Audit Website
Jasa Audit Website untuk Bisnis dan Instansi
Kami memeriksa website kamu seperti penyerang memeriksanya: mencari jalur masuk, bukan sekadar menjalankan alat pemindai. Setiap temuan disertai bukti dan cara perbaikannya.
Program perkenalan
Audit keamanan gratis
Kami mengerjakan satu audit penuh tanpa biaya — standar dan kedalaman yang sama seperti engagement berbayar. Sebagai gantinya kami meminta satu hal: recognition, berupa izin mencantumkan engagement ini sebagai referensi portofolio cyberagent.id. Identitas kamu boleh tetap anonim.
Kapan audit website perlu dilakukan?
Audit paling berguna sebelum momen berisiko, bukan sesudah insiden:
- Sebelum website baru atau fitur baru diluncurkan ke publik.
- Saat kamu mulai menyimpan data pribadi pelanggan, dokumen, atau transaksi.
- Ketika mengganti vendor, menambah integrasi pembayaran, atau memindahkan server.
- Sebagai syarat pengadaan, due diligence mitra, atau persiapan audit internal.
- Secara berkala, karena kode dan konfigurasi berubah terus setiap kali rilis.
Apa saja yang diperiksa?
- Kontrol akses: apakah data milik pengguna lain bisa dibuka dengan mengganti ID di URL atau parameter.
- Login dan sesi: masa berlaku token, logout yang benar-benar mematikan sesi, pembatasan percobaan login, alur reset password.
- Penanganan input: injeksi SQL, XSS, SSRF, dan jalur masuk sejenis.
- Logika bisnis: kupon, harga, saldo, dan alur yang bisa dibengkokkan tanpa celah teknis.
- Data sensitif: kunci API, kredensial, dan berkas internal yang tidak sengaja terbuka.
- Konfigurasi server: header keamanan, TLS, berkas cadangan, dan panel admin.
Yang kamu terima
| Bagian | Isi |
|---|---|
| Ringkasan eksekutif | Risiko utama dalam bahasa yang bisa dibaca manajemen, plus urutan prioritas perbaikan. |
| Temuan teknis | Untuk setiap temuan: langkah reproduksi, bukti, skor CVSS 3.1, dampak bisnis, dan rekomendasi perbaikan. |
| Sesi pembahasan | Walkthrough bersama tim engineering supaya perbaikannya jelas bagi yang mengerjakan. |
| Pemeriksaan ulang | Verifikasi perbaikan setelah kamu menutup temuan. |
Tanpa klaim berlebihan. Kami tidak menjanjikan website menjadi "100% aman" — itu tidak ada. Yang kami janjikan: temuan yang bisa dibuktikan ulang, batas pengujian yang jelas, dan kejujuran soal apa yang belum kami uji.
Berapa lama dan berapa biayanya?
Satu aplikasi berukuran sedang biasanya dua sampai tujuh hari kerja. Biaya mengikuti cakupan — jumlah aplikasi, apakah kode sumber ikut dibaca, banyaknya peran pengguna — dan ditetapkan per proyek setelah scoping call. Tidak ada kredit atau paket berlangganan.
Pertanyaan yang sering diajukan
Berapa lama proses audit website?
Untuk satu aplikasi berukuran sedang, pengujian berjalan dua sampai tujuh hari kerja tergantung jumlah fitur dan peran pengguna yang diuji. Laporan diserahkan setelah sesi pembahasan dengan tim kamu.
Apakah perlu akses produksi?
Tidak harus. Kalau ada staging, pengujian dijalankan di sana. Kalau hanya produksi yang tersedia, kami membatasi diri pada pengujian non-destruktif dan tidak pernah mengambil data pelanggan asli.
Apa bedanya audit website dan pentest?
Audit mencakup pemeriksaan yang lebih luas — konfigurasi, kode, dan proses — bukan hanya upaya menerobos. Pentest fokus pada eksploitasi seperti penyerang nyata. Dalam praktiknya keduanya sering digabung dalam satu penugasan.
Apakah bisa untuk UMKM dengan anggaran terbatas?
Bisa, dengan cakupan lebih sempit: satu aplikasi, tanpa review kode sumber, fokus pada jalur paling berisiko seperti login, pembayaran, dan data pelanggan. Biaya mengikuti cakupan, bukan ukuran perusahaan.
Layanan terkait
Mulai dari satu email ke founder@cyberagent.id berisi daftar aset yang ingin diuji. Kami balas dengan pertanyaan scoping dan penawaran tertulis.