AUDIT KEAMANAN · UJI PENETRASI

Audit keamanan dan rekayasa AI, dengan bukti yang bisa diverifikasi.

Kami menguji aplikasi, API, server, dan sistem AI milik klien untuk menemukan celah sebelum dipakai penyerang — lalu menyerahkan laporan berisi bukti, tingkat risiko, dan cara memperbaikinya. Kami juga membangun sistem AI untuk pekerjaan harian, termasuk yang dijalankan di server klien sendiri.

Layanan

2 lini layanan

Audit keamanan dan rekayasa AI di infrastruktur kamu sendiri.

Program perkenalan

Audit gratis

Standar sama seperti engagement berbayar. Imbalannya: recognition — izin mencantumkan hasilnya di portofolio kami.

Respons

45 menit

Balasan email pada jam kerja WIB (UTC+7).

LAYANAN

Jasa audit keamanan website, API, dan sistem AI

Audit mengikuti standar yang dipakai industri, jadi hasilnya bisa dibandingkan antar pemeriksaan dan dipakai sebagai bukti kepatuhan internal. Untuk pekerjaan AI, kami petakan kebutuhan lebih dulu, uji pada data nyata, lalu masuk produksi dengan kontrol akses dan eskalasi ke manusia.

Lini layanan kedua

Rekayasa AI Custom: asisten layanan pelanggan, penanganan sales dan lead, agen suara dan chat, asisten internal yang menjawab dari dokumen kamu sendiri, otomasi pekerjaan back-office, sampai model AI yang berjalan di infrastruktur kamu sendiri.

Lihat Rekayasa AI →
Audit Keamanan
Web & API

01 // AUDIT

Audit Keamanan Web & API

Kami uji alur login, hak akses, penanganan input, logika bisnis, sesi, dan integrasi pihak ketiga — tanpa merusak data kamu. Temuan dipetakan ke OWASP Top 10, daftar 10 risiko keamanan web paling umum menurut industri.

Tinjauan
Kode Sumber

02 // AUDIT

Tinjauan Kode Sumber

Kami baca kode yang kamu serahkan baris demi baris: bagaimana login bekerja, bagaimana input divalidasi, di mana rahasia disimpan, dan di mana satu sistem terlalu percaya sistem lain. Setiap temuan menunjuk file dan barisnya.

Audit Server
dan Cloud

03 // AUDIT

Audit Server dan Cloud

Kami petakan apa saja yang terekspos ke internet — layanan terbuka, sertifikat TLS, header respons, jalur masuk yang tidak terdokumentasi — lalu meninjau kebijakan akses, kredensial tersimpan, dan salah konfigurasi yang berulang.

Audit
Sistem AI

04 // AUDIT

Audit Sistem AI

Kalau kamu memakai chatbot atau fitur AI, kami uji apakah AI-nya bisa disuruh keluar dari aturannya, membocorkan data internal, atau mengakses informasi yang seharusnya tidak boleh. Ini acuan OWASP untuk sistem AI, diterapkan pada sistem yang benar-benar kamu jalankan.

CARA KERJA

Setiap temuan kami buktikan, bukan hanya diklaim

cyberagent.id adalah firma audit keamanan dan rekayasa AI. Kami menguji sistem sampai batasnya dan membangun AI yang benar-benar dipakai produksi, bukan demo. Laporan kami ditulis supaya tim engineering bisa langsung mengerjakan perbaikannya, dan manajemen tetap bisa memahami risikonya.

Dua aturan yang kami pegang di setiap pekerjaan: setiap temuan disertai langkah untuk mereproduksinya, dan kami jujur soal batas — termasuk apa yang belum kami uji. Temuan yang tidak bisa kami buktikan ulang tidak masuk laporan.

DEPLOYMENT

Data kamu tetap berada di infrastruktur kamu

Untuk pekerjaan AI, sistem bisa dijalankan di sisi kamu: cloud dalam negeri, server kantor kamu sendiri, atau tanpa koneksi internet sama sekali. Data pelanggan, transkrip, dan dokumen tidak dipakai untuk melatih model pihak ketiga.

01 // PILIHAN

Cloud dalam negeri

Berjalan di infrastruktur dalam yurisdiksi kamu, tanpa menyalin data ke region lain.

02 // PILIHAN

Server kamu sendiri

Dipasang di data centre kamu dan diakses sistem internal lewat jaringan internal kamu.

03 // PILIHAN

Tanpa koneksi internet

Tidak ada koneksi keluar sama sekali, untuk lingkungan yang mewajibkannya secara hukum.

04 // PILIHAN

Scope tetap, kode milikmu

Pekerjaan berjalan sebagai proyek berscope tetap atau retainer, dan kode serta konfigurasi yang kami bangun menjadi milik kamu.

STANDAR

Mengikuti standar yang sudah diakui industri

Setiap audit dipetakan ke standar internasional, supaya hasilnya bisa dibandingkan antar pemeriksaan dan dipakai sebagai bukti kepatuhan internal.

01 // STANDAR

OWASP Top 10

Daftar 10 risiko aplikasi web paling umum menurut industri — login lemah, kontrol akses bocor, injeksi, dan sejenisnya — dipakai sebagai baseline setiap audit web dan API.

02 // STANDAR

Acuan pengujian sistem AI

Acuan OWASP untuk sistem berbasis AI: prompt injection, kebocoran data lewat jawaban AI, dan agen yang menyalahgunakan tool yang diberikan.

03 // STANDAR

MITRE ATT&CK & NIST CSF

Peta cara penyerang benar-benar beroperasi, ditempatkan dalam kerangka manajemen risiko organisasi yang sudah dipahami manajemen.

04 // STANDAR

PTES, ISO 27001 & CVSS

Tahapan pengujian, kaitan ke kontrol keamanan informasi ISO, dan CVSS — skor standar yang menyatakan seberapa berat sebuah temuan.

PERTANYAAN UMUM

Pertanyaan yang biasanya muncul sebelum scoping call

Jawaban singkat untuk hal-hal yang biasa dicari orang sebelum menyewa jasa pengujian keamanan atau pengembangan AI.

Apa itu audit keamanan dan kenapa bisnis saya butuh?

Audit keamanan adalah upaya masuk ke aplikasi, API, atau server milik kamu sendiri — dengan izin — supaya kamu tahu celahnya sebelum penyerang menemukannya. Kalau kamu menyimpan data pelanggan, transaksi, atau login, audit menunjukkan bagian mana yang terbuka dan mana yang harus diperbaiki lebih dulu.

Berapa biaya uji penetrasi (pentest)?

Biaya mengikuti cakupan: berapa aplikasi yang diperiksa, apakah termasuk review kode sumber, dan seberapa dalam pengujiannya. Kamu dapat penawaran tetap per proyek setelah scoping call singkat — tanpa retainer terbuka, dan angkanya disepakati sebelum pekerjaan dimulai.

Apa saja yang diperiksa dalam audit keamanan web dan API?

Pengujian aplikasi web terhadap OWASP Top 10, pengujian API terhadap OWASP API Security Top 10, review kode sumber, pemeriksaan infrastruktur eksternal dan konfigurasi cloud, serta pengujian sistem AI. Setiap temuan disertai langkah reproduksi, skor CVSS 3.1, dan cara perbaikannya.

Apakah perlu akses produksi atau data pelanggan asli?

Tidak. Pengujian sedapat mungkin dilakukan di salinan staging. Kalau hanya produksi yang tersedia, kami membatasi diri pada pengujian non-destruktif dan tidak pernah mengambil data pelanggan asli.

Berapa lama proses auditnya?

Mulai sekitar dua hari untuk satu aplikasi kecil sampai empat minggu untuk engagement yang mencakup beberapa sistem. Laporan diserahkan setelah sesi debrief dengan tim engineering kamu, supaya perbaikannya jelas bagi yang mengerjakan.

Apakah chatbot dan sistem AI bisa diuji keamanannya?

Bisa. Kalau kamu memakai chatbot, agen AI, atau fitur LLM, kami uji apakah AI-nya bisa disuruh keluar dari instruksinya (prompt injection), membocorkan data internal lewat jawabannya, atau mengakses tool dan data yang seharusnya tidak boleh. Kami juga membangun dan mengoperasikan sistem tersebut, termasuk yang berjalan di server kamu sendiri.

MULAI

Mulai dari satu email

Kirim brief singkat: apa yang kamu lindungi, sistem mana yang terlibat, dan hasil apa yang kamu harapkan. Kami balas dengan pertanyaan scoping, lalu mengirim proposal berisi cakupan, timeline, dan harga. Tanpa proses pengadaan yang panjang — satu email, satu panggilan 30 menit, satu proposal.

Ajukan Scoping Call

Balasan dalam 45 menit pada jam kerja Indonesia (WIB). Dashboard dan API publik masih dalam pengembangan — seluruh layanan saat ini dilayani melalui email.