
Perusahaan keamanan siber Zentara Technologies menyoroti perubahan signifikan dalam cara perusahaan mengelola kerentanan sistem (vulnerability management). Menurut Zentara, pendekatan assessment yang dilakukan secara berkala dan jarang sudah tidak lagi relevan karena lingkungan teknologi di perusahaan besar berubah hampir setiap saat, mulai dari rilis aplikasi baru hingga perubahan infrastruktur.
Zentara mengidentifikasi empat pergeseran utama dalam praktik vulnerability management: assessment yang bisa dilakukan sesuai kebutuhan (on demand), prioritisasi temuan berdasarkan tingkat exploitability, output yang terhubung langsung ke alur kerja tim keamanan, serta pelibatan tenaga ahli untuk validasi mendalam.
Pemindaian Paralel dalam Hitungan Menit
Melalui platform bernama AVAS, Zentara mengklaim seluruh komponen lingkungan enterprise dapat dipindai secara paralel dan assessment penuh dapat diselesaikan dalam waktu kurang dari 15 menit. Kecepatan ini memungkinkan pengecekan ulang dilakukan segera setelah ada rilis besar, perubahan infrastruktur, atau saat kerentanan kritis baru diumumkan ke publik.
Dalam menentukan prioritas, AVAS tidak hanya mengandalkan skor CVSS, tetapi juga menggabungkan sinyal exploitability, data dari threat feed, status known-exploited vulnerability, peran aset dalam operasional bisnis, hingga pemodelan prediktif. Kombinasi ini dimaksudkan untuk membantu tim keamanan fokus pada temuan yang benar-benar berisiko tinggi, bukan sekadar yang bernilai tinggi di atas kertas.
Tetap Butuh Validasi Manusia
Zentara menegaskan bahwa otomatisasi hanya membantu menemukan dan memprioritaskan kerentanan, namun pembuktian dampak nyata tetap memerlukan pengujian manual. Dalam praktiknya, penguji bersertifikasi dapat melakukan exploitasi dan simulasi lateral movement pada ruang lingkup yang telah diotorisasi untuk menunjukkan bagaimana rangkaian kelemahan tertentu dapat berdampak pada aset penting perusahaan. Dengan assessment yang lebih cepat dan hasil yang dapat terintegrasi ke SOC, SIEM, maupun alur DevSecOps, Zentara berharap vulnerability management dapat bertransformasi dari proyek berkala menjadi proses yang berkelanjutan.
Catatan Redaksi. CVSS adalah skor baku tingkat keparahan sebuah kerentanan berdasarkan karakteristik teknisnya, namun skor tinggi belum tentu berarti kerentanan itu mudah atau sedang dieksploitasi di dunia nyata, sehingga tim keamanan kini juga memakai data exploitability dan status known-exploited vulnerability sebagai acuan tambahan. Lateral movement sendiri merujuk pada teknik penyerang berpindah dari satu sistem yang berhasil dibobol ke sistem lain dalam jaringan yang sama, sehingga simulasi semacam ini membantu memperlihatkan dampak berjenjang dari satu titik lemah ke aset penting perusahaan.
Sumber: Zentara Technologies.





