// Artikel

Wawasan & Panduan

Panduan praktis tentang penetration testing, keamanan, dan kepatuhan — ditulis oleh para operator kami.

13 Agu 2026

Kerangka Kerja Asesmen Keamanan: Penerimaan dan Bukti

Struktur SOW terbatas untuk otorisasi, ROE, pengelolaan bukti, uji ulang, dan kewajiban pemasok.

Baca
12 Agu 2026

Kuesioner Keamanan Siber Pihak Ketiga: Bukti, Skor, Owner

Kuesioner pemasok berbasis bukti dengan skor, owner, pengecualian, dan aturan remediasi.

Baca
11 Agu 2026

Bukti Security Testing untuk ISO/IEC 27001:2022

Cara menjaga bukti pengujian tetap berguna bagi program ISO/IEC 27001 tanpa membuat klaim sertifikasi.

Baca
10 Agu 2026

Bukti Asesmen Keamanan SPBE: Rekaman yang Dapat Ditinjau

Rekaman bukti berbasis sumber untuk asesmen keamanan yang mendukung tinjauan tata kelola SPBE.

Baca
9 Agu 2026

Manajemen Risiko Keamanan Informasi OJK: Daftar Periksa Bukti

Panduan praktis berbasis sumber untuk menyiapkan daftar periksa bukti manajemen risiko keamanan informasi OJK

Baca
8 Agu 2026

Persyaratan Respons Insiden Data Pribadi di Indonesia

Panduan praktis berbasis sumber untuk Persyaratan Respons Insiden Data Pribadi di Indonesia

Baca
7 Agu 2026

UU Pelindungan Data Pribadi Indonesia: Workbook Kontrol Keamanan

Panduan praktis berbasis sumber untuk UU Pelindungan Data Pribadi Indonesia: Workbook Kontrol Keamanan

Baca
6 Agu 2026

Checklist Assessment Ketahanan terhadap Ransomware

Panduan praktis berbasis sumber untuk Checklist Assessment Ketahanan terhadap Ransomware

Baca
5 Agu 2026

Worksheet Tabletop Incident Response Siber

Panduan praktis berbasis sumber untuk Worksheet Tabletop Incident Response Siber

Baca
4 Agu 2026

Retest Temuan Keamanan dan Menyimpan Bukti Remediasi

Panduan praktis berbasis sumber untuk Retest Temuan Keamanan dan Menyimpan Bukti Remediasi

Baca
3 Agu 2026

Cara Mengevaluasi Laporan Security Assessment

Panduan praktis berbasis sumber untuk Cara Mengevaluasi Laporan Security Assessment

Baca
2 Agu 2026

Workbook Menentukan Scope Security Assessment

Panduan praktis berbasis sumber untuk Workbook Menentukan Scope Security Assessment

Baca
1 Agu 2026

Rules of Engagement untuk Assessment Keamanan yang Aman

Panduan praktis berbasis sumber untuk Rules of Engagement untuk Assessment Keamanan yang Aman

Baca
31 Jul 2026

SLA Remediasi Kerentanan: Workbook Praktis

Panduan praktis berbasis sumber untuk SLA Remediasi Kerentanan: Workbook Praktis

Baca
30 Jul 2026

Memprioritaskan Kerentanan dengan CVE, CWE, dan CISA KEV

Panduan praktis berbasis sumber untuk Memprioritaskan Kerentanan dengan CVE, CWE, dan CISA KEV

Baca
29 Jul 2026

Validasi Network Segmentation: Dari Diagram ke Bukti

Panduan praktis berbasis sumber untuk Validasi Network Segmentation: Dari Diagram ke Bukti

Baca
28 Jul 2026

Baseline Hardening Windows Server untuk Review Keamanan

Panduan praktis berbasis sumber untuk Baseline Hardening Windows Server untuk Review Keamanan

Baca
27 Jul 2026

Review Windows LAPS dan gMSA untuk Mencegah Paparan Credential

Panduan praktis berbasis sumber untuk Review Windows LAPS dan gMSA untuk Mencegah Paparan Credential

Baca
26 Jul 2026

Review Tiering Active Directory dan Akun Privileged

Panduan praktis berbasis sumber untuk Review Tiering Active Directory dan Akun Privileged

Baca
25 Jul 2026

Daftar Periksa Tinjauan Keamanan VPN dan Akses Jarak Jauh

Menilai VPN dan akses jarak jauh berdasarkan paparan gateway, MFA, siklus hak akses, kondisi perangkat, sesi, dan bukti.

Baca
24 Jul 2026

Zero Trust Architecture: Worksheet Assessment Praktis

Metode assessment zero trust per resource dengan keputusan kebijakan, bukti, owner, hasil, dan perbaikan.

Baca
23 Jul 2026

Kontrol Keamanan CI/CD yang Perlu Diminta Buyer

Cara menilai provenance, perlindungan workflow, identitas runner, dan batas secret CI/CD dengan bukti.

Baca
22 Jul 2026

Review Keamanan Terraform untuk Infrastructure as Code

Review Terraform berbasis bukti untuk perlindungan state, nilai sensitif, provider dipin, dan plan direview.

Baca
21 Jul 2026

Review RBAC dan NetworkPolicy Kubernetes

Review berbasis bukti untuk akses API Kubernetes, service account, dan kontrol jaringan default-deny.

Baca
20 Jul 2026

Checklist Review Keamanan Container Image

Review berbasis bukti untuk provenance image, layer, runtime non-root, dan policy deployment.

Baca
19 Jul 2026

Review Cloud Security Posture: Checklist Bukti untuk Buyer

Panduan praktis berbasis sumber untuk Review Cloud Security Posture: Checklist Bukti untuk Buyer

Baca
18 Jul 2026

Baseline Audit Logging Cloud: Cakupan, Perlindungan, Integritas

Bangun audit logging cloud dengan cakupan event, sink terlindungi, retensi, pemeriksaan integritas, bukti, pengecualian, dan perbaikan.

Baca
17 Jul 2026

Manajemen Kunci Cloud KMS: Review Akses dan Siklus Hidup

Panduan review KMS untuk policy, grant, encryption context, rotasi, penghapusan, bukti, pengecualian, dan perbaikan.

Baca
16 Jul 2026

Review Keamanan AWS S3: Akses Publik hingga Bukti

Panduan review AWS S3 untuk Block Public Access, Object Ownership, policy, ACL, presigned URL, dan CloudTrail data events.

Baca
15 Jul 2026

Review Least Privilege IAM Cloud: Izin Efektif

Panduan review izin efektif IAM cloud, jalur assume role, boundary, bukti, pengecualian, dan perbaikan.

Baca
14 Jul 2026

Review Permission Mobile dan Privacy Manifest

Panduan praktis berbasis sumber untuk Review Permission Mobile dan Privacy Manifest

Baca
13 Jul 2026

Review Privasi Push Notification pada Aplikasi Mobile

Panduan praktis berbasis sumber untuk Review Privasi Push Notification pada Aplikasi Mobile

Baca
12 Jul 2026

Autentikasi Biometrik Mobile: Hal yang Harus Diverifikasi

Panduan praktis berbasis sumber untuk Autentikasi Biometrik Mobile: Hal yang Harus Diverifikasi

Baca
11 Jul 2026

Review Keamanan iOS Universal Links

Review berbasis bukti untuk iOS Universal Links, associated domains, routing AASA, dan input URL hostile.

Baca
10 Jul 2026

Checklist Review iOS Keychain dan Data Protection

Review berbasis bukti untuk accessibility iOS Keychain, access group, dan kelas Data Protection file.

Baca
9 Jul 2026

Komponen Android Exported: Worksheet Review Keamanan

Review berbasis bukti untuk exposure komponen Android, permission, akses provider, dan perilaku API.

Baca
8 Jul 2026

Review Keamanan Android App Links dan Deep Links

Metode review berbasis bukti untuk Android App Links, routing deep link, dan input URI tidak tepercaya.

Baca
7 Jul 2026

Review Android Network Security Configuration

Review rilis Android Network Security Configuration untuk trust anchor, debug override, cleartext, dan pinning.

Baca
6 Jul 2026

Checklist Review Keamanan Android Keystore

Review Android Keystore untuk key terikat autentikasi, StrongBox, bukti rilis, penerimaan, dan remediasi.

Baca
5 Jul 2026

Memetakan Pengujian Keamanan Mobile ke OWASP MASVS

Peta kontrol-ke-uji OWASP MASVS dengan bukti, pemilik, penerimaan, pengecualian, dan remediasi.

Baca
4 Jul 2026

Tinjauan Penanganan Galat yang Aman dan Pengungkapan Informasi

Panduan praktis berbasis sumber untuk meninjau penanganan galat yang aman dan pengungkapan informasi

Baca
3 Jul 2026

Logging Aman: Mencegah Kebocoran Data Sensitif

Panduan praktis berbasis sumber untuk Logging Aman: Mencegah Kebocoran Data Sensitif

Baca
2 Jul 2026

Secret di Source Code: Checklist Review dan Remediasi

Panduan praktis berbasis sumber untuk Secret di Source Code: Checklist Review dan Remediasi

Baca
1 Jul 2026

Persyaratan SBOM untuk Pengadaan dan Assurance Software

Panduan praktis berbasis sumber untuk Persyaratan SBOM untuk Pengadaan dan Assurance Software

Baca
30 Jun 2026

Manajemen Kerentanan Dependency tanpa Bergantung Buta pada Scanner

Panduan praktis berbasis sumber untuk Manajemen Kerentanan Dependency tanpa Bergantung Buta pada Scanner

Baca
29 Jun 2026

SAST, DAST, dan IAST: Memilih Pengujian Keamanan yang Tepat

Panduan praktis berbasis sumber untuk SAST, DAST, dan IAST: Memilih Pengujian Keamanan yang Tepat

Baca
28 Jun 2026

Security Gate untuk Software Development Lifecycle yang Praktis

Panduan praktis berbasis sumber untuk Security Gate untuk Software Development Lifecycle yang Praktis

Baca
27 Jun 2026

Review Pencegahan SQL Injection untuk Tim Aplikasi

Panduan praktis berbasis sumber untuk Review Pencegahan SQL Injection untuk Tim Aplikasi

Baca
26 Jun 2026

Checklist Review CSRF dan Cookie SameSite

Panduan praktis berbasis sumber untuk Checklist Review CSRF dan Cookie SameSite

Baca
25 Jun 2026

Review Pencegahan XSS: Encoding Berdasarkan Konteks

Panduan praktis berbasis sumber untuk Review Pencegahan XSS: Encoding Berdasarkan Konteks

Baca
24 Jun 2026

Review CSP dan Security Header untuk Website Production

Panduan praktis berbasis sumber untuk Review CSP dan Security Header untuk Website Production

Baca
23 Jun 2026

Pengambilan URL yang Aman: Worksheet Desain Tahan SSRF

Panduan praktis berbasis sumber untuk Pengambilan URL yang Aman: Worksheet Desain Tahan SSRF

Baca
22 Jun 2026

Checklist Review Keamanan Upload File

Panduan praktis berbasis sumber untuk Checklist Review Keamanan Upload File

Baca
21 Jun 2026

Menguji SSRF terhadap Batas Akses Metadata Cloud

Panduan praktis berbasis sumber untuk Menguji SSRF terhadap Batas Akses Metadata Cloud

Baca
20 Jun 2026

Keamanan Webhook: Verifikasi Signature dan Perlindungan Replay

Panduan praktis berbasis sumber untuk Keamanan Webhook: Verifikasi Signature dan Perlindungan Replay

Baca
19 Jun 2026

Review Keamanan Reset Password: Token, Enumerasi, dan Kedaluwarsa

Panduan review berbasis sumber untuk Review Keamanan Reset Password: Token, Enumerasi, dan Kedaluwarsa

Baca
18 Jun 2026

Review Keamanan Pendaftaran MFA dan Pemulihan Akun

Panduan review berbasis sumber untuk Review Keamanan Pendaftaran MFA dan Pemulihan Akun

Baca
17 Jun 2026

Kontrol Session Management yang Perlu Diverifikasi Sebelum Rilis

Panduan review berbasis sumber untuk Kontrol Session Management yang Perlu Diverifikasi Sebelum Rilis

Baca
16 Jun 2026

Checklist Review Keamanan JWT untuk API Web

Panduan review berbasis sumber untuk Checklist Review Keamanan JWT untuk API Web

Baca
15 Jun 2026

Worksheet Review Keamanan OAuth 2.0 dan OpenID Connect

Panduan review berbasis sumber untuk Worksheet Review Keamanan OAuth 2.0 dan OpenID Connect

Baca
14 Jun 2026

Checklist Review Keamanan GraphQL

Panduan review berbasis sumber untuk Checklist Review Keamanan GraphQL

Baca
13 Jun 2026

Cara Membuat Inventaris API dan Menemukan Endpoint Shadow

Panduan review berbasis sumber untuk Cara Membuat Inventaris API dan Menemukan Endpoint Shadow

Baca
12 Jun 2026

Menguji Rate Limit API untuk Mencegah Penyalahgunaan dan Pembengkakan Biaya

Panduan review berbasis sumber untuk Menguji Rate Limit API untuk Mencegah Penyalahgunaan dan Pembengkakan Biaya

Baca
11 Jun 2026

Panduan Meninjau Otorisasi Berbasis Fungsi pada API

Panduan berbasis sumber untuk meninjau otorisasi berbasis fungsi pada API

Baca
10 Jun 2026

Menguji Broken Object-Level Authorization pada API

Panduan review berbasis sumber untuk Menguji Broken Object-Level Authorization pada API

Baca
9 Jun 2026

Checklist Pengujian Keamanan API OWASP untuk Tim Engineering

Panduan review berbasis sumber untuk Checklist Pengujian Keamanan API OWASP untuk Tim Engineering

Baca
8 Jun 2026

Cara Memilih Jasa Penetration Testing: Panduan untuk Pembeli

Bandingkan vendor penetration testing dengan menanyakan bagaimana pekerjaan manual, retest, pelaporan, ruang lingkup, dan pemetaan standar ditetapkan untuk engagement Anda.

Baca
8 Jun 2026

Kepatuhan BSSN & SPBE: Pengujian Keamanan untuk Sistem Pemerintah Indonesia

Pengujian keamanan dapat mendukung assurance sistem elektronik pemerintah Indonesia. Pertimbangan SPBE dan BSSN bergantung pada ruang lingkup sistem dan panduan resmi terkini.

Baca
6 Jun 2026

CVSS: Cara Menilai Tingkat Keparahan Kerentanan

CVSS adalah standar industri terbuka untuk menilai seberapa parah sebuah kerentanan, pada skala 0–10 yang diturunkan dari vector string berisi metrik seperti Attack Vector, Privileges Required, dan dampak terhadap kerahasiaan, integritas, dan ketersediaan. Begini cara membaca skornya, apa yang diukur versi 3.1 dan 4.0, dan mengapa angka itu titik awal, bukan keseluruhan cerita.

Baca
6 Jun 2026

Penetration Testing Active Directory: Dari Foothold ke Domain Admin

Penetration test Active Directory mensimulasikan penyerang yang sudah punya foothold di dalam jaringan Anda dan memetakan jalur menuju Domain Admin — melalui enumerasi, serangan kredensial seperti Kerberoasting, lateral movement, dan eskalasi privilege. Berikut rantai serangan yang kami telusuri, dan miskonfigurasi yang menyerahkan seluruh domain.

Baca
5 Jun 2026

Penetration Testing Aplikasi Mobile: iOS & Android, Dijelaskan

Penetration testing aplikasi mobile menguji tiga lapisan — aplikasi di perangkat, penyimpanan data lokalnya, dan API backend yang dihubunginya — terhadap standar OWASP MASVS. Mencakup insecure storage, bypass certificate pinning, reverse engineering, serta permukaan serangan IPC dan deep link. Begini cara kerjanya.

Baca
5 Jun 2026

Penetration Testing Aplikasi Web: Apa yang Sebenarnya Diuji

Penetration testing aplikasi web adalah pengujian manual yang dipimpin penyerang, mengikuti OWASP Testing Guide dan memburu OWASP Top 10 — broken access control, injection, kelemahan autentikasi, SSRF, dan penyalahgunaan logika bisnis — lalu membuktikan dampak nyata. Begini cara kerjanya di balik layar.

Baca
4 Jun 2026

Biaya Pentest di Indonesia: Apa yang Menentukan Harga?

Biaya pentest paling ditentukan oleh seberapa besar dan kompleks aplikasi yang diuji — bukan tarif tetap. Berikut faktor yang menentukan harga penetration testing di Indonesia dan cara mendapatkan penawaran akurat.

Baca
4 Jun 2026

Source Code Review vs Penetration Testing: Mana yang Anda Butuhkan?

Source code review membaca aplikasi Anda dari dalam; penetration testing menyerangnya dari luar. Berikut perbedaan keduanya, apa yang ditemukan masing-masing, dan kapan memakai yang mana — atau keduanya.

Baca
3 Jun 2026

Penetration Testing & Kepatuhan di Indonesia: OJK, UU PDP, dan ISO 27001

Penetration testing dapat mendukung assurance keamanan di Indonesia. Kewajiban dan kebutuhan asesmen bergantung pada sektor, sistem, dan tinjauan hukum terkini.

Baca
3 Jun 2026

Jenis-Jenis Penetration Testing: Black-Box vs Grey-Box vs White-Box

Jenis penetration testing didefinisikan dari dua sisi: seberapa banyak akses yang diberikan kepada penguji (black-box, grey-box, white-box) dan apa yang diuji (web, mobile, infrastruktur, Active Directory). Begini cara memilihnya.

Baca
3 Jun 2026

Apa Itu Penetration Testing? Panduan Praktis 2026

Penetration testing adalah simulasi serangan siber resmi terhadap sistem Anda untuk menemukan dan membuktikan celah keamanan yang dapat dieksploitasi sebelum penyerang sungguhan melakukannya. Berikut cara kerjanya.

Baca