Keamanan Website
Jasa Keamanan Website: Audit, Perbaikan, dan Pemeriksaan Ulang
Keamanan website bukan satu kali pekerjaan. Kami memetakan celahnya, menyusun urutan perbaikan yang realistis, lalu memeriksa ulang setelah dikerjakan.
Program perkenalan
Audit keamanan gratis
Kami mengerjakan satu audit penuh tanpa biaya — standar dan kedalaman yang sama seperti engagement berbayar. Sebagai gantinya kami meminta satu hal: recognition, berupa izin mencantumkan engagement ini sebagai referensi portofolio cyberagent.id. Identitas kamu boleh tetap anonim.
Masalah yang paling sering kami temukan
- Halaman atau endpoint admin yang bisa diakses tanpa login karena hanya disembunyikan dari menu.
- Data pengguna bisa dibuka dengan mengganti angka di URL.
- Kata sandi atau kunci API yang tersimpan di kode sisi klien dan bisa dibaca siapa saja.
- Berkas cadangan, .env, atau folder .git yang tidak sengaja bisa diunduh.
- Formulir publik tanpa pembatasan, sehingga bisa dipakai untuk mengirim pesan massal.
Cara kami bekerja
- Pemetaan permukaan serangan: apa saja yang terekspos ke internet dari website kamu.
- Pengujian manual pada jalur berisiko tinggi: login, pendaftaran, pembayaran, unggah berkas, dan API internal.
- Penyusunan temuan dengan bukti dan skor risiko, lalu urutan perbaikan berdasarkan dampak dan usaha.
- Pemeriksaan ulang setelah perbaikan untuk memastikan masalahnya benar-benar tertutup.
Untuk siapa layanan ini
| Jenis organisasi | Kebutuhan yang biasanya muncul |
|---|---|
| Bisnis online & toko daring | Melindungi data pelanggan, transaksi, dan akun admin toko. |
| Startup & penyedia SaaS | Memenuhi pertanyaan keamanan dari calon klien korporat sebelum kontrak. |
| Yayasan, sekolah, instansi | Memastikan sistem internal tidak membuka data yang seharusnya terbatas. |
| Agensi & pengembang | Memeriksa hasil pekerjaan sendiri sebelum diserahkan ke klien. |
Yang tidak kami lakukan: pemantauan lalu lintas 24/7, pusat operasi keamanan, atau pengambilalihan otomatis saat serangan terdeteksi. Kalau itu yang kamu butuhkan, kami bisa memberi rekomendasi arah teknisnya, tapi kami tidak mengklaim menjalankannya.
Setelah audit selesai
Kamu memegang laporan berisi temuan, bukti, dan cara perbaikan. Tim kamu bisa mengerjakannya sendiri; kalau perlu, kami bisa memeriksa ulang hasil perbaikannya atau menyusun rencana bertahap untuk temuan yang butuh waktu lebih lama.
Pertanyaan yang sering diajukan
Apakah ini termasuk pemantauan 24 jam?
Tidak. Kami mengerjakan audit, pengujian, dan pemeriksaan ulang. Untuk pemantauan berkelanjutan, kami bisa membantu menyusun arah teknis, tetapi kami tidak mengklaim menjalankan layanan pusat operasi keamanan.
Seberapa sering website perlu diaudit ulang?
Setelah perubahan besar seperti peluncuran fitur, migrasi server, atau penambahan integrasi pembayaran. Untuk website yang aktif dikembangkan, pemeriksaan ringan tahunan dan pengujian menyeluruh tiap satu sampai dua tahun adalah pola yang wajar.
Apakah perbaikan bisa dikerjakan oleh tim kami sendiri?
Bisa, dan itu yang biasanya terjadi. Laporan kami ditulis untuk dieksekusi: lokasi masalah, cara memperbaikinya, dan cara memverifikasi bahwa perbaikannya berhasil.
Kalau menemukan celah kritis, apakah dilaporkan segera?
Ya. Temuan berisiko tinggi kami sampaikan begitu terkonfirmasi, tidak menunggu laporan akhir, dengan jalur komunikasi yang sudah disepakati di awal.
Layanan terkait
Mulai dari satu email ke founder@cyberagent.id berisi daftar aset yang ingin diuji. Kami balas dengan pertanyaan scoping dan penawaran tertulis.