Penguji bersertifikasi kami menggabungkan alat manual dan otomatis untuk melakukan simulasi serangan serta memeriksa sistem Anda guna menemukan kerentanan tersembunyi yang dapat memicu potensi pelanggaran keamanan. Setelah itu, kami menyediakan laporan terperinci mengenai kerentanan teridentifikasi, tingkat keparahannya, dan rekomendasi strategi remediasi.
Menentukan cakupan dan tujuan pengujian seperti sistem target, aplikasi, dan infrastruktur jaringan.
Mensimulasikan serangan dunia nyata menggunakan alat otomatis dan manual untuk mengidentifikasi kelemahan serta potensi titik masuk penyerang.
Mengekspos kerentanan teridentifikasi, tingkat keparahan, dan potensi dampaknya beserta rekomendasi remediasi untuk menyelesaikannya.
Pengujian dilakukan dengan memberikan informasi lengkap tentang target, sehingga dapat menguji seluruh sistem internal termasuk kode sumber (source code).
Pengujian dilakukan dengan pengetahuan parsial tentang target yang diuji, misalnya dengan menggunakan akun pengguna untuk pengujian.
Pengujian dilakukan tanpa informasi dari target, hanya menguji sistem target dari luar.
Common targets for penetration testing include
Aplikasi Mobile (Android & iOS)
Internet of Things (IoT)
Aplikasi Web
Thick Client / Aplikasi Desktop
Infrastruktur Jaringan
(Nirkabel, Active Directory, VPN Endpoint, Email, dll)
The penetration testing method following industry standards
NIST SP 800-115
Open Source Security Testing Methodology Manual (OSSTMM)
Open Web Application Security Project (OWASP)
Penetration Testing Execution Standard (PTES)
Kami melakukan penilaian risiko secara menyeluruh untuk setiap kerentanan teridentifikasi menggunakan sistem penilaian standar industri seperti CVSS. Proses ini mengevaluasi tingkat keparahan, potensi eksploitasi, serta dampak bisnis dari setiap ancaman, sehingga Anda dapat memprioritaskan upaya remediasi secara efektif.
Tools:
Common Vulnerability Findings
Obfuscation of Source Code
Encryption of Internal Storage
Insecure Logging
Root and Jailbreak Check
SSL Communication and Certificate Pinning
IDOR Vulnerability
Broken Encryption in Communication and Code
Authentication Bypass
Fraud Risks
Tools:
Common Vulnerability Findings
Business Logic
Code Execution
SQL Injection
Clickjacking
Cross-Site Scripting (XSS)
CSRF & Information Disclosure
File Inclusion
File Tampering
File Upload
Weak Passwords
Directory Traversal
Host Header Attack
Accessible Database Found
Git Repository Found
Accessible Admin Page Found
LDAP Injection
Apache Exploit
PHPinfo Page Found
Application Error Message Disclosure
Backup Data Found
File Manager Script Exploit
Tools:
Pengujian infrastruktur internal ini mencari masalah keamanan dan kerentanan di dalam jaringan. Ini dapat mencerminkan ancaman internal, seperti karyawan yang secara sengaja atau tidak sengaja melakukan tindakan berbahaya.
Pengujian infrastruktur jaringan eksternal yang terhubung ke Internet seperti firewall, VPN, web server, mail server, ftp server, dll.
Common Vulnerability Findings
Default Passwords Used in System, OS, and Database Accounts
Weak Passwords Used in System, OS, and Database Accounts
No Password Used in System, OS, and Database Accounts
Remote Exploits on Windows Server and Client
Local Exploits on Linux/UNIX Server and Client
Obsolete Version of OS/Application/Service/Plugin
Missing Patches on OS/Application/Service/Plugin