Wawasan & Panduan
Panduan praktis tentang penetration testing, keamanan, dan kepatuhan — ditulis oleh para operator kami.
Kerangka Kerja Asesmen Keamanan: Penerimaan dan Bukti
Struktur SOW terbatas untuk otorisasi, ROE, pengelolaan bukti, uji ulang, dan kewajiban pemasok.
Kuesioner Keamanan Siber Pihak Ketiga: Bukti, Skor, Owner
Kuesioner pemasok berbasis bukti dengan skor, owner, pengecualian, dan aturan remediasi.
Bukti Security Testing untuk ISO/IEC 27001:2022
Cara menjaga bukti pengujian tetap berguna bagi program ISO/IEC 27001 tanpa membuat klaim sertifikasi.
Bukti Asesmen Keamanan SPBE: Rekaman yang Dapat Ditinjau
Rekaman bukti berbasis sumber untuk asesmen keamanan yang mendukung tinjauan tata kelola SPBE.
Manajemen Risiko Keamanan Informasi OJK: Daftar Periksa Bukti
Panduan praktis berbasis sumber untuk menyiapkan daftar periksa bukti manajemen risiko keamanan informasi OJK
Persyaratan Respons Insiden Data Pribadi di Indonesia
Panduan praktis berbasis sumber untuk Persyaratan Respons Insiden Data Pribadi di Indonesia
UU Pelindungan Data Pribadi Indonesia: Workbook Kontrol Keamanan
Panduan praktis berbasis sumber untuk UU Pelindungan Data Pribadi Indonesia: Workbook Kontrol Keamanan
Checklist Assessment Ketahanan terhadap Ransomware
Panduan praktis berbasis sumber untuk Checklist Assessment Ketahanan terhadap Ransomware
Worksheet Tabletop Incident Response Siber
Panduan praktis berbasis sumber untuk Worksheet Tabletop Incident Response Siber
Retest Temuan Keamanan dan Menyimpan Bukti Remediasi
Panduan praktis berbasis sumber untuk Retest Temuan Keamanan dan Menyimpan Bukti Remediasi
Cara Mengevaluasi Laporan Security Assessment
Panduan praktis berbasis sumber untuk Cara Mengevaluasi Laporan Security Assessment
Workbook Menentukan Scope Security Assessment
Panduan praktis berbasis sumber untuk Workbook Menentukan Scope Security Assessment
Rules of Engagement untuk Assessment Keamanan yang Aman
Panduan praktis berbasis sumber untuk Rules of Engagement untuk Assessment Keamanan yang Aman
SLA Remediasi Kerentanan: Workbook Praktis
Panduan praktis berbasis sumber untuk SLA Remediasi Kerentanan: Workbook Praktis
Memprioritaskan Kerentanan dengan CVE, CWE, dan CISA KEV
Panduan praktis berbasis sumber untuk Memprioritaskan Kerentanan dengan CVE, CWE, dan CISA KEV
Validasi Network Segmentation: Dari Diagram ke Bukti
Panduan praktis berbasis sumber untuk Validasi Network Segmentation: Dari Diagram ke Bukti
Baseline Hardening Windows Server untuk Review Keamanan
Panduan praktis berbasis sumber untuk Baseline Hardening Windows Server untuk Review Keamanan
Review Windows LAPS dan gMSA untuk Mencegah Paparan Credential
Panduan praktis berbasis sumber untuk Review Windows LAPS dan gMSA untuk Mencegah Paparan Credential
Review Tiering Active Directory dan Akun Privileged
Panduan praktis berbasis sumber untuk Review Tiering Active Directory dan Akun Privileged
Daftar Periksa Tinjauan Keamanan VPN dan Akses Jarak Jauh
Menilai VPN dan akses jarak jauh berdasarkan paparan gateway, MFA, siklus hak akses, kondisi perangkat, sesi, dan bukti.
Zero Trust Architecture: Worksheet Assessment Praktis
Metode assessment zero trust per resource dengan keputusan kebijakan, bukti, owner, hasil, dan perbaikan.
Kontrol Keamanan CI/CD yang Perlu Diminta Buyer
Cara menilai provenance, perlindungan workflow, identitas runner, dan batas secret CI/CD dengan bukti.
Review Keamanan Terraform untuk Infrastructure as Code
Review Terraform berbasis bukti untuk perlindungan state, nilai sensitif, provider dipin, dan plan direview.
Review RBAC dan NetworkPolicy Kubernetes
Review berbasis bukti untuk akses API Kubernetes, service account, dan kontrol jaringan default-deny.
Checklist Review Keamanan Container Image
Review berbasis bukti untuk provenance image, layer, runtime non-root, dan policy deployment.
Review Cloud Security Posture: Checklist Bukti untuk Buyer
Panduan praktis berbasis sumber untuk Review Cloud Security Posture: Checklist Bukti untuk Buyer
Baseline Audit Logging Cloud: Cakupan, Perlindungan, Integritas
Bangun audit logging cloud dengan cakupan event, sink terlindungi, retensi, pemeriksaan integritas, bukti, pengecualian, dan perbaikan.
Manajemen Kunci Cloud KMS: Review Akses dan Siklus Hidup
Panduan review KMS untuk policy, grant, encryption context, rotasi, penghapusan, bukti, pengecualian, dan perbaikan.
Review Keamanan AWS S3: Akses Publik hingga Bukti
Panduan review AWS S3 untuk Block Public Access, Object Ownership, policy, ACL, presigned URL, dan CloudTrail data events.
Review Least Privilege IAM Cloud: Izin Efektif
Panduan review izin efektif IAM cloud, jalur assume role, boundary, bukti, pengecualian, dan perbaikan.
Review Permission Mobile dan Privacy Manifest
Panduan praktis berbasis sumber untuk Review Permission Mobile dan Privacy Manifest
Review Privasi Push Notification pada Aplikasi Mobile
Panduan praktis berbasis sumber untuk Review Privasi Push Notification pada Aplikasi Mobile
Autentikasi Biometrik Mobile: Hal yang Harus Diverifikasi
Panduan praktis berbasis sumber untuk Autentikasi Biometrik Mobile: Hal yang Harus Diverifikasi
Review Keamanan iOS Universal Links
Review berbasis bukti untuk iOS Universal Links, associated domains, routing AASA, dan input URL hostile.
Checklist Review iOS Keychain dan Data Protection
Review berbasis bukti untuk accessibility iOS Keychain, access group, dan kelas Data Protection file.
Komponen Android Exported: Worksheet Review Keamanan
Review berbasis bukti untuk exposure komponen Android, permission, akses provider, dan perilaku API.
Review Keamanan Android App Links dan Deep Links
Metode review berbasis bukti untuk Android App Links, routing deep link, dan input URI tidak tepercaya.
Review Android Network Security Configuration
Review rilis Android Network Security Configuration untuk trust anchor, debug override, cleartext, dan pinning.
Checklist Review Keamanan Android Keystore
Review Android Keystore untuk key terikat autentikasi, StrongBox, bukti rilis, penerimaan, dan remediasi.
Memetakan Pengujian Keamanan Mobile ke OWASP MASVS
Peta kontrol-ke-uji OWASP MASVS dengan bukti, pemilik, penerimaan, pengecualian, dan remediasi.
Tinjauan Penanganan Galat yang Aman dan Pengungkapan Informasi
Panduan praktis berbasis sumber untuk meninjau penanganan galat yang aman dan pengungkapan informasi
Logging Aman: Mencegah Kebocoran Data Sensitif
Panduan praktis berbasis sumber untuk Logging Aman: Mencegah Kebocoran Data Sensitif
Secret di Source Code: Checklist Review dan Remediasi
Panduan praktis berbasis sumber untuk Secret di Source Code: Checklist Review dan Remediasi
Persyaratan SBOM untuk Pengadaan dan Assurance Software
Panduan praktis berbasis sumber untuk Persyaratan SBOM untuk Pengadaan dan Assurance Software
Manajemen Kerentanan Dependency tanpa Bergantung Buta pada Scanner
Panduan praktis berbasis sumber untuk Manajemen Kerentanan Dependency tanpa Bergantung Buta pada Scanner
SAST, DAST, dan IAST: Memilih Pengujian Keamanan yang Tepat
Panduan praktis berbasis sumber untuk SAST, DAST, dan IAST: Memilih Pengujian Keamanan yang Tepat
Security Gate untuk Software Development Lifecycle yang Praktis
Panduan praktis berbasis sumber untuk Security Gate untuk Software Development Lifecycle yang Praktis
Review Pencegahan SQL Injection untuk Tim Aplikasi
Panduan praktis berbasis sumber untuk Review Pencegahan SQL Injection untuk Tim Aplikasi
Checklist Review CSRF dan Cookie SameSite
Panduan praktis berbasis sumber untuk Checklist Review CSRF dan Cookie SameSite
Review Pencegahan XSS: Encoding Berdasarkan Konteks
Panduan praktis berbasis sumber untuk Review Pencegahan XSS: Encoding Berdasarkan Konteks
Review CSP dan Security Header untuk Website Production
Panduan praktis berbasis sumber untuk Review CSP dan Security Header untuk Website Production
Pengambilan URL yang Aman: Worksheet Desain Tahan SSRF
Panduan praktis berbasis sumber untuk Pengambilan URL yang Aman: Worksheet Desain Tahan SSRF
Checklist Review Keamanan Upload File
Panduan praktis berbasis sumber untuk Checklist Review Keamanan Upload File
Menguji SSRF terhadap Batas Akses Metadata Cloud
Panduan praktis berbasis sumber untuk Menguji SSRF terhadap Batas Akses Metadata Cloud
Keamanan Webhook: Verifikasi Signature dan Perlindungan Replay
Panduan praktis berbasis sumber untuk Keamanan Webhook: Verifikasi Signature dan Perlindungan Replay
Review Keamanan Reset Password: Token, Enumerasi, dan Kedaluwarsa
Panduan review berbasis sumber untuk Review Keamanan Reset Password: Token, Enumerasi, dan Kedaluwarsa
Review Keamanan Pendaftaran MFA dan Pemulihan Akun
Panduan review berbasis sumber untuk Review Keamanan Pendaftaran MFA dan Pemulihan Akun
Kontrol Session Management yang Perlu Diverifikasi Sebelum Rilis
Panduan review berbasis sumber untuk Kontrol Session Management yang Perlu Diverifikasi Sebelum Rilis
Checklist Review Keamanan JWT untuk API Web
Panduan review berbasis sumber untuk Checklist Review Keamanan JWT untuk API Web
Worksheet Review Keamanan OAuth 2.0 dan OpenID Connect
Panduan review berbasis sumber untuk Worksheet Review Keamanan OAuth 2.0 dan OpenID Connect
Checklist Review Keamanan GraphQL
Panduan review berbasis sumber untuk Checklist Review Keamanan GraphQL
Cara Membuat Inventaris API dan Menemukan Endpoint Shadow
Panduan review berbasis sumber untuk Cara Membuat Inventaris API dan Menemukan Endpoint Shadow
Menguji Rate Limit API untuk Mencegah Penyalahgunaan dan Pembengkakan Biaya
Panduan review berbasis sumber untuk Menguji Rate Limit API untuk Mencegah Penyalahgunaan dan Pembengkakan Biaya
Panduan Meninjau Otorisasi Berbasis Fungsi pada API
Panduan berbasis sumber untuk meninjau otorisasi berbasis fungsi pada API
Menguji Broken Object-Level Authorization pada API
Panduan review berbasis sumber untuk Menguji Broken Object-Level Authorization pada API
Checklist Pengujian Keamanan API OWASP untuk Tim Engineering
Panduan review berbasis sumber untuk Checklist Pengujian Keamanan API OWASP untuk Tim Engineering
Cara Memilih Jasa Penetration Testing: Panduan untuk Pembeli
Bandingkan vendor penetration testing dengan menanyakan bagaimana pekerjaan manual, retest, pelaporan, ruang lingkup, dan pemetaan standar ditetapkan untuk engagement Anda.
Kepatuhan BSSN & SPBE: Pengujian Keamanan untuk Sistem Pemerintah Indonesia
Pengujian keamanan dapat mendukung assurance sistem elektronik pemerintah Indonesia. Pertimbangan SPBE dan BSSN bergantung pada ruang lingkup sistem dan panduan resmi terkini.
CVSS: Cara Menilai Tingkat Keparahan Kerentanan
CVSS adalah standar industri terbuka untuk menilai seberapa parah sebuah kerentanan, pada skala 0–10 yang diturunkan dari vector string berisi metrik seperti Attack Vector, Privileges Required, dan dampak terhadap kerahasiaan, integritas, dan ketersediaan. Begini cara membaca skornya, apa yang diukur versi 3.1 dan 4.0, dan mengapa angka itu titik awal, bukan keseluruhan cerita.
Penetration Testing Active Directory: Dari Foothold ke Domain Admin
Penetration test Active Directory mensimulasikan penyerang yang sudah punya foothold di dalam jaringan Anda dan memetakan jalur menuju Domain Admin — melalui enumerasi, serangan kredensial seperti Kerberoasting, lateral movement, dan eskalasi privilege. Berikut rantai serangan yang kami telusuri, dan miskonfigurasi yang menyerahkan seluruh domain.
Penetration Testing Aplikasi Mobile: iOS & Android, Dijelaskan
Penetration testing aplikasi mobile menguji tiga lapisan — aplikasi di perangkat, penyimpanan data lokalnya, dan API backend yang dihubunginya — terhadap standar OWASP MASVS. Mencakup insecure storage, bypass certificate pinning, reverse engineering, serta permukaan serangan IPC dan deep link. Begini cara kerjanya.
Penetration Testing Aplikasi Web: Apa yang Sebenarnya Diuji
Penetration testing aplikasi web adalah pengujian manual yang dipimpin penyerang, mengikuti OWASP Testing Guide dan memburu OWASP Top 10 — broken access control, injection, kelemahan autentikasi, SSRF, dan penyalahgunaan logika bisnis — lalu membuktikan dampak nyata. Begini cara kerjanya di balik layar.
Biaya Pentest di Indonesia: Apa yang Menentukan Harga?
Biaya pentest paling ditentukan oleh seberapa besar dan kompleks aplikasi yang diuji — bukan tarif tetap. Berikut faktor yang menentukan harga penetration testing di Indonesia dan cara mendapatkan penawaran akurat.
Source Code Review vs Penetration Testing: Mana yang Anda Butuhkan?
Source code review membaca aplikasi Anda dari dalam; penetration testing menyerangnya dari luar. Berikut perbedaan keduanya, apa yang ditemukan masing-masing, dan kapan memakai yang mana — atau keduanya.
Penetration Testing & Kepatuhan di Indonesia: OJK, UU PDP, dan ISO 27001
Penetration testing dapat mendukung assurance keamanan di Indonesia. Kewajiban dan kebutuhan asesmen bergantung pada sektor, sistem, dan tinjauan hukum terkini.
Jenis-Jenis Penetration Testing: Black-Box vs Grey-Box vs White-Box
Jenis penetration testing didefinisikan dari dua sisi: seberapa banyak akses yang diberikan kepada penguji (black-box, grey-box, white-box) dan apa yang diuji (web, mobile, infrastruktur, Active Directory). Begini cara memilihnya.
Apa Itu Penetration Testing? Panduan Praktis 2026
Penetration testing adalah simulasi serangan siber resmi terhadap sistem Anda untuk menemukan dan membuktikan celah keamanan yang dapat dieksploitasi sebelum penyerang sungguhan melakukannya. Berikut cara kerjanya.