{"id":2676,"date":"2024-12-06T11:22:07","date_gmt":"2024-12-06T11:22:07","guid":{"rendered":"https:\/\/www.overtsoftware.id\/?p=2676"},"modified":"2024-12-06T11:22:10","modified_gmt":"2024-12-06T11:22:10","slug":"sso-beraksi-studi-kasus-nyata-dari-industri-bisnis","status":"publish","type":"post","link":"https:\/\/www.overtsoftware.id\/index.php\/sso-beraksi-studi-kasus-nyata-dari-industri-bisnis\/","title":{"rendered":"SSO Beraksi: Studi Kasus Nyata Dari Industri Bisnis"},"content":{"rendered":"<h2 id=\"t-1733482512766\"><span data-contrast=\"auto\" lang=\"EN-US\">Bagaimana Single Sign-on Membantu Anda Mengalahkan Penjahat Siber<\/span><\/h2>\n<p><span data-contrast=\"auto\" lang=\"EN-US\">Secara umum, ketika pengguna kewalahan mengingat kata sandi, mereka akan mulai ceroboh. Inilah mengapa peretas membenci single sign-on (SSO).<\/span><\/p>\n<p><span data-contrast=\"auto\" lang=\"EN-US\">Bagaimana? Single sign-on (SSO) menghilangkan kebutuhan kata sandi individual untuk setiap akun dan menggantinya dengan satu set kredensial perusahaan. Pengguna Anda dapat masuk dengan satu set kredensial untuk mengakses semua aplikasi dan layanan mereka. Ini tidak hanya meningkatkan pengalaman mereka dan meningkatkan produktivitas, tetapi juga memperkuat keamanan Anda.<\/span><\/p>\n<p><span data-contrast=\"auto\" lang=\"EN-US\">Karena SSO memungkinkan satu kali login, ini mengurangi jumlah kata sandi yang harus dikelola pengguna Anda. Hal ini secara efektif mengurangi permukaan serangan kata sandi Anda, menurunkan kemungkinan pelanggaran data yang berhasil.<\/span><\/p>\n<p><span data-contrast=\"auto\" lang=\"EN-US\">Solusi SSO yang tepat mudah diintegrasikan dan dikelola, menawarkan kemampuan layanan mandiri yang memungkinkan pengguna mengelola akses mereka ke data dan aplikasi perusahaan, termasuk mengatur ulang kata sandi. Selain itu, menerapkan single sign-on dapat mengurangi biaya IT dan administrasi Anda.<\/span><\/p>\n<h3 id=\"t-1733217551273\"><span data-contrast=\"none\" lang=\"EN-US\"><span data-ccp-parastyle=\"heading 2\">Bagaimana Pengaturan Ulang Kata Sandi Mempengaruhi Keuangan Anda<\/span><\/span><\/h3>\n<p><span data-contrast=\"auto\" lang=\"EN-US\">Menurut&nbsp;<\/span><a href=\"https:\/\/resources.yubico.com\/53ZDUYE6\/at\/q3tmql-974v8g-73e8p5\/YubicoPonemon_2019_State_of_Password_and_Authentication_Security_Behaviors_Report.pdf?format=pdf\" target=\"_blank\" style=\"outline: none;\" rel=\"noopener\"><span data-contrast=\"none\" lang=\"EN-US\"><span data-ccp-charstyle=\"Hyperlink\">report<\/span><\/span><\/a><span data-contrast=\"auto\" lang=\"EN-US\">&nbsp;yang disponsori oleh Yubico, rata-rata pengguna menghabiskan 10,9 jam per tahun untuk mengatur ulang kata sandi. Ini mengakibatkan kerugian produktivitas rata-rata sebesar $5,2 juta per tahun untuk organisasi dengan 15.000 pengguna, berdasarkan tarif per jam rata-rata $32. Meskipun laporan Yubico berfokus pada pengguna akhir, investasi waktu ini meluas lebih dari sekadar mereka.<\/span><\/p>\n<p><span><img decoding=\"async\" alt=\"\" data-id=\"14552\" width=\"602\" data-init-width=\"1138\" height=\"328\" data-init-height=\"620\" title=\"How Password Resets Affect Your Finances -yubiko graph\" loading=\"lazy\" src=\"https:\/\/www.overtsoftware.id\/wp-content\/uploads\/2024\/12\/Screenshot-2024-12-03-at-16.22.52.png\" data-width=\"602\" data-height=\"328\" style=\"aspect-ratio: auto 1138 \/ 620;\"><\/span><\/p>\n<h3 id=\"t-1733217551274\"><span data-contrast=\"none\" lang=\"EN-US\"><span data-ccp-parastyle=\"heading 2\">Apakah Satu Kata Sandi Benar-benar Lebih Kuat daripada Banyak?<\/span><\/span><\/h3>\n<p><span data-contrast=\"auto\" lang=\"EN-US\">Sebagai pengambil keputusan yang teliti, kebanyakan orang cukup bijak untuk menimbang pilihan mereka. Ketika mempertimbangkan apakah akan menggunakan SSO atau tidak, Anda mungkin mempertanyakan apakah memiliki hanya satu kata sandi adalah ide yang baik. Jika satu kata sandi memberi akses kepada pengguna Anda, bukankah itu juga akan melakukan hal yang sama untuk pelaku jahat? Tidak selalu, dan ada beberapa alasan mengapa.<\/span><\/p>\n<p><span data-contrast=\"auto\" lang=\"EN-US\">Pertama, dengan hanya perlu membuat satu kata sandi, pengguna Anda sudah mempraktikkan salah satu kebiasaan kata sandi terkuat dan terbaik: menghindari penggunaan ulang kata sandi. Seperti yang telah dibahas sebelumnya, semakin banyak kata sandi yang Anda butuhkan, semakin banyak peluang bagi peretas untuk mengeksploitasinya. Selain itu, pengguna lebih cenderung membuat kata sandi yang kuat ketika mereka hanya perlu mengingat satu daripada banyak.<\/span><\/p>\n<p><span data-contrast=\"auto\" lang=\"EN-US\">Namun, diskusi tentang SSO tidak boleh berakhir hanya dengan kata sandi. Solusi SSO perusahaan harus memungkinkan Anda untuk dengan mudah menambahkan langkah-langkah keamanan tambahan di luar kata sandi saja. Misalnya, solusi tersebut harus memungkinkan Anda untuk membatasi akses berdasarkan atribut pengguna (ABAC) dan memerlukan metode autentikasi tambahan berdasarkan risiko.<\/span><\/p>\n<p><span data-contrast=\"auto\" lang=\"EN-US\">Solusi MFA kontekstual yang dikombinasikan dengan SSO memungkinkan Anda untuk menerapkan kebijakan autentikasi berdasarkan konteks, seperti risiko tindakan yang diambil atau sensitivitas sumber daya yang diakses. Anda dapat menggunakan kebijakan ABAC atau variabel seperti alamat IP dan atribut sesi web untuk lebih memastikan bahwa pengguna adalah orang yang mereka klaim sebelum menyetujui tindakan atau akses tertentu.<\/span><\/p>\n<h3 id=\"t-1733217551275\"><span data-contrast=\"none\" lang=\"EN-US\"><span data-ccp-parastyle=\"heading 2\">Pelajaran dari Lapangan: Risiko Manajemen Kata Sandi yang Buruk<\/span><\/span><\/h3>\n<p><span data-contrast=\"auto\" lang=\"EN-US\">Memahami konsekuensi dari manajemen kata sandi yang buruk sangat penting bagi bisnis yang bertujuan meningkatkan keamanan siber mereka. Di sini, kami menyajikan studi kasus dunia nyata yang menunjukkan potensi bahaya dari praktik kata sandi yang lemah.<\/span><\/p>\n<h4 id=\"t-1733217551276\"><span data-contrast=\"none\" lang=\"EN-US\"><span data-ccp-parastyle=\"heading 3\">1.Norton LifeLock Breach<\/span><\/span><span data-ccp-props=\"{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:160,&quot;335559739&quot;:80}\">&nbsp;<\/span><\/h4>\n<p><span data-contrast=\"auto\" lang=\"EN-US\">Pada Desember 2022, Norton LifeLock, sebuah perusahaan keamanan siber yang mengkhususkan diri dalam perangkat lunak antivirus dan perlindungan pencurian identitas, mengalami <span data-contrast=\"auto\" lang=\"EN-US\">&nbsp;<\/span><a href=\"https:\/\/techcrunch.com\/2023\/01\/15\/norton-lifelock-password-manager-data\/?guccounter=1\" rel=\"nofollow noopener\" target=\"_blank\"><span data-contrast=\"none\" lang=\"EN-US\"><span data-ccp-charstyle=\"Hyperlink\">data breach<\/span><\/span><\/a><span data-contrast=\"auto\" lang=\"EN-US\">&nbsp;<\/span> yang signifikan yang mempengaruhi lebih dari 6.000 akun pelanggan. Data breach ini adalah hasil dari serangan credential stuffing, di mana penyerang menggunakan daftar nama pengguna dan kata sandi yang sebelumnya terekspos untuk mendapatkan akses tidak sah ke akun di platform lain.<\/span><\/p>\n<p><span data-contrast=\"auto\" lang=\"EN-US\">Data breach ini pertama kali terdeteksi pada 12 Desember 2022, ketika sistem deteksi intrusi Norton LifeLock menyadari volume upaya login yang gagal yang tidak biasa tinggi, menunjukkan adanya serangan credential stuffing. Investigasi melacak serangan tersebut kembali ke 1 Desember 2022, ketika pihak ketiga yang tidak sah mulai menggunakan kredensial yang diperoleh dari dark web untuk mencoba login ke akun pelanggan Norton.<\/span><\/p>\n<ul>\n<li><strong><span data-contrast=\"auto\" lang=\"EN-US\">Dampak pada Pelanggan: <\/span><\/strong><span data-contrast=\"auto\" lang=\"EN-US\">Pelanggaran ini mengekspos informasi pribadi yang sensitif dan berpotensi memungkinkan penyerang untuk mengakses akun lain di mana kredensial yang sama digunakan, menimbulkan risiko pelanggaran lebih lanjut dan kerugian finansial. Pelanggan yang menggunakan Norton Password Manager sangat rentan, karena penyerang dapat mengakses kata sandi yang disimpan untuk berbagai akun lain, termasuk perbankan dan media sosial.<\/span><\/li>\n<li><strong><span data-contrast=\"auto\" lang=\"EN-US\">Respons Perusahaan: <\/span><\/strong><span data-contrast=\"auto\" lang=\"EN-US\">Norton LifeLock mengatur ulang kata sandi untuk semua akun yang terkena dampak dan menerapkan langkah-langkah keamanan tambahan untuk mencegah akses tidak sah lebih lanjut. Perusahaan menyarankan pelanggan untuk mengubah semua kata sandi yang disimpan dalam pengelola kata sandi dan mengaktifkan autentikasi multi-faktor (MFA) untuk meningkatkan keamanan.<\/span><\/li>\n<\/ul>\n<h4 id=\"t-1733217551277\"><span data-contrast=\"none\" lang=\"EN-US\"><span data-ccp-parastyle=\"heading 3\">2. LastPass Data Breach<\/span><\/span><span data-ccp-props=\"{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:160,&quot;335559739&quot;:80}\">&nbsp;<\/span><\/h4>\n<p><span data-contrast=\"auto\" lang=\"EN-US\">Pada Agustus 2022, LastPass, layanan manajemen kata sandi populer, mengalami data breach yang signifikan.<\/span><a href=\"https:\/\/www.cybersecuritydive.com\/news\/lastpass-cyberattack-timeline\/643958\/\" target=\"_blank\" style=\"outline: none;\" rel=\"noopener\"><span data-contrast=\"auto\" lang=\"EN-US\"> Serangan<\/span><\/a><span data-contrast=\"auto\" lang=\"EN-US\"> dimulai pada 8 Agustus 2022, ketika seorang pelaku ancaman berhasil mengompromikan laptop perusahaan seorang insinyur perangkat lunak LastPass. Menggunakan akses ini, penyerang berhasil masuk ke lingkungan pengembangan berbasis cloud LastPass.<\/span><\/p>\n<p><span data-contrast=\"auto\" lang=\"EN-US\">Selama data breach awal ini, penyerang mencuri kode sumber, dokumentasi teknis berhak milik, dan beberapa rahasia sistem internal LastPass. Secara spesifik, penyerang mengekstraksi 14 dari sekitar 200 repositori kode sumber terkait layanan LastPass. Repositori ini berisi kredensial tertanam dalam teks biasa, sertifikat digital tersimpan untuk infrastruktur pengembangan LastPass, dan kredensial terenkripsi yang digunakan untuk produksi.<\/span><\/p>\n<p><span data-contrast=\"auto\" lang=\"EN-US\">Pada 12 Agustus 2022, tim keamanan LastPass mendeteksi aktivitas berbahaya tersebut. LastPass segera melibatkan Mandiant, sebuah perusahaan respons insiden, pada 13 Agustus untuk membantu investigasi. Pada 25 Agustus 2022, CEO LastPass Karim Toubba mengumumkan data breach tersebut secara publik, menyatakan bahwa data breach telah berhasil ditangani dan tidak ada bukti aktivitas tidak sah lebih lanjut<\/span><\/p>\n<p><span data-contrast=\"auto\" lang=\"EN-US\">Pada titik ini, LastPass mengklaim bahwa data breach terbatas pada lingkungan pengembangan mereka, yang secara fisik dan logis terpisah dari lingkungan produksi dan tidak mengandung data pribadi.<\/span><\/p>\n<ul>\n<li data-aria-level=\"1\" data-aria-posinset=\"1\" data-font=\"Symbol\" data-leveltext=\"\uf0b7\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-listid=\"2\"><strong><span data-contrast=\"auto\" lang=\"EN-US\">Dampak dan Akibat: <\/span><\/strong><span data-contrast=\"auto\" lang=\"EN-US\">Luasnya data breach sepenuhnya tidak diungkapkan sampai Desember 2022, ketika LastPass mengungkapkan bahwa penyerang telah mengakses data vault pelanggan. LastPass menyarankan semua pengguna untuk mengubah kata sandi utama mereka dan semua kata sandi yang disimpan dalam vault mereka. Perusahaan menerapkan langkah-langkah keamanan tambahan, termasuk teknologi keamanan baru, penggunaan enkripsi yang diperluas, pencabutan kredensial, serta peningkatan pencatatan dan peringatan.<\/span><\/li>\n<\/ul>\n<h4 id=\"t-1733217551278\"><span data-contrast=\"none\" lang=\"EN-US\"><span data-ccp-parastyle=\"heading 3\">3.1Password Data Breach<\/span><\/span><span data-ccp-props=\"{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:160,&quot;335559739&quot;:80}\">&nbsp;<\/span><\/h4>\n<p><span data-contrast=\"auto\" lang=\"EN-US\">Pada tahun 2023, 1Password, layanan manajemen kata sandi yang banyak digunakan, mengalami <span data-contrast=\"auto\" lang=\"EN-US\">&nbsp;<\/span><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/1password-discloses-security-incident-linked-to-okta-breach\/\" target=\"_blank\" style=\"outline: none;\" rel=\"noopener\"><span data-contrast=\"none\" lang=\"EN-US\"><span data-ccp-charstyle=\"Hyperlink\">security incident<\/span><\/span><\/a><span data-contrast=\"auto\" lang=\"EN-US\">&nbsp;<\/span> terkait dengan data breach pada sistem dukungan Okta. Pada 29 September 2023, seorang anggota tim IT 1Password menerima notifikasi email yang tidak terduga yang menunjukkan bahwa mereka telah memesan laporan yang mencantumkan semua admin 1Password. Hal ini mencurigakan, karena anggota tim IT tersebut tidak pernah membuat permintaan semacam itu.<\/span><\/p>\n<p><span data-contrast=\"auto\" lang=\"EN-US\">Tim respons insiden 1Password segera bertindak dan menemukan alamat IP yang mencurigakan. Mereka menemukan bahwa penyerang yang tidak dikenal telah mengakses instance Okta perusahaan dengan hak akses admin. Investigasi mengungkapkan bahwa penyerang telah mendapatkan akses ke lingkungan Okta 1Password dengan mengeksploitasi cookie sesi dari file HAR karyawan IT, yang telah dibagikan dengan dukungan Okta untuk tujuan pemecahan masalah.<\/span><\/p>\n<ul>\n<li><strong><span data-contrast=\"auto\" lang=\"EN-US\">Respons Perusahaan: <\/span><\/strong><span data-contrast=\"auto\" lang=\"EN-US\">Perusahaan mengkonfirmasi bahwa tidak ada bukti eksfiltrasi data atau akses ke sistem apa pun di luar Okta. Para penyerang tampaknya sedang melakukan pengintaian untuk serangan potensial di masa depan. Pada 23 Oktober 2023, 1Password mengungkapkan insiden keamanan tersebut secara publik, menekankan bahwa tidak ada data pengguna atau sistem sensitif lainnya yang terkompromi.<\/span><\/li>\n<li><strong><span data-contrast=\"auto\" lang=\"EN-US\">Langkah-langkah Keamanan: <\/span><\/strong><span data-contrast=\"auto\" lang=\"EN-US\">Setelah insiden tersebut, 1Password menerapkan langkah-langkah keamanan tambahan untuk mencegah data breach serupa di masa depan. Ini termasuk kebijakan MFA yang lebih ketat, pengurangan durasi sesi untuk pengguna administratif, dan peningkatan pemantauan dan pencatatan.<\/span><\/li>\n<\/ul>\n<h3 id=\"t-1733217551279\"><span data-contrast=\"none\" lang=\"EN-US\"><span data-ccp-parastyle=\"heading 2\">Membangun Fondasi Aman dengan Single Sign-on<\/span><\/span><\/h3>\n<p><span data-contrast=\"auto\" lang=\"EN-US\">Memperkenalkan Single Sign-on (SSO) adalah langkah awal yang sangat baik untuk melindungi organisasi Anda dari ancaman siber. SSO secara signifikan mengurangi permukaan serangan dengan meminimalkan jumlah kata sandi yang dibutuhkan setiap pengguna. Dengan menerapkan SSO, Anda tidak hanya meningkatkan postur keamanan organisasi Anda tetapi juga menawarkan akses yang nyaman dan efisien yang diinginkan pengguna Anda.<\/span><\/p>\n<p><span data-contrast=\"auto\" lang=\"EN-US\">Butuh bantuan untuk memulai? Pesan konsultasi gratis dengan ahli teknis Overt Software. Klik tombol di bawah ini.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Single Sign-on (SSO) menyederhanakan akses pengguna dengan menggantikan banyak kata sandi dengan satu set kredensial perusahaan, meningkatkan keamanan dan produktivitas. SSO mengurangi risiko pelanggaran data dan masalah terkait kata sandi, menjadikannya strategi penting bagi bisnis untuk melawan ancaman siber secara efektif.<\/p>\n","protected":false},"author":1,"featured_media":2683,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","tve_updated_post":"<div class=\"thrv_wrapper tve-toc tve-elem-scroll tve-toc-expandable tcb-local-vars-root\" data-columns=\"1\" data-ct=\"toc-60733\" data-transition=\"slide\" data-headers=\"h2,h3,h4\" data-numbering=\"none\" data-highlight=\"heading\" data-ct-name=\"Table of Contents 13\" data-heading-style=\"{&quot;0&quot;:&quot;tve-u-6752b0aae50018&quot;,&quot;1&quot;:&quot;tve-u-6752b0aae50179&quot;,&quot;2&quot;:&quot;tve-u-6752b0aae50192&quot;}\" style=\"\" data-css=\"tve-u-6752b0aae501a4\" data-state-default=\"expanded\" data-state-default-d=\"expanded\" data-animation=\"slide\" data-bullet-style=\"{&quot;0&quot;:&quot;tve-u-6752b0aae501b6&quot;,&quot;1&quot;:&quot;tve-u-6752b0aae501c0&quot;,&quot;2&quot;:&quot;tve-u-6752b0aae501d5&quot;}\" data-number-style=\"{&quot;0&quot;:&quot;tve-u-6752b0aae501e5&quot;,&quot;1&quot;:&quot;tve-u-6752b0aae501f1&quot;,&quot;2&quot;:&quot;tve-u-6752b0aae50215&quot;}\" data-distribute=\"false\" data-state-default-m=\"collapsed\" data-element-name=\"Table of Contents\" data-form-settings=\"__TCB_FORM__{&quot;form_identifier&quot;:&quot;-form-81nc4x&quot;}__TCB_FORM__\" data-id=\"m4cnnw7b\"><div class=\"thrive-colors-palette-config\" style=\"display: none !important\">__CONFIG_colors_palette__{\"active_palette\":0,\"config\":{\"colors\":{\"4204a\":{\"name\":\"Main Accent\",\"parent\":-1},\"ea1e7\":{\"name\":\"Main Accent Light\",\"parent\":\"4204a\",\"lock\":{\"lightness\":1}}},\"gradients\":[]},\"palettes\":[{\"name\":\"Default\",\"value\":{\"colors\":{\"4204a\":{\"val\":\"var(--tcb-skin-color-0)\"},\"ea1e7\":{\"val\":\"rgba(214, 93, 0, 0.08)\",\"hsl_parent_dependency\":{\"h\":26,\"l\":0.42,\"s\":1.28}}},\"gradients\":[]},\"original\":{\"colors\":{\"4204a\":{\"val\":\"rgb(30, 136, 69)\",\"hsl\":{\"h\":142,\"s\":0.63,\"l\":0.32,\"a\":1}},\"ea1e7\":{\"val\":\"rgba(4, 215, 85, 0.08)\",\"hsl_parent_dependency\":{\"h\":143,\"s\":0.96,\"l\":0.42,\"a\":0.08}}},\"gradients\":[]}}]}__CONFIG_colors_palette__<\/div><div class=\"tve-toc-divider\" style=\"position: absolute; width: 0; height: 0; overflow: hidden;\"><div class=\"thrv_wrapper thrv-divider tve-vert-divider\" data-style=\"tve_sep-1\" data-color-d=\"rgb(217, 217, 217)\"><hr class=\"tve_sep tve_sep-1\" style=\"\"><\/div><\/div><svg class=\"toc-icons\" style=\"position: absolute; width: 0; height: 0; overflow: hidden;\" version=\"1.1\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><symbol viewBox=\"0 0 24 24\" id=\"toc-bullet-0-m4cnnw7b\" data-id=\"icon-chevron_right-duotone\"><path fill=\"none\" d=\"M0 0h24v24H0V0z\"><\/path><path d=\"M10 6L8.59 7.41 13.17 12l-4.58 4.59L10 18l6-6-6-6z\"><\/path><\/symbol><symbol viewBox=\"0 0 24 24\" id=\"toc-bullet-1-m4cnnw7b\" data-id=\"icon-chevron_right-duotone\"><path fill=\"none\" d=\"M0 0h24v24H0V0z\"><\/path><path d=\"M10 6L8.59 7.41 13.17 12l-4.58 4.59L10 18l6-6-6-6z\"><\/path><\/symbol><symbol viewBox=\"0 0 24 24\" id=\"toc-bullet-2-m4cnnw7b\" data-id=\"icon-chevron_right-duotone\"><path fill=\"none\" d=\"M0 0h24v24H0V0z\"><\/path><path d=\"M10 6L8.59 7.41 13.17 12l-4.58 4.59L10 18l6-6-6-6z\"><\/path><\/symbol><\/svg>\n\t<div class=\"tve-content-box-background\" data-css=\"tve-u-6752b0aae50229\" style=\"\"><\/div>\n\t<div class=\"thrv_wrapper tve-toc-title tcb-icon-display reverse tve-no-dropzone tve-prevent-content-edit\" data-css=\"tve-u-6752b0aae50238\" style=\"\">\n\t<div class=\"tve-content-box-background\" style=\"\"><\/div>\n\t<div class=\"tve-cb\" style=\"\">\n\t\t<div class=\"tve-toc-title-icon\" data-icon-code=\"icon-chevron-down-solid\" style=\"\"><svg class=\"tcb-icon\" viewBox=\"0 0 24 24\" data-id=\"icon-chevron-down-solid\" data-name=\"\"><path d=\"M7.41,8.58L12,13.17L16.59,8.58L18,10L12,16L6,10L7.41,8.58Z\"><\/path><\/svg><\/div>\n\t\t<div class=\"thrv_wrapper thrv_text_element tve_no_icons\">\t\t\t<div class=\"tcb-plain-text\" data-css=\"tve-u-6752b0aae50246\" style=\"\">table of contents<\/div> \t\t<\/div>\n\t<\/div>\n<\/div><div class=\"tve-cb tve-toc-content tve-prevent-content-edit\">\n\t\t\n\n\t\t<div class=\"thrv_wrapper thrv_contentbox_shortcode thrv-content-box tve-elem-default-pad\" data-css=\"tve-u-6752b0aae50250\" style=\"\">\n\t<div class=\"tve-content-box-background\" style=\"\" data-css=\"tve-u-6752b0aae50269\"><\/div>\n\t<div class=\"tve-cb\"><\/div>\n<\/div><div class=\"thrv_wrapper tve-toc-list tcb-no-delete tcb-no-save tcb-no-clone tve-no-dropzone\" data-css=\"tve-u-6752b0aae50279\" style=\"\">\n\t\t\t<div class=\"tve-content-box-background\" data-css=\"tve-u-6752b0aae50289\" style=\"\"><\/div>\n\t\t\t<div class=\"tve-cb\">\n\t\t\t\t<div class=\"tve_ct_content tve_clearfix\"><div class=\"ct_column\"><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level0 tve_no_icons\" data-tag=\"H2\" data-css=\"tve-u-6752b0aae50018\" data-element-name=\"Heading Level 1\"><a href=\"#t-1733482512766\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Bagaimana Single Sign-on Membantu Anda Mengalahkan Penjahat Siber<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level1 tve_no_icons\" data-tag=\"H3\" data-css=\"tve-u-6752b0aae50179\" data-element-name=\"Heading Level 2\"><a href=\"#t-1733217551273\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Bagaimana Pengaturan Ulang Kata Sandi Mempengaruhi Keuangan Anda<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level1 tve_no_icons\" data-tag=\"H3\" data-css=\"tve-u-6752b0aae50179\" data-element-name=\"Heading Level 2\"><a href=\"#t-1733217551274\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Apakah Satu Kata Sandi Benar-benar Lebih Kuat daripada Banyak?<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level1 tve_no_icons\" data-tag=\"H3\" data-css=\"tve-u-6752b0aae50179\" data-element-name=\"Heading Level 2\"><a href=\"#t-1733217551275\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Pelajaran dari Lapangan: Risiko Manajemen Kata Sandi yang Buruk<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level2 tve_no_icons\" data-tag=\"H4\" data-css=\"tve-u-6752b0aae50192\" data-element-name=\"Heading Level 3\"><a href=\"#t-1733217551276\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">1.Norton LifeLock Breach&nbsp;<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level2 tve_no_icons\" data-tag=\"H4\" data-css=\"tve-u-6752b0aae50192\" data-element-name=\"Heading Level 3\"><a href=\"#t-1733217551277\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">2. LastPass Data Breach&nbsp;<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level2 tve_no_icons\" data-tag=\"H4\" data-css=\"tve-u-6752b0aae50192\" data-element-name=\"Heading Level 3\"><a href=\"#t-1733217551278\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">3.1Password Data Breach&nbsp;<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level1 tve_no_icons\" data-tag=\"H3\" data-css=\"tve-u-6752b0aae50179\" data-element-name=\"Heading Level 2\"><a href=\"#t-1733217551279\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Membangun Fondasi Aman dengan Single Sign-on<\/a><\/div><\/div><div class=\"thrv_wrapper thrv-divider tve-vert-divider\" data-style=\"tve_sep-1\" data-color-d=\"rgb(217, 217, 217)\"><hr class=\"tve_sep tve_sep-1\" style=\"\"><\/div><\/div>\n\t\t\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div><div class=\"thrv_wrapper thrv_text_element\"><h2 class=\"\" id=\"t-1733482512766\"><span data-contrast=\"auto\" lang=\"EN-US\">Bagaimana Single Sign-on Membantu Anda Mengalahkan Penjahat Siber<\/span><\/h2><p><span data-contrast=\"auto\" lang=\"EN-US\">Secara umum, ketika pengguna kewalahan mengingat kata sandi, mereka akan mulai ceroboh. Inilah mengapa peretas membenci single sign-on (SSO).<\/span><\/p><p><span data-contrast=\"auto\" lang=\"EN-US\">Bagaimana? Single sign-on (SSO) menghilangkan kebutuhan kata sandi individual untuk setiap akun dan menggantinya dengan satu set kredensial perusahaan. Pengguna Anda dapat masuk dengan satu set kredensial untuk mengakses semua aplikasi dan layanan mereka. Ini tidak hanya meningkatkan pengalaman mereka dan meningkatkan produktivitas, tetapi juga memperkuat keamanan Anda.<\/span><\/p><p><span data-contrast=\"auto\" lang=\"EN-US\">Karena SSO memungkinkan satu kali login, ini mengurangi jumlah kata sandi yang harus dikelola pengguna Anda. Hal ini secara efektif mengurangi permukaan serangan kata sandi Anda, menurunkan kemungkinan pelanggaran data yang berhasil.<\/span><\/p><p><span data-contrast=\"auto\" lang=\"EN-US\">Solusi SSO yang tepat mudah diintegrasikan dan dikelola, menawarkan kemampuan layanan mandiri yang memungkinkan pengguna mengelola akses mereka ke data dan aplikasi perusahaan, termasuk mengatur ulang kata sandi. Selain itu, menerapkan single sign-on dapat mengurangi biaya IT dan administrasi Anda.<\/span><\/p><h3 class=\"\" id=\"t-1733217551273\"><span data-contrast=\"none\" lang=\"EN-US\"><span data-ccp-parastyle=\"heading 2\">Bagaimana Pengaturan Ulang Kata Sandi Mempengaruhi Keuangan Anda<\/span><\/span><\/h3><p data-css=\"tve-u-6752b0aae502a6\"><span data-contrast=\"auto\" lang=\"EN-US\">Menurut&nbsp;<\/span><a href=\"https:\/\/resources.yubico.com\/53ZDUYE6\/at\/q3tmql-974v8g-73e8p5\/YubicoPonemon_2019_State_of_Password_and_Authentication_Security_Behaviors_Report.pdf?format=pdf\" target=\"_blank\" class=\"\" style=\"outline: none;\" data-css=\"tve-u-6752b0aae502b7\"><span data-contrast=\"none\" lang=\"EN-US\"><span data-ccp-charstyle=\"Hyperlink\">report<\/span><\/span><\/a><span data-contrast=\"auto\" lang=\"EN-US\">&nbsp;yang disponsori oleh Yubico, rata-rata pengguna menghabiskan 10,9 jam per tahun untuk mengatur ulang kata sandi. Ini mengakibatkan kerugian produktivitas rata-rata sebesar $5,2 juta per tahun untuk organisasi dengan 15.000 pengguna, berdasarkan tarif per jam rata-rata $32. Meskipun laporan Yubico berfokus pada pengguna akhir, investasi waktu ini meluas lebih dari sekadar mereka.<\/span><\/p><\/div><div class=\"thrv_wrapper tve_image_caption\" data-css=\"tve-u-6752b0aae502c8\"><span class=\"tve_image_frame\"><img decoding=\"async\" class=\"tve_image wp-image-14552\" alt=\"\" data-id=\"14552\" width=\"602\" data-init-width=\"1138\" height=\"328\" data-init-height=\"620\" title=\"How Password Resets Affect Your Finances -yubiko graph\" loading=\"lazy\" src=\"https:\/\/www.overtsoftware.id\/wp-content\/uploads\/2024\/12\/Screenshot-2024-12-03-at-16.22.52.png\" data-width=\"602\" data-height=\"328\" style=\"aspect-ratio: auto 1138 \/ 620;\"><\/span><\/div><div class=\"thrv_wrapper thrv_text_element\"><h3 class=\"\" id=\"t-1733217551274\"><span data-contrast=\"none\" lang=\"EN-US\"><span data-ccp-parastyle=\"heading 2\">Apakah Satu Kata Sandi Benar-benar Lebih Kuat daripada Banyak?<\/span><\/span><\/h3><p><span data-contrast=\"auto\" lang=\"EN-US\">Sebagai pengambil keputusan yang teliti, kebanyakan orang cukup bijak untuk menimbang pilihan mereka. Ketika mempertimbangkan apakah akan menggunakan SSO atau tidak, Anda mungkin mempertanyakan apakah memiliki hanya satu kata sandi adalah ide yang baik. Jika satu kata sandi memberi akses kepada pengguna Anda, bukankah itu juga akan melakukan hal yang sama untuk pelaku jahat? Tidak selalu, dan ada beberapa alasan mengapa.<\/span><\/p><p><span data-contrast=\"auto\" lang=\"EN-US\">Pertama, dengan hanya perlu membuat satu kata sandi, pengguna Anda sudah mempraktikkan salah satu kebiasaan kata sandi terkuat dan terbaik: menghindari penggunaan ulang kata sandi. Seperti yang telah dibahas sebelumnya, semakin banyak kata sandi yang Anda butuhkan, semakin banyak peluang bagi peretas untuk mengeksploitasinya. Selain itu, pengguna lebih cenderung membuat kata sandi yang kuat ketika mereka hanya perlu mengingat satu daripada banyak.<\/span><\/p><p><span data-contrast=\"auto\" lang=\"EN-US\">Namun, diskusi tentang SSO tidak boleh berakhir hanya dengan kata sandi. Solusi SSO perusahaan harus memungkinkan Anda untuk dengan mudah menambahkan langkah-langkah keamanan tambahan di luar kata sandi saja. Misalnya, solusi tersebut harus memungkinkan Anda untuk membatasi akses berdasarkan atribut pengguna (ABAC) dan memerlukan metode autentikasi tambahan berdasarkan risiko.<\/span><\/p><p><span data-contrast=\"auto\" lang=\"EN-US\">Solusi MFA kontekstual yang dikombinasikan dengan SSO memungkinkan Anda untuk menerapkan kebijakan autentikasi berdasarkan konteks, seperti risiko tindakan yang diambil atau sensitivitas sumber daya yang diakses. Anda dapat menggunakan kebijakan ABAC atau variabel seperti alamat IP dan atribut sesi web untuk lebih memastikan bahwa pengguna adalah orang yang mereka klaim sebelum menyetujui tindakan atau akses tertentu.<\/span><\/p><\/div><div class=\"thrv_wrapper thrv_text_element\"><h3 class=\"\" id=\"t-1733217551275\"><span data-contrast=\"none\" lang=\"EN-US\"><span data-ccp-parastyle=\"heading 2\">Pelajaran dari Lapangan: Risiko Manajemen Kata Sandi yang Buruk<\/span><\/span><\/h3><p><span data-contrast=\"auto\" lang=\"EN-US\">Memahami konsekuensi dari manajemen kata sandi yang buruk sangat penting bagi bisnis yang bertujuan meningkatkan keamanan siber mereka. Di sini, kami menyajikan studi kasus dunia nyata yang menunjukkan potensi bahaya dari praktik kata sandi yang lemah.<\/span><\/p><\/div><div class=\"thrv_wrapper thrv_text_element\"><h4 class=\"\" id=\"t-1733217551276\"><span data-contrast=\"none\" lang=\"EN-US\"><span data-ccp-parastyle=\"heading 3\">1.Norton LifeLock Breach<\/span><\/span><span data-ccp-props=\"{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:160,&quot;335559739&quot;:80}\">&nbsp;<\/span><\/h4><p><span data-contrast=\"auto\" lang=\"EN-US\">Pada Desember 2022, Norton LifeLock, sebuah perusahaan keamanan siber yang mengkhususkan diri dalam perangkat lunak antivirus dan perlindungan pencurian identitas, mengalami <span data-contrast=\"auto\" lang=\"EN-US\">&nbsp;<\/span><a data-css=\"tve-u-6752b0aae502d0\" href=\"https:\/\/techcrunch.com\/2023\/01\/15\/norton-lifelock-password-manager-data\/?guccounter=1\" rel=\"nofollow\" target=\"_blank\"><span data-contrast=\"none\" lang=\"EN-US\"><span data-ccp-charstyle=\"Hyperlink\">data breach<\/span><\/span><\/a><span data-contrast=\"auto\" lang=\"EN-US\">&nbsp;<\/span> yang signifikan yang mempengaruhi lebih dari 6.000 akun pelanggan. Data breach ini adalah hasil dari serangan credential stuffing, di mana penyerang menggunakan daftar nama pengguna dan kata sandi yang sebelumnya terekspos untuk mendapatkan akses tidak sah ke akun di platform lain.<\/span><\/p><p><span data-contrast=\"auto\" lang=\"EN-US\">Data breach ini pertama kali terdeteksi pada 12 Desember 2022, ketika sistem deteksi intrusi Norton LifeLock menyadari volume upaya login yang gagal yang tidak biasa tinggi, menunjukkan adanya serangan credential stuffing. Investigasi melacak serangan tersebut kembali ke 1 Desember 2022, ketika pihak ketiga yang tidak sah mulai menggunakan kredensial yang diperoleh dari dark web untuk mencoba login ke akun pelanggan Norton.<\/span><\/p><ul class=\"\"><li><strong><span data-contrast=\"auto\" lang=\"EN-US\">Dampak pada Pelanggan: <\/span><\/strong><span data-contrast=\"auto\" lang=\"EN-US\">Pelanggaran ini mengekspos informasi pribadi yang sensitif dan berpotensi memungkinkan penyerang untuk mengakses akun lain di mana kredensial yang sama digunakan, menimbulkan risiko pelanggaran lebih lanjut dan kerugian finansial. Pelanggan yang menggunakan Norton Password Manager sangat rentan, karena penyerang dapat mengakses kata sandi yang disimpan untuk berbagai akun lain, termasuk perbankan dan media sosial.<\/span><\/li><li><strong><span data-contrast=\"auto\" lang=\"EN-US\">Respons Perusahaan: <\/span><\/strong><span data-contrast=\"auto\" lang=\"EN-US\">Norton LifeLock mengatur ulang kata sandi untuk semua akun yang terkena dampak dan menerapkan langkah-langkah keamanan tambahan untuk mencegah akses tidak sah lebih lanjut. Perusahaan menyarankan pelanggan untuk mengubah semua kata sandi yang disimpan dalam pengelola kata sandi dan mengaktifkan autentikasi multi-faktor (MFA) untuk meningkatkan keamanan.<\/span><\/li><\/ul><\/div><div class=\"thrv_wrapper thrv_text_element\"><h4 class=\"\" id=\"t-1733217551277\"><span data-contrast=\"none\" lang=\"EN-US\"><span data-ccp-parastyle=\"heading 3\">2. LastPass Data Breach<\/span><\/span><span data-ccp-props=\"{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:160,&quot;335559739&quot;:80}\">&nbsp;<\/span><\/h4><p><span data-contrast=\"auto\" lang=\"EN-US\">Pada Agustus 2022, LastPass, layanan manajemen kata sandi populer, mengalami data breach yang signifikan.<\/span><a href=\"https:\/\/www.cybersecuritydive.com\/news\/lastpass-cyberattack-timeline\/643958\/\" target=\"_blank\" class=\"\" style=\"outline: none;\" data-css=\"tve-u-1939bb01010\"><span data-contrast=\"auto\" lang=\"EN-US\"> Serangan<\/span><\/a><span data-contrast=\"auto\" lang=\"EN-US\"> dimulai pada 8 Agustus 2022, ketika seorang pelaku ancaman berhasil mengompromikan laptop perusahaan seorang insinyur perangkat lunak LastPass. Menggunakan akses ini, penyerang berhasil masuk ke lingkungan pengembangan berbasis cloud LastPass.<\/span><\/p><p><span data-contrast=\"auto\" lang=\"EN-US\">Selama data breach awal ini, penyerang mencuri kode sumber, dokumentasi teknis berhak milik, dan beberapa rahasia sistem internal LastPass. Secara spesifik, penyerang mengekstraksi 14 dari sekitar 200 repositori kode sumber terkait layanan LastPass. Repositori ini berisi kredensial tertanam dalam teks biasa, sertifikat digital tersimpan untuk infrastruktur pengembangan LastPass, dan kredensial terenkripsi yang digunakan untuk produksi.<\/span><\/p><p><span data-contrast=\"auto\" lang=\"EN-US\">Pada 12 Agustus 2022, tim keamanan LastPass mendeteksi aktivitas berbahaya tersebut. LastPass segera melibatkan Mandiant, sebuah perusahaan respons insiden, pada 13 Agustus untuk membantu investigasi. Pada 25 Agustus 2022, CEO LastPass Karim Toubba mengumumkan data breach tersebut secara publik, menyatakan bahwa data breach telah berhasil ditangani dan tidak ada bukti aktivitas tidak sah lebih lanjut<\/span><\/p><p><span data-contrast=\"auto\" lang=\"EN-US\">Pada titik ini, LastPass mengklaim bahwa data breach terbatas pada lingkungan pengembangan mereka, yang secara fisik dan logis terpisah dari lingkungan produksi dan tidak mengandung data pribadi.<br><\/span><\/p><ul class=\"\"><li data-aria-level=\"1\" data-aria-posinset=\"1\" data-font=\"Symbol\" data-leveltext=\"\uf0b7\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-listid=\"2\"><strong><span data-contrast=\"auto\" lang=\"EN-US\">Dampak dan Akibat: <\/span><\/strong><span data-contrast=\"auto\" lang=\"EN-US\">Luasnya data breach sepenuhnya tidak diungkapkan sampai Desember 2022, ketika LastPass mengungkapkan bahwa penyerang telah mengakses data vault pelanggan. LastPass menyarankan semua pengguna untuk mengubah kata sandi utama mereka dan semua kata sandi yang disimpan dalam vault mereka. Perusahaan menerapkan langkah-langkah keamanan tambahan, termasuk teknologi keamanan baru, penggunaan enkripsi yang diperluas, pencabutan kredensial, serta peningkatan pencatatan dan peringatan.<\/span><\/li><\/ul><\/div><div class=\"thrv_wrapper thrv_text_element\"><h4 class=\"\" id=\"t-1733217551278\"><span data-contrast=\"none\" lang=\"EN-US\"><span data-ccp-parastyle=\"heading 3\">3.1Password Data Breach<\/span><\/span><span data-ccp-props=\"{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:160,&quot;335559739&quot;:80}\">&nbsp;<\/span><\/h4><p><span data-contrast=\"auto\" lang=\"EN-US\">Pada tahun 2023, 1Password, layanan manajemen kata sandi yang banyak digunakan, mengalami <span data-contrast=\"auto\" lang=\"EN-US\">&nbsp;<\/span><a data-css=\"tve-u-6752b0aae50304\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/1password-discloses-security-incident-linked-to-okta-breach\/\" target=\"_blank\" class=\"\" style=\"outline: none;\"><span data-contrast=\"none\" lang=\"EN-US\"><span data-ccp-charstyle=\"Hyperlink\">security incident<\/span><\/span><\/a><span data-contrast=\"auto\" lang=\"EN-US\">&nbsp;<\/span> terkait dengan data breach pada sistem dukungan Okta. Pada 29 September 2023, seorang anggota tim IT 1Password menerima notifikasi email yang tidak terduga yang menunjukkan bahwa mereka telah memesan laporan yang mencantumkan semua admin 1Password. Hal ini mencurigakan, karena anggota tim IT tersebut tidak pernah membuat permintaan semacam itu.<\/span><\/p><p><span data-contrast=\"auto\" lang=\"EN-US\">Tim respons insiden 1Password segera bertindak dan menemukan alamat IP yang mencurigakan. Mereka menemukan bahwa penyerang yang tidak dikenal telah mengakses instance Okta perusahaan dengan hak akses admin. Investigasi mengungkapkan bahwa penyerang telah mendapatkan akses ke lingkungan Okta 1Password dengan mengeksploitasi cookie sesi dari file HAR karyawan IT, yang telah dibagikan dengan dukungan Okta untuk tujuan pemecahan masalah.<br><\/span><\/p><ul class=\"\"><li><strong><span data-contrast=\"auto\" lang=\"EN-US\">Respons Perusahaan: <\/span><\/strong><span data-contrast=\"auto\" lang=\"EN-US\">Perusahaan mengkonfirmasi bahwa tidak ada bukti eksfiltrasi data atau akses ke sistem apa pun di luar Okta. Para penyerang tampaknya sedang melakukan pengintaian untuk serangan potensial di masa depan. Pada 23 Oktober 2023, 1Password mengungkapkan insiden keamanan tersebut secara publik, menekankan bahwa tidak ada data pengguna atau sistem sensitif lainnya yang terkompromi.<\/span><\/li><li><strong><span data-contrast=\"auto\" lang=\"EN-US\">Langkah-langkah Keamanan: <\/span><\/strong><span data-contrast=\"auto\" lang=\"EN-US\">Setelah insiden tersebut, 1Password menerapkan langkah-langkah keamanan tambahan untuk mencegah data breach serupa di masa depan. Ini termasuk kebijakan MFA yang lebih ketat, pengurangan durasi sesi untuk pengguna administratif, dan peningkatan pemantauan dan pencatatan.<\/span><\/li><\/ul><\/div><div class=\"thrv_wrapper thrv_text_element\"><h3 class=\"\" id=\"t-1733217551279\"><span data-contrast=\"none\" lang=\"EN-US\"><span data-ccp-parastyle=\"heading 2\">Membangun Fondasi Aman dengan Single Sign-on<\/span><\/span><\/h3><p><span data-contrast=\"auto\" lang=\"EN-US\">Memperkenalkan Single Sign-on (SSO) adalah langkah awal yang sangat baik untuk melindungi organisasi Anda dari ancaman siber. SSO secara signifikan mengurangi permukaan serangan dengan meminimalkan jumlah kata sandi yang dibutuhkan setiap pengguna. Dengan menerapkan SSO, Anda tidak hanya meningkatkan postur keamanan organisasi Anda tetapi juga menawarkan akses yang nyaman dan efisien yang diinginkan pengguna Anda.<\/span><\/p><p><span data-contrast=\"auto\" lang=\"EN-US\">Butuh bantuan untuk memulai? Pesan konsultasi gratis dengan ahli teknis Overt Software. Klik tombol di bawah ini.<\/span><\/p><\/div><div class=\"thrv_wrapper thrv-button thrv-button-v2 tcb-local-vars-root\" data-css=\"tve-u-6752b0aae50310\">\n\t<div class=\"thrive-colors-palette-config\" style=\"display: none !important\">__CONFIG_colors_palette__{\"active_palette\":0,\"config\":{\"colors\":{\"62516\":{\"name\":\"Main Accent\",\"parent\":-1}},\"gradients\":[]},\"palettes\":[{\"name\":\"Default Palette\",\"value\":{\"colors\":{\"62516\":{\"val\":\"var(--tcb-skin-color-0)\"}},\"gradients\":[]}}]}__CONFIG_colors_palette__<\/div>\n\t<a href=\"https:\/\/www.overtsoftware.id\/index.php\/kontak\/\" class=\"tcb-button-link tcb-plain-text\" target=\"_blank\">\n\t\t<span class=\"tcb-button-texts\"><span class=\"tcb-button-text thrv-inline-text\">Hubungi kami sekarang!<\/span><\/span>\n\t<\/a>\n<\/div>","tve_custom_css":"@media (min-width: 300px){[data-css=\"tve-u-6752b0aae50018\"] { font-size: var(--tve-font-size,16px); --tve-font-size: 16px; color: var(--tve-color,rgb(85,85,85)); --tve-color: rgb(85,85,85); --tcb-applied-color: rgb(85,85,85); line-height: var(--tve-line-height,1.6em); --tve-line-height: 1.6em; padding: 8px !important; }[data-css=\"tve-u-6752b0aae50018\"].tve-state-expanded { color: var(--tve-color,rgb(255,255,255)); --tve-color: rgb(255,255,255); --tcb-applied-color: rgb(255,255,255); background-image: linear-gradient(var(--tcb-local-color-4204a),var(--tcb-local-color-4204a)) !important; background-size: auto !important; background-position: 50% 50% !important; background-attachment: scroll !important; background-repeat: no-repeat !important; }:not(#tve) [data-css=\"tve-u-6752b0aae50018\"]:hover { background-image: linear-gradient(var(--tcb-local-color-ea1e7),var(--tcb-local-color-ea1e7)) !important; background-size: auto !important; background-position: 50% 50% !important; background-attachment: scroll !important; background-repeat: no-repeat !important; color: var(--tve-color,var(--tcb-local-color-4204a)) !important; --tve-color: var(--tcb-local-color-4204a) !important; --tcb-applied-color: var$(--tcb-local-color-4204a) !important; }[data-css=\"tve-u-6752b0aae501e5\"] { padding: 0px !important; }[data-css=\"tve-u-6752b0aae501f1\"] { padding: 0px !important; }[data-css=\"tve-u-6752b0aae50215\"] { padding: 0px !important; }[data-css=\"tve-u-6752b0aae501a4\"] { --tve-toc-indent: 20px; max-width: 1000px; float: none; padding: 15px !important; margin-left: auto !important; margin-right: auto !important; --tcb-local-color-4204a: var(--tcb-skin-color-0) !important; --tcb-local-color-ea1e7: rgba(214,93,0,0.08) !important; --tve-applied-max-width: 1000px !important; }[data-css=\"tve-u-6752b0aae50229\"] { box-shadow: rgba(0, 0, 0, 0.08) 0px 5px 12px 1px; overflow: hidden; border-radius: 0px !important; background-image: linear-gradient(rgb(255, 255, 255), rgb(255, 255, 255)) !important; border-top: none !important; background-size: auto !important; background-position: 50% 50% !important; background-attachment: scroll !important; background-repeat: no-repeat !important; }[data-css=\"tve-u-6752b0aae50238\"] { padding: 12px 5px !important; margin-bottom: -1px !important; margin-top: 0px !important; }:not(#tve) [data-css=\"tve-u-6752b0aae50238\"] > .tve-content-box-background { background-color: rgb(244, 244, 244) !important; --tve-applied-background-color: rgb(244,244,244) !important; }[data-css=\"tve-u-6752b0aae50238\"] .tve-toc-title-icon { font-size: 16px !important; width: 16px !important; height: 16px !important; }:not(#tve) [data-css=\"tve-u-6752b0aae50246\"] { letter-spacing: 2px; text-transform: uppercase !important; font-size: 13px !important; color: rgb(0, 0, 0) !important; --tcb-applied-color: rgb(0,0,0) !important; --tve-applied-color: rgb(0,0,0) !important; }[data-css=\"tve-u-6752b0aae50250\"] { float: none; width: 40px; z-index: 3; position: relative; margin: 0px auto 5px !important; padding: 0px !important; }[data-css=\"tve-u-6752b0aae50269\"] { border-top: 2px solid var(--tcb-local-color-4204a) !important; border-bottom: none !important; }[data-css=\"tve-u-6752b0aae50279\"] { padding: 0px !important; margin-top: 0px !important; margin-bottom: 10px !important; }[data-css=\"tve-u-6752b0aae50289\"] { overflow: hidden; border-radius: 15px !important; }:not(#tve) [data-css=\"tve-u-6752b0aae50289\"] { background-image: none !important; }[data-css=\"tve-u-6752b0aae50179\"] { font-size: var(--tve-font-size,16px); --tve-font-size: 16px; color: var(--tve-color,rgb(85,85,85)); --tve-color: rgb(85,85,85); --tcb-applied-color: rgb(85,85,85); line-height: var(--tve-line-height,1.6em); --tve-line-height: 1.6em; padding: 8px !important; }[data-css=\"tve-u-6752b0aae50179\"].tve-state-expanded { color: var(--tve-color,rgb(255,255,255)); --tve-color: rgb(255,255,255); --tcb-applied-color: rgb(255,255,255); background-image: linear-gradient(var(--tcb-local-color-4204a),var(--tcb-local-color-4204a)) !important; background-size: auto !important; background-position: 50% 50% !important; background-attachment: scroll !important; background-repeat: no-repeat !important; }:not(#tve) [data-css=\"tve-u-6752b0aae50179\"]:hover { color: var(--tve-color,var(--tcb-local-color-4204a)) !important; --tve-color: var(--tcb-local-color-4204a) !important; --tcb-applied-color: var$(--tcb-local-color-4204a) !important; background-image: linear-gradient(var(--tcb-local-color-ea1e7),var(--tcb-local-color-ea1e7)) !important; background-size: auto !important; background-position: 50% 50% !important; background-attachment: scroll !important; background-repeat: no-repeat !important; }[data-css=\"tve-u-6752b0aae50192\"] { font-size: var(--tve-font-size,16px); --tve-font-size: 16px; color: var(--tve-color,rgb(85,85,85)); --tve-color: rgb(85,85,85); --tcb-applied-color: rgb(85,85,85); line-height: var(--tve-line-height,1.6em); --tve-line-height: 1.6em; padding: 8px !important; }[data-css=\"tve-u-6752b0aae50192\"].tve-state-expanded { color: var(--tve-color,rgb(255,255,255)); --tve-color: rgb(255,255,255); --tcb-applied-color: rgb(255,255,255); background-image: linear-gradient(var(--tcb-local-color-4204a),var(--tcb-local-color-4204a)) !important; background-size: auto !important; background-position: 50% 50% !important; background-attachment: scroll !important; background-repeat: no-repeat !important; }:not(#tve) [data-css=\"tve-u-6752b0aae50192\"]:hover { color: var(--tve-color,var(--tcb-local-color-4204a)) !important; --tve-color: var(--tcb-local-color-4204a) !important; --tcb-applied-color: var$(--tcb-local-color-4204a) !important; background-image: linear-gradient(var(--tcb-local-color-ea1e7),var(--tcb-local-color-ea1e7)) !important; background-size: auto !important; background-position: 50% 50% !important; background-attachment: scroll !important; background-repeat: no-repeat !important; }:not(#tve) [data-css=\"tve-u-6752b0aae502a6\"] { padding-bottom: 0px !important; margin-bottom: 0px !important; }[data-css=\"tve-u-6752b0aae502c8\"] { width: 100%; --tve-alignment: center; float: none; margin-left: auto !important; margin-right: auto !important; }[data-css=\"tve-u-6752b0aae50310\"] .tcb-button-link { letter-spacing: 2px; background-image: linear-gradient(var(--tcb-local-color-62516,rgb(19,114,211)),var(--tcb-local-color-62516,rgb(19,114,211))); --tve-applied-background-image: linear-gradient(var$(--tcb-local-color-62516,rgb(19,114,211)),var$(--tcb-local-color-62516,rgb(19,114,211))); background-size: auto; background-attachment: scroll; border-radius: 5px; padding: 18px; background-position: 50% 50%; background-repeat: no-repeat; background-color: transparent !important; }[data-css=\"tve-u-6752b0aae50310\"] .tcb-button-link span { color: rgb(255, 255, 255); --tcb-applied-color: #fff; }[data-css=\"tve-u-6752b0aae50310\"] { --tcb-local-color-62516: var(--tcb-skin-color-0) !important; min-width: 100% !important; }:not(#tve) [data-css=\"tve-u-6752b0aae502b7\"] { color: var(--tcb-skin-color-0) !important; --tve-applied-color: var$(--tcb-skin-color-0) !important; }:not(#tve) [data-css=\"tve-u-6752b0aae502d0\"] { color: var(--tcb-skin-color-0) !important; --tve-applied-color: var$(--tcb-skin-color-0) !important; }:not(#tve) [data-css=\"tve-u-6752b0aae50304\"] { color: var(--tcb-skin-color-0) !important; --tve-applied-color: var$(--tcb-skin-color-0) !important; }.tcb-post-list[data-css=\"tve-u-16ecb5f152b\"] .post-wrapper.thrv_wrapper { width: calc(50% - 10px); }.tcb-post-list[data-css=\"tve-u-16ecb5f152b\"] .post-wrapper.thrv_wrapper:nth-child(n+3) { margin-top: 20px !important; }.tcb-post-list[data-css=\"tve-u-16ecb5f152b\"] .post-wrapper.thrv_wrapper:not(:nth-child(n+3)) { margin-top: 0px !important; }.tcb-post-list[data-css=\"tve-u-16ecb5f152b\"] .post-wrapper.thrv_wrapper:not(:nth-child(2n)) { margin-right: 20px !important; }.tcb-post-list[data-css=\"tve-u-16ecb5f152b\"] .post-wrapper.thrv_wrapper:nth-child(2n) { margin-right: 0px !important; }:not(#tve) [data-css=\"tve-u-1939bb01010\"] { color: var(--tcb-skin-color-0) !important; --tve-applied-color: var$(--tcb-skin-color-0) !important; }}@media (max-width: 767px){[data-css=\"tve-u-6752b0aae50018\"] { font-size: var(--tve-font-size,15px); --tve-font-size: 15px; padding: 7px !important; }[data-css=\"tve-u-6752b0aae501a4\"] { padding: 10px 10px 20px !important; }[data-css=\"tve-u-6752b0aae50179\"] { font-size: var(--tve-font-size,15px); --tve-font-size: 15px; padding: 7px !important; }[data-css=\"tve-u-6752b0aae50192\"] { font-size: var(--tve-font-size,15px); --tve-font-size: 15px; padding: 7px !important; }}","tve_user_custom_css":"","tve_globals":{"e":"1","font_cls":[]},"tcb2_ready":1,"tcb_editor_enabled":1,"tve_landing_page":"","_tve_header":"","_tve_footer":""},"categories":[31],"tags":[],"class_list":["post-2676","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-solusi-sso","post-wrapper","thrv_wrapper"],"_links":{"self":[{"href":"https:\/\/www.overtsoftware.id\/index.php\/wp-json\/wp\/v2\/posts\/2676","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.overtsoftware.id\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.overtsoftware.id\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.overtsoftware.id\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.overtsoftware.id\/index.php\/wp-json\/wp\/v2\/comments?post=2676"}],"version-history":[{"count":8,"href":"https:\/\/www.overtsoftware.id\/index.php\/wp-json\/wp\/v2\/posts\/2676\/revisions"}],"predecessor-version":[{"id":2685,"href":"https:\/\/www.overtsoftware.id\/index.php\/wp-json\/wp\/v2\/posts\/2676\/revisions\/2685"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.overtsoftware.id\/index.php\/wp-json\/wp\/v2\/media\/2683"}],"wp:attachment":[{"href":"https:\/\/www.overtsoftware.id\/index.php\/wp-json\/wp\/v2\/media?parent=2676"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.overtsoftware.id\/index.php\/wp-json\/wp\/v2\/categories?post=2676"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.overtsoftware.id\/index.php\/wp-json\/wp\/v2\/tags?post=2676"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}