Pentest / Red Team ServiceBerbasis skenario nyata dari perspektif penyerang,
Penetration Testing / Layanan Red Team

Verifikasi keamanan praktis dan eliminasi proaktif risiko tersembunyi untuk menjawab Advanced Persistent Threat (APT) dan ketatnya regulasi keamanan keuangan digital

Sebelum serangan nyata terjadi,
lakukan validasi dari sudut pandang penyerang

Menghadapi Advanced Persistent Threat dan persyaratan keamanan yang semakin ketat membutuhkan verifikasi keamanan praktis dari sudut pandang penyerang. Melampaui pemeriksaan sederhana, kami mengungkap kerentanan dan jalur penetrasi melalui skenario serangan nyata, lalu menurunkan tingkat risiko dan meningkatkan kematangan keamanan dengan rekomendasi perbaikan yang dapat langsung diterapkan.

Pendekatan berorientasi target

Kami berfokus menelusuri jalur serangan (Attack Chain) yang benar-benar dapat dieksploitasi, sehingga menghasilkan skenario ancaman dari perspektif penyerang, bukan sekadar daftar kerentanan.

Rekomendasi perbaikan yang dapat dieksekusi

Kami tidak berhenti pada angka kerentanan, tetapi turut menyediakan panduan perbaikan pada tingkat kode terkait, sehingga mendukung peningkatan keamanan nyata yang dapat segera ditindaklanjuti.

Diagnosis keamanan yang akurat

Kami menutupi keterbatasan alat otomatis dengan diagnosis manual yang dilakukan langsung oleh pakar berpengalaman, menghasilkan diagnosis presisi yang meminimalkan kesalahan deteksi (False Positive).

Area layanan utama

Kami menyediakan layanan penetration testing dan red team yang disesuaikan dan dioptimalkan untuk beragam infrastruktur TI dan lingkungan bisnis.

EXTERNAL

Diagnosis aset yang terekspos eksternal

Analisis attack surface eksternal dan identifikasi aset seperti domain, IP, dan subdomain

  • OSINT
  • Identifikasi aset
  • Analisis domain

WEB / MOBILE

Layanan yang Terekspos Eksternal

Penetration testing terhadap layanan yang terekspos eksternal seperti situs web/mobile

  • Kerentanan Web
  • Diagnosis Mobile
  • Keamanan API

INTERNAL

Penetrasi dan penyebaran di jaringan internal

Verifikasi skenario pengambilalihan sistem internal dan kemungkinan kebocoran informasi penting setelah pijakan awal diperoleh

  • Pergerakan Lateral
  • Eskalasi Hak Akses
  • Eksfiltrasi Data

3RD PARTY

Sistem pihak ketiga (3rd Party)

Analisis kemungkinan kebocoran/penetrasi pada keamanan keyboard, sistem akses jarak jauh, VDI, dan lainnya

  • Keamanan Keyboard
  • VDI
  • Akses Jarak Jauh

Jenis Layanan

Diagnosis Kerentanan / Penetration Testing / Layanan Red Team

Terbagi menjadi tiga jenis sesuai kedalaman dan tujuan diagnosis, serta dapat dipilih sesuai kematangan keamanan dan lingkungan bisnis Anda.

VULNERABILITY ASSESSMENT

Diagnosis kerentanan

Tujuan layanan

Pemeriksaan menyeluruh terhadap celah keamanan dan kepatuhan regulasi

Metode pelaksanaan

Alat otomatis + checklist pakar

Keunggulan utama

  • Pemeriksaan aset yang cepat dan menyeluruh
  • Kuantifikasi objektif tingkat keamanan
  • Pemenuhan penuh kepatuhan (ISMS-P dll.)

Cocok untuk

  • Peninjauan keamanan berkala
  • Pemeriksaan menyeluruh infrastruktur skala besar
  • Perusahaan yang mempersiapkan audit sertifikasi
  • Pemindaian otomatis
  • Checklist
  • Kepatuhan

PENETRATION TESTING

Penetration testing

Tujuan layanan

Verifikasi kemungkinan penetrasi nyata dan tingkat dampaknya

Metode pelaksanaan

Verifikasi penetrasi yang berfokus pada layanan eksternal

Keunggulan utama

  • Diagnosis presisi kerentanan logika bisnis
  • Konfirmasi tingkat risiko serangan berantai (Chaining)
  • Prediksi dampak jika insiden nyata terjadi

Cocok untuk

  • Verifikasi sebelum peluncuran layanan/aplikasi baru
  • Sistem yang memproses informasi penting
  • Layanan sektor keuangan dan fintech
  • Validasi penetrasi
  • Serangan berantai
  • Fintech & Keuangan

RED TEAM SERVICE

Layanan Red Team

Tujuan layanan

Pengukuran dan pelatihan kapabilitas deteksi/respons organisasi

Metode pelaksanaan

Penerapan skenario serangan berbasis pemodelan ancaman tingkat lanjut (APT)

Keunggulan utama

  • Verifikasi efektivitas Security Operations (Blue Team)
  • Kesiapan menghadapi ancaman menyeluruh seperti fisik/rekayasa sosial
  • Pelatihan kesadaran dan respons keamanan karyawan

Cocok untuk

  • Organisasi keamanan dan security operations center yang matang
  • Organisasi yang membutuhkan latihan pertahanan terhadap penetrasi jaringan internal
  • Latihan simulasi bagi manajemen untuk menghadapi serangan APT
  • Simulasi APT
  • Efektivitas security operations
  • Rekayasa sosial

Metode Diagnosis

Tiga pendekatan sesuai tingkat informasi awal

Diagnosis dilakukan dengan memilih atau memadukan salah satu dari tiga metode sesuai cakupan informasi awal yang diberikan.

Black Box

Dilakukan dari perspektif penyerang eksternal, tanpa informasi awal, dengan kondisi yang sama persis seperti peretas sungguhan.

  • Simulasi penyerang eksternal
  • Tanpa informasi
  • Kondisi setara situasi nyata

Grey Box

Kebijakan berbeda dapat diterapkan untuk pengguna tertentu, seluruh pengguna aplikasi, atau berdasarkan kelompok jabatan tertentu.

  • Asumsi ancaman dari orang dalam
  • Pemanfaatan informasi terbatas
  • Skenario kebocoran

White Box

Pemeriksaan presisi tingkat tinggi yang dilakukan berdasarkan seluruh informasi seperti kode sumber, dokumen desain, dan struktur sistem.

  • Berbasis kode sumber
  • Seluruh struktur diungkap
  • Presisi tingkat tertinggi

Skenario serangan utama

Skenario perolehan jalur penetrasi dan pengambilalihan internal yang dilakukan dari perspektif peretas sungguhan

Area eksternal

EXTERNAL ZONE

  • Internet
  • Simulasi penyerang
  • Pengumpulan OSINT
Pengumpulan log

DMZ

DEMILITARIZED ZONE

Firewall lapis kedua
  • Web Server (WAS)
  • Load Balancer
  • DNS Server
  • Mail / Proxy
Pengumpulan log

Area internal

INTERNAL ZONE

Firewall lapis kedua
  • DB Server
  • WAS
  • AD / DC
  • Pengumpulan OSINT

Konsultasi keamanan yang terverifikasi pada infrastruktur strategis nasional
dan industri inti

  • 200+

    Seluruh sektor keuangan

  • 100+

    Instansi negara & publik

  • 300+

    Perusahaan besar & swasta

  • Menjalankan proyek untuk perusahaan besar seperti Samsung, LG, Kakao, dan Naver
  • Pengalaman konsultasi keamanan jangka panjang dengan tiga operator telekomunikasi besar Korea (SKT · KT · LG U+)
  • Menangani banyak proyek keamanan berkesulitan tinggi yang berfokus pada bank tier pertama
  • Mengamankan infrastruktur penting nasional termasuk Kementerian Luar Negeri Korea, Badan Kepolisian Nasional, dan KEPCO

Pertanyaan yang sering diajukan

Diperiksa langsung oleh white hacker kelas global

Siapkan langkah keamanan yang sesuai dengan perusahaan Anda berdasarkan hasil pengujian nyata. Kami menyambut baik peninjauan adopsi layanan penetration testing & red team maupun permintaan materi.