Penetration Testing Infrastruktur & Jaringan.
Penetration testing infrastruktur (pentest infrastruktur) adalah serangan tersimulasi terhadap jaringan, server, dan Active Directory Anda — dari perimeter eksternal maupun dari posisi orang dalam — untuk menemukan dan membuktikan sejauh mana penyerang dapat bergerak, meningkatkan hak akses, dan menjangkau sistem sensitif di lingkungan Anda.
Kami menilai perimeter eksternal sekaligus jaringan internal Anda, mengikuti proses PTES dan NIST SP 800-115, lalu mensimulasikan penyusup nyata begitu berada di dalam.
Perimeter eksternal
Host yang menghadap internet, layanan terekspos, VPN, dan perangkat edge — menemukan celah yang pertama dipakai penyerang luar.
Jaringan internal
Pengujian assumed-breach dari dalam: segmentasi jaringan, lateral movement, dan blast radius dari satu host yang dikompromikan.
Active Directory
Kerberoasting, AS-REP roasting, penyalahgunaan delegasi, jalur ACL, dan eskalasi hak akses domain hingga Domain Admin.
Postur layanan & patch
Layanan tanpa patch, kredensial default dan lemah, serta eksploitasi komponen ber-CVE di seluruh estate.
Cloud & hybrid
Identitas salah konfigurasi, peran yang terlalu permisif, dan storage terekspos di lingkungan cloud dan hybrid.
Segmentasi & egress
Apakah segmentasi jaringan dan kontrol egress benar-benar membendung penyusup sebagaimana mestinya.
- Ringkasan eksekutif dengan gambaran jelas jalur serangan dan risiko bisnis.
- Setiap temuan dengan langkah reproduksi, bukti, dan tingkat keparahan ber-skor CVSS.
- Perbaikan praktis dan terprioritas yang dipetakan ke akar masalah.
- Retest dapat ditetapkan dalam ruang lingkup engagement tertulis.
Pengujian infrastruktur kami merujuk metodologi industri yang diakui. Ruang lingkup engagement tertulis menentukan cakupan dan format laporan yang berlaku.
Apa beda pengujian infrastruktur eksternal dan internal?
Pengujian eksternal menyerang perimeter yang menghadap internet sebagai orang luar tanpa akses. Pengujian internal mensimulasikan penyerang yang sudah berada di dalam — orang dalam jahat atau laptop yang dikompromikan — untuk mengukur sejauh mana ia bisa bergerak. Sebagian besar organisasi membutuhkan keduanya.
Apakah Anda menguji Active Directory?
Ya. Active Directory adalah inti pengujian infrastruktur internal — kami mencoba jalur eskalasi hak akses realistis dari pijakan berhak rendah hingga Domain Admin, lalu menunjukkan persis salah konfigurasi mana yang memungkinkannya.
Bagaimana risiko terhadap jaringan produksi dikelola?
Tanyakan aturan engagement, tindakan yang dikecualikan, kondisi penghentian, dan jendela pengujian yang akan berlaku. Kontrol tersebut perlu ditetapkan dalam ruang lingkup engagement tertulis sesuai jaringan dan batasan operasional Anda.
Berapa biaya pentest infrastruktur?
Biaya menyesuaikan jumlah host aktif dan rentang IP dalam ruang lingkup serta apakah eksternal, internal, atau keduanya. Kirimkan ruang lingkup Anda dan kami berikan ketentuan komersial sebelum pekerjaan dimulai.