// Pentest Infrastruktur

Penetration Testing Infrastruktur & Jaringan.

Penetration testing infrastruktur (pentest infrastruktur) adalah serangan tersimulasi terhadap jaringan, server, dan Active Directory Anda — dari perimeter eksternal maupun dari posisi orang dalam — untuk menemukan dan membuktikan sejauh mana penyerang dapat bergerak, meningkatkan hak akses, dan menjangkau sistem sensitif di lingkungan Anda.

01 // Yang kami uji

Kami menilai perimeter eksternal sekaligus jaringan internal Anda, mengikuti proses PTES dan NIST SP 800-115, lalu mensimulasikan penyusup nyata begitu berada di dalam.

// 01

Perimeter eksternal

Host yang menghadap internet, layanan terekspos, VPN, dan perangkat edge — menemukan celah yang pertama dipakai penyerang luar.

// 02

Jaringan internal

Pengujian assumed-breach dari dalam: segmentasi jaringan, lateral movement, dan blast radius dari satu host yang dikompromikan.

// 03

Active Directory

Kerberoasting, AS-REP roasting, penyalahgunaan delegasi, jalur ACL, dan eskalasi hak akses domain hingga Domain Admin.

// 04

Postur layanan & patch

Layanan tanpa patch, kredensial default dan lemah, serta eksploitasi komponen ber-CVE di seluruh estate.

// 05

Cloud & hybrid

Identitas salah konfigurasi, peran yang terlalu permisif, dan storage terekspos di lingkungan cloud dan hybrid.

// 06

Segmentasi & egress

Apakah segmentasi jaringan dan kontrol egress benar-benar membendung penyusup sebagaimana mestinya.

02 // Yang Anda terima
  • Ringkasan eksekutif dengan gambaran jelas jalur serangan dan risiko bisnis.
  • Setiap temuan dengan langkah reproduksi, bukti, dan tingkat keparahan ber-skor CVSS.
  • Perbaikan praktis dan terprioritas yang dipetakan ke akar masalah.
  • Retest dapat ditetapkan dalam ruang lingkup engagement tertulis.
03 // Standar & metodologi

Pengujian infrastruktur kami merujuk metodologi industri yang diakui. Ruang lingkup engagement tertulis menentukan cakupan dan format laporan yang berlaku.

PTES (Penetration Testing Execution Standard)
Proses pengujian teknis NIST SP 800-115
MITRE ATT&CK untuk cakupan teknik
Ruang lingkup engagement dan format laporan disepakati tertulis
04 // Pertanyaan yang sering diajukan
Apa beda pengujian infrastruktur eksternal dan internal?

Pengujian eksternal menyerang perimeter yang menghadap internet sebagai orang luar tanpa akses. Pengujian internal mensimulasikan penyerang yang sudah berada di dalam — orang dalam jahat atau laptop yang dikompromikan — untuk mengukur sejauh mana ia bisa bergerak. Sebagian besar organisasi membutuhkan keduanya.

Apakah Anda menguji Active Directory?

Ya. Active Directory adalah inti pengujian infrastruktur internal — kami mencoba jalur eskalasi hak akses realistis dari pijakan berhak rendah hingga Domain Admin, lalu menunjukkan persis salah konfigurasi mana yang memungkinkannya.

Bagaimana risiko terhadap jaringan produksi dikelola?

Tanyakan aturan engagement, tindakan yang dikecualikan, kondisi penghentian, dan jendela pengujian yang akan berlaku. Kontrol tersebut perlu ditetapkan dalam ruang lingkup engagement tertulis sesuai jaringan dan batasan operasional Anda.

Berapa biaya pentest infrastruktur?

Biaya menyesuaikan jumlah host aktif dan rentang IP dalam ruang lingkup serta apakah eksternal, internal, atau keduanya. Kirimkan ruang lingkup Anda dan kami berikan ketentuan komersial sebelum pekerjaan dimulai.

05 // Layanan terkait

Punya infrastruktur yang perlu diuji?