cyberagent.id

Audit Website

Jasa Audit Website untuk Bisnis dan Instansi

Kami memeriksa website kamu seperti penyerang memeriksanya: mencari jalur masuk, bukan sekadar menjalankan alat pemindai. Setiap temuan disertai bukti dan cara perbaikannya.

Program perkenalan

Audit keamanan gratis

Kami mengerjakan satu audit penuh tanpa biaya — standar dan kedalaman yang sama seperti engagement berbayar. Sebagai gantinya kami meminta satu hal: recognition, berupa izin mencantumkan engagement ini sebagai referensi portofolio cyberagent.id. Identitas kamu boleh tetap anonim.

Ajukan Scoping Call Baca dokumentasi

Kapan audit website perlu dilakukan?

Audit paling berguna sebelum momen berisiko, bukan sesudah insiden:

Apa saja yang diperiksa?

Yang kamu terima

BagianIsi
Ringkasan eksekutifRisiko utama dalam bahasa yang bisa dibaca manajemen, plus urutan prioritas perbaikan.
Temuan teknisUntuk setiap temuan: langkah reproduksi, bukti, skor CVSS 3.1, dampak bisnis, dan rekomendasi perbaikan.
Sesi pembahasanWalkthrough bersama tim engineering supaya perbaikannya jelas bagi yang mengerjakan.
Pemeriksaan ulangVerifikasi perbaikan setelah kamu menutup temuan.

Tanpa klaim berlebihan. Kami tidak menjanjikan website menjadi "100% aman" — itu tidak ada. Yang kami janjikan: temuan yang bisa dibuktikan ulang, batas pengujian yang jelas, dan kejujuran soal apa yang belum kami uji.

Berapa lama dan berapa biayanya?

Satu aplikasi berukuran sedang biasanya dua sampai tujuh hari kerja. Biaya mengikuti cakupan — jumlah aplikasi, apakah kode sumber ikut dibaca, banyaknya peran pengguna — dan ditetapkan per proyek setelah scoping call. Tidak ada kredit atau paket berlangganan.

Pertanyaan yang sering diajukan

Berapa lama proses audit website?

Untuk satu aplikasi berukuran sedang, pengujian berjalan dua sampai tujuh hari kerja tergantung jumlah fitur dan peran pengguna yang diuji. Laporan diserahkan setelah sesi pembahasan dengan tim kamu.

Apakah perlu akses produksi?

Tidak harus. Kalau ada staging, pengujian dijalankan di sana. Kalau hanya produksi yang tersedia, kami membatasi diri pada pengujian non-destruktif dan tidak pernah mengambil data pelanggan asli.

Apa bedanya audit website dan pentest?

Audit mencakup pemeriksaan yang lebih luas — konfigurasi, kode, dan proses — bukan hanya upaya menerobos. Pentest fokus pada eksploitasi seperti penyerang nyata. Dalam praktiknya keduanya sering digabung dalam satu penugasan.

Apakah bisa untuk UMKM dengan anggaran terbatas?

Bisa, dengan cakupan lebih sempit: satu aplikasi, tanpa review kode sumber, fokus pada jalur paling berisiko seperti login, pembayaran, dan data pelanggan. Biaya mengikuti cakupan, bukan ukuran perusahaan.

Layanan terkait

Mulai dari satu email ke founder@cyberagent.id berisi daftar aset yang ingin diuji. Kami balas dengan pertanyaan scoping dan penawaran tertulis.