AUDIT KEAMANAN · UJI PENETRASI · REKAYASA AI
Audit keamanan dan rekayasa AI, dengan bukti yang bisa diverifikasi.
Kami menguji aplikasi, API, server, dan sistem AI milik klien untuk menemukan celah sebelum dipakai penyerang — lalu menyerahkan laporan berisi bukti, tingkat risiko, dan cara memperbaikinya. Kami juga membangun sistem AI untuk pekerjaan harian, termasuk yang dijalankan di server klien sendiri.
Layanan
2 lini layanan
Audit keamanan dan rekayasa AI di infrastruktur kamu sendiri.
Program perkenalan
Audit gratis
Standar sama seperti engagement berbayar. Imbalannya: recognition — izin mencantumkan hasilnya di portofolio kami.
Respons
45 menit
Balasan email pada jam kerja WIB (UTC+7).
LAYANAN
Jasa audit keamanan website, API, dan sistem AI
Audit mengikuti standar yang dipakai industri, jadi hasilnya bisa dibandingkan antar pemeriksaan dan dipakai sebagai bukti kepatuhan internal. Untuk pekerjaan AI, kami petakan kebutuhan lebih dulu, uji pada data nyata, lalu masuk produksi dengan kontrol akses dan eskalasi ke manusia.
Lini layanan kedua
Rekayasa AI Custom: asisten layanan pelanggan, penanganan sales dan lead, agen suara dan chat, asisten internal yang menjawab dari dokumen kamu sendiri, otomasi pekerjaan back-office, sampai model AI yang berjalan di infrastruktur kamu sendiri.
Lihat Rekayasa AI →
01 // AUDIT
Audit Keamanan Web & API
Kami uji alur login, hak akses, penanganan input, logika bisnis, sesi, dan integrasi pihak ketiga — tanpa merusak data kamu. Temuan dipetakan ke OWASP Top 10, daftar 10 risiko keamanan web paling umum menurut industri.

02 // AUDIT
Tinjauan Kode Sumber
Kami baca kode yang kamu serahkan baris demi baris: bagaimana login bekerja, bagaimana input divalidasi, di mana rahasia disimpan, dan di mana satu sistem terlalu percaya sistem lain. Setiap temuan menunjuk file dan barisnya.

03 // AUDIT
Audit Server dan Cloud
Kami petakan apa saja yang terekspos ke internet — layanan terbuka, sertifikat TLS, header respons, jalur masuk yang tidak terdokumentasi — lalu meninjau kebijakan akses, kredensial tersimpan, dan salah konfigurasi yang berulang.

04 // AUDIT
Audit Sistem AI
Kalau kamu memakai chatbot atau fitur AI, kami uji apakah AI-nya bisa disuruh keluar dari aturannya, membocorkan data internal, atau mengakses informasi yang seharusnya tidak boleh. Ini acuan OWASP untuk sistem AI, diterapkan pada sistem yang benar-benar kamu jalankan.
CARA KERJA
Setiap temuan kami buktikan, bukan hanya diklaim
cyberagent.id adalah firma audit keamanan dan rekayasa AI. Kami menguji sistem sampai batasnya dan membangun AI yang benar-benar dipakai produksi, bukan demo. Laporan kami ditulis supaya tim engineering bisa langsung mengerjakan perbaikannya, dan manajemen tetap bisa memahami risikonya.
Dua aturan yang kami pegang di setiap pekerjaan: setiap temuan disertai langkah untuk mereproduksinya, dan kami jujur soal batas — termasuk apa yang belum kami uji. Temuan yang tidak bisa kami buktikan ulang tidak masuk laporan.
DEPLOYMENT
Data kamu tetap berada di infrastruktur kamu
Untuk pekerjaan AI, sistem bisa dijalankan di sisi kamu: cloud dalam negeri, server kantor kamu sendiri, atau tanpa koneksi internet sama sekali. Data pelanggan, transkrip, dan dokumen tidak dipakai untuk melatih model pihak ketiga.
01 // PILIHAN
Cloud dalam negeri
Berjalan di infrastruktur dalam yurisdiksi kamu, tanpa menyalin data ke region lain.
02 // PILIHAN
Server kamu sendiri
Dipasang di data centre kamu dan diakses sistem internal lewat jaringan internal kamu.
03 // PILIHAN
Tanpa koneksi internet
Tidak ada koneksi keluar sama sekali, untuk lingkungan yang mewajibkannya secara hukum.
04 // PILIHAN
Scope tetap, kode milikmu
Pekerjaan berjalan sebagai proyek berscope tetap atau retainer, dan kode serta konfigurasi yang kami bangun menjadi milik kamu.
STANDAR
Mengikuti standar yang sudah diakui industri
Setiap audit dipetakan ke standar internasional, supaya hasilnya bisa dibandingkan antar pemeriksaan dan dipakai sebagai bukti kepatuhan internal.
01 // STANDAR
OWASP Top 10
Daftar 10 risiko aplikasi web paling umum menurut industri — login lemah, kontrol akses bocor, injeksi, dan sejenisnya — dipakai sebagai baseline setiap audit web dan API.
02 // STANDAR
Acuan pengujian sistem AI
Acuan OWASP untuk sistem berbasis AI: prompt injection, kebocoran data lewat jawaban AI, dan agen yang menyalahgunakan tool yang diberikan.
03 // STANDAR
MITRE ATT&CK & NIST CSF
Peta cara penyerang benar-benar beroperasi, ditempatkan dalam kerangka manajemen risiko organisasi yang sudah dipahami manajemen.
04 // STANDAR
PTES, ISO 27001 & CVSS
Tahapan pengujian, kaitan ke kontrol keamanan informasi ISO, dan CVSS — skor standar yang menyatakan seberapa berat sebuah temuan.
PERTANYAAN UMUM
Pertanyaan yang biasanya muncul sebelum scoping call
Jawaban singkat untuk hal-hal yang biasa dicari orang sebelum menyewa jasa pengujian keamanan atau pengembangan AI.
Apa itu audit keamanan dan kenapa bisnis saya butuh?
Audit keamanan adalah upaya masuk ke aplikasi, API, atau server milik kamu sendiri — dengan izin — supaya kamu tahu celahnya sebelum penyerang menemukannya. Kalau kamu menyimpan data pelanggan, transaksi, atau login, audit menunjukkan bagian mana yang terbuka dan mana yang harus diperbaiki lebih dulu.
Berapa biaya uji penetrasi (pentest)?
Biaya mengikuti cakupan: berapa aplikasi yang diperiksa, apakah termasuk review kode sumber, dan seberapa dalam pengujiannya. Kamu dapat penawaran tetap per proyek setelah scoping call singkat — tanpa retainer terbuka, dan angkanya disepakati sebelum pekerjaan dimulai.
Apa saja yang diperiksa dalam audit keamanan web dan API?
Pengujian aplikasi web terhadap OWASP Top 10, pengujian API terhadap OWASP API Security Top 10, review kode sumber, pemeriksaan infrastruktur eksternal dan konfigurasi cloud, serta pengujian sistem AI. Setiap temuan disertai langkah reproduksi, skor CVSS 3.1, dan cara perbaikannya.
Apakah perlu akses produksi atau data pelanggan asli?
Tidak. Pengujian sedapat mungkin dilakukan di salinan staging. Kalau hanya produksi yang tersedia, kami membatasi diri pada pengujian non-destruktif dan tidak pernah mengambil data pelanggan asli.
Berapa lama proses auditnya?
Mulai sekitar dua hari untuk satu aplikasi kecil sampai empat minggu untuk engagement yang mencakup beberapa sistem. Laporan diserahkan setelah sesi debrief dengan tim engineering kamu, supaya perbaikannya jelas bagi yang mengerjakan.
Apakah chatbot dan sistem AI bisa diuji keamanannya?
Bisa. Kalau kamu memakai chatbot, agen AI, atau fitur LLM, kami uji apakah AI-nya bisa disuruh keluar dari instruksinya (prompt injection), membocorkan data internal lewat jawabannya, atau mengakses tool dan data yang seharusnya tidak boleh. Kami juga membangun dan mengoperasikan sistem tersebut, termasuk yang berjalan di server kamu sendiri.
MULAI
Mulai dari satu email
Kirim brief singkat: apa yang kamu lindungi, sistem mana yang terlibat, dan hasil apa yang kamu harapkan. Kami balas dengan pertanyaan scoping, lalu mengirim proposal berisi cakupan, timeline, dan harga. Tanpa proses pengadaan yang panjang — satu email, satu panggilan 30 menit, satu proposal.
Ajukan Scoping CallDokumentasi & Tautan
Balasan dalam 45 menit pada jam kerja Indonesia (WIB). Dashboard dan API publik masih dalam pengembangan — seluruh layanan saat ini dilayani melalui email.