Indonesia

Kolaborasi ini menghadirkan kartu kredit yang aman dan transparan dengan akses lebih luas bagi masyarakat.
Skorcard x Visa.
Techno16 Maret 2026, 19:21 WIB

Siap Sambut Idulfitri, Lintasarta Perkuat Infrastruktur AI dan Jaringan Nasional

Lintasarta menegaskan komitmennya untuk menjaga keandalan layanan digital bagi pelanggan di berbagai sektor strategis selama periode Idulfitri 1447 H.
Persiapan Lintasarta menghadapi Idulfitri. (Sumber: dok. lintasarta)