# Dua Hasil Berbeda dari Asesmen Red Team CISA

> Advisory terbaru CISA membandingkan dua asesmen red team infrastruktur kritikal: satu SOC buta total, satu lagi menahan penyerang sejak akses awal.

**URL:** https://www.ciptadusa.com/blog/cisa-red-team-advisory-20260826  
**Type:** blog  
**Author:** PT Cipta Dua Saudara  
**Category:** Keamanan Aplikasi  
**Published:** 2026-08-26  
**Cover:** https://cdn-uagents.enitip.com/uploads/blog/2026-08/daily-appsec-20260826-014612.jpg  

## Article

Dua organisasi infrastruktur kritikal. Metodologi penilaian yang sama dari tim merah CISA. Dua hasil yang bertolak belakang. Pada organisasi pertama, penyerang simulasi bebas berkeliaran: masuk lewat beberapa workstation, naik privilese di tingkat domain, lalu bergerak lateral tanpa sekali pun memicu alarm SOC. Pada organisasi kedua, akses awal mereka terdeteksi dan dikuarantina — memaksa tim beralih ke skenario assumed breach, yang sebagian aktivitas lanjutannya juga tertangkap.

## Ringkasan
CISA menerbitkan advisory berisi pelajaran dari dua asesmen red team tersebut: hasil keamanan sebuah organisasi lebih ditentukan kematangan proses deteksi dan respons daripada kelengkapan alat.

## Latar Belakang
Dalam asesmen red team, CISA menggunakan tradecraft adversarial untuk mensimulasikan operasi siber jahat sungguhan. Tujuannya bukan merusak, melainkan mengamati dan mengevaluasi kemampuan organisasi dalam mendeteksi, menyelidiki, dan merespons aktivitas ancaman di lingkungan IT, cloud, maupun OT. Advisory ini disusun bersama kedua organisasi yang dinilai, dan masing-masing menerima laporan temuan beserta rekomendasi pada akhir penilaian.

## Tantangan
Organisasi pertama adalah studi kasus tentang titik buta yang bertumpuk. Tim merah memperoleh akses awal ke beberapa workstation, melakukan eskalasi privilese di atas domain, dan bergerak lateral ke sistem serta resource lain — semuanya tanpa terdeteksi security operations center (SOC). Tidak ada satu tahap pun dari rantai serangan yang memicu deteksi.

Organisasi kedua menunjukkan sisi sebaliknya. Deteksi awal dan karantina oleh SOC memaksa tim merah meninggalkan rencana aslinya dan beraktivitas di bawah asumsi jaringan sudah bocor. Bahkan sebagian aktivitas lanjutannya ikut terdeteksi dan dikuarantina.

Perbedaan keduanya bukan pada anggaran alat, melainkan pada baseline: organisasi kedua tahu seperti apa lalu lintas dan perilaku normal jaringannya, sehingga penyimpangan kecil langsung terlihat. Model assumed breach yang akhirnya dipakai di lokasi kedua juga layak dicermati — bukan tanda kemenangan tim merah yang berkurang, melainkan bukti bahwa pertahanan berlapis mengubah ujian penetrasi menjadi latihan respons insiden yang jauh lebih realistis.

## Implikasi
CISA menegaskan bahwa hasil keamanan bergantung pada lebih dari sekadar alat: organisasi perlu membangun baseline, memperkuat pemantauan, serta menghilangkan silo data dan hambatan birokratis yang memperlambat deteksi dan respons. Bagi tim di sektor infrastruktur kritikal Indonesia — energi, air, keuangan — pesannya bisa langsung dipraktikkan:

1. Ukur waktu deteksi per tahap rantai serangan, bukan hanya di perimeter.
2. Uji asumsi SOC secara berkala lewat latihan purple team.
3. Pastikan keputusan karantina tidak tertahan rantai persetujuan berlapis.

Chris Butera, pejabat keamanan siber CISA, merangkum misi programnya: tim merah CISA termasuk yang terbaik di dunia dan berfokus membantu mitra federal serta infrastruktur kritikal menemukan kerentanan paling signifikan — sebelum aktor nyata menemukannya lebih dulu.

## Referensi
- [CISA Advisory Highlights Red Team Findings](https://www.cisa.gov/news-events/news/cisa-advisory-highlights-red-team-findings-help-organizations-assess-risk-identify-threats-and) — CISA
- [NIST SP 800-115: Technical Guide to Information Security Testing and Assessment](https://csrc.nist.gov/publications/detail/sp/800-115/final)
- [MITRE ATT&CK](https://attack.mitre.org/)

---

*Markdown version of https://www.ciptadusa.com/blog/cisa-red-team-advisory-20260826 — generated for AI agents and LLM crawlers.*
