Pentest / Red Team ServiceBerbasis skenario nyata dari perspektif penyerang,
Penetration Testing / Layanan Red Team
Verifikasi keamanan praktis dan eliminasi proaktif risiko tersembunyi untuk menjawab Advanced Persistent Threat (APT) dan ketatnya regulasi keamanan keuangan digital
Sebelum serangan nyata terjadi,
lakukan validasi dari sudut pandang penyerang
Menghadapi Advanced Persistent Threat dan persyaratan keamanan yang semakin ketat membutuhkan verifikasi keamanan praktis dari sudut pandang penyerang. Melampaui pemeriksaan sederhana, kami mengungkap kerentanan dan jalur penetrasi melalui skenario serangan nyata, lalu menurunkan tingkat risiko dan meningkatkan kematangan keamanan dengan rekomendasi perbaikan yang dapat langsung diterapkan.
Pendekatan berorientasi target
Kami berfokus menelusuri jalur serangan (Attack Chain) yang benar-benar dapat dieksploitasi, sehingga menghasilkan skenario ancaman dari perspektif penyerang, bukan sekadar daftar kerentanan.
Rekomendasi perbaikan yang dapat dieksekusi
Kami tidak berhenti pada angka kerentanan, tetapi turut menyediakan panduan perbaikan pada tingkat kode terkait, sehingga mendukung peningkatan keamanan nyata yang dapat segera ditindaklanjuti.
Diagnosis keamanan yang akurat
Kami menutupi keterbatasan alat otomatis dengan diagnosis manual yang dilakukan langsung oleh pakar berpengalaman, menghasilkan diagnosis presisi yang meminimalkan kesalahan deteksi (False Positive).
Area layanan utama
Kami menyediakan layanan penetration testing dan red team yang disesuaikan dan dioptimalkan untuk beragam infrastruktur TI dan lingkungan bisnis.
EXTERNAL
Diagnosis aset yang terekspos eksternal
Analisis attack surface eksternal dan identifikasi aset seperti domain, IP, dan subdomain
- OSINT
- Identifikasi aset
- Analisis domain
WEB / MOBILE
Layanan yang Terekspos Eksternal
Penetration testing terhadap layanan yang terekspos eksternal seperti situs web/mobile
- Kerentanan Web
- Diagnosis Mobile
- Keamanan API
INTERNAL
Penetrasi dan penyebaran di jaringan internal
Verifikasi skenario pengambilalihan sistem internal dan kemungkinan kebocoran informasi penting setelah pijakan awal diperoleh
- Pergerakan Lateral
- Eskalasi Hak Akses
- Eksfiltrasi Data
3RD PARTY
Sistem pihak ketiga (3rd Party)
Analisis kemungkinan kebocoran/penetrasi pada keamanan keyboard, sistem akses jarak jauh, VDI, dan lainnya
- Keamanan Keyboard
- VDI
- Akses Jarak Jauh
Jenis Layanan
Diagnosis Kerentanan / Penetration Testing / Layanan Red Team
Terbagi menjadi tiga jenis sesuai kedalaman dan tujuan diagnosis, serta dapat dipilih sesuai kematangan keamanan dan lingkungan bisnis Anda.
VULNERABILITY ASSESSMENT
Diagnosis kerentanan
Tujuan layanan
Pemeriksaan menyeluruh terhadap celah keamanan dan kepatuhan regulasi
Metode pelaksanaan
Alat otomatis + checklist pakar
Keunggulan utama
- Pemeriksaan aset yang cepat dan menyeluruh
- Kuantifikasi objektif tingkat keamanan
- Pemenuhan penuh kepatuhan (ISMS-P dll.)
Cocok untuk
- Peninjauan keamanan berkala
- Pemeriksaan menyeluruh infrastruktur skala besar
- Perusahaan yang mempersiapkan audit sertifikasi
- Pemindaian otomatis
- Checklist
- Kepatuhan
PENETRATION TESTING
Penetration testing
Tujuan layanan
Verifikasi kemungkinan penetrasi nyata dan tingkat dampaknya
Metode pelaksanaan
Verifikasi penetrasi yang berfokus pada layanan eksternal
Keunggulan utama
- Diagnosis presisi kerentanan logika bisnis
- Konfirmasi tingkat risiko serangan berantai (Chaining)
- Prediksi dampak jika insiden nyata terjadi
Cocok untuk
- Verifikasi sebelum peluncuran layanan/aplikasi baru
- Sistem yang memproses informasi penting
- Layanan sektor keuangan dan fintech
- Validasi penetrasi
- Serangan berantai
- Fintech & Keuangan
RED TEAM SERVICE
Layanan Red Team
Tujuan layanan
Pengukuran dan pelatihan kapabilitas deteksi/respons organisasi
Metode pelaksanaan
Penerapan skenario serangan berbasis pemodelan ancaman tingkat lanjut (APT)
Keunggulan utama
- Verifikasi efektivitas Security Operations (Blue Team)
- Kesiapan menghadapi ancaman menyeluruh seperti fisik/rekayasa sosial
- Pelatihan kesadaran dan respons keamanan karyawan
Cocok untuk
- Organisasi keamanan dan security operations center yang matang
- Organisasi yang membutuhkan latihan pertahanan terhadap penetrasi jaringan internal
- Latihan simulasi bagi manajemen untuk menghadapi serangan APT
- Simulasi APT
- Efektivitas security operations
- Rekayasa sosial
Metode Diagnosis
Tiga pendekatan sesuai tingkat informasi awal
Diagnosis dilakukan dengan memilih atau memadukan salah satu dari tiga metode sesuai cakupan informasi awal yang diberikan.
Black Box
Dilakukan dari perspektif penyerang eksternal, tanpa informasi awal, dengan kondisi yang sama persis seperti peretas sungguhan.
- Simulasi penyerang eksternal
- Tanpa informasi
- Kondisi setara situasi nyata
Grey Box
Kebijakan berbeda dapat diterapkan untuk pengguna tertentu, seluruh pengguna aplikasi, atau berdasarkan kelompok jabatan tertentu.
- Asumsi ancaman dari orang dalam
- Pemanfaatan informasi terbatas
- Skenario kebocoran
White Box
Pemeriksaan presisi tingkat tinggi yang dilakukan berdasarkan seluruh informasi seperti kode sumber, dokumen desain, dan struktur sistem.
- Berbasis kode sumber
- Seluruh struktur diungkap
- Presisi tingkat tertinggi
Skenario serangan utama
Skenario perolehan jalur penetrasi dan pengambilalihan internal yang dilakukan dari perspektif peretas sungguhan
Area eksternal
EXTERNAL ZONE
- Internet
- Simulasi penyerang
- Pengumpulan OSINT
DMZ
DEMILITARIZED ZONE
Firewall lapis kedua- Web Server (WAS)
- Load Balancer
- DNS Server
- Mail / Proxy
Area internal
INTERNAL ZONE
Firewall lapis kedua- DB Server
- WAS
- AD / DC
- Pengumpulan OSINT
Konsultasi keamanan yang terverifikasi pada infrastruktur strategis nasional
dan industri inti
200+
Seluruh sektor keuangan
100+
Instansi negara & publik
300+
Perusahaan besar & swasta
- Menjalankan proyek untuk perusahaan besar seperti Samsung, LG, Kakao, dan Naver
- Pengalaman konsultasi keamanan jangka panjang dengan tiga operator telekomunikasi besar Korea (SKT · KT · LG U+)
- Menangani banyak proyek keamanan berkesulitan tinggi yang berfokus pada bank tier pertama
- Mengamankan infrastruktur penting nasional termasuk Kementerian Luar Negeri Korea, Badan Kepolisian Nasional, dan KEPCO
Pertanyaan yang sering diajukan
Diperiksa langsung oleh white hacker kelas global
Siapkan langkah keamanan yang sesuai dengan perusahaan Anda berdasarkan hasil pengujian nyata. Kami menyambut baik peninjauan adopsi layanan penetration testing & red team maupun permintaan materi.