Dalam dunia keselamatan siber, kawalan yang digunakan biasanya berkesan menghalang serangan yang sudah dikenali, seperti virus atau perisian hasad. Namun, laporan terkini daripada Picus Security, Blue Report 2026, mendedahkan bahawa terdapat kaedah serangan yang lebih halus dan sukar dikesan oleh kawalan tradisional.
Laporan tersebut menunjukkan bahawa keberkesanan kawalan keselamatan bergantung kepada jenis serangan yang dihadapi. Teknik serangan yang lebih “diam” atau menyerupai aktiviti manusia biasa sering terlepas daripada penapis automatik. Keadaan ini membuka ruang kepada kelemahan yang tidak disedari, terutamanya dalam sistem yang bergantung kepada kepatuhan kepada peraturan tertentu.
Apa yang menjadikan serangan jenis ini lebih berisiko adalah ia tidak memerlukan kemahiran teknikal yang tinggi, sebaliknya bergantung kepada pemahaman mendalam tentang cara manusia berinteraksi dengan sistem. Contohnya, seseorang boleh mengakses data tanpa menggunakan kredensial yang jelas, melalui perubahan kecil dalam pola penggunaan.
Laporan ini menekankan kepentingan ujian perilaku sebagai komponen utama dalam keselamatan siber. Dengan menguji bagaimana pengguna memanipulasi sistem, organisasi dapat mengenal pasti celah keselamatan yang tidak dapat dikesan oleh kawalan tradisional.