Lewati ke konten utama
Legia

Jasa Vulnerability Assessment untuk Software dan Jaringan

Legia memetakan celah keamanan pada sistem, aplikasi, dan jaringan Anda, lalu menyusunnya menjadi laporan bertingkat prioritas yang bisa langsung diserahkan ke auditor. Pemeriksaannya mengikuti OWASP dan NIST SP 800-115.

Biaya Vulnerability Assessment

Biaya dihitung dari jumlah aset yang diperiksa dan seberapa sering pemeriksaan diulang. Pemeriksaan sekali jalan dan langganan berkala berbeda dasar perhitungannya.

Yang menentukan biaya:

  • Jumlah host, aplikasi, dan alamat IP
  • Cakupan jaringan internal atau hanya aset yang terhubung internet
  • Frekuensi pemeriksaan
  • Kedalaman verifikasi tiap temuan
  • Format laporan yang dibutuhkan auditor
Jadwalkan Konsultasi
Empat orang menyimak layar laptop dalam pembahasan di ruang rapat

Teknologi yang kami pakai

Perkakas yang benar-benar dipakai di pekerjaan ini. Pilihannya menyesuaikan sistem yang sudah Anda jalankan, bukan dipaksakan seragam.

  • Nessus
  • OWASP ZAP
  • Nmap
  • Burp Suite
  • Wireshark

Studi kasus di Cyber Security

Lihat Semua
Beranda situs PT Kebon Agung dengan hero produk gula di ladang tebu dan bagian produk di bawahnya

PT Kebon Agung

Situs Korporat PT Kebon Agung

Manufaktur & Distribusi

Isi laporan yang Anda terima

Hasil pemindaian mentah biasanya terlalu panjang untuk ditindaklanjuti. Lima bagian berikut yang membuatnya bisa diurutkan, dikerjakan, dan diserahkan ke auditor.

  • Ringkasan untuk manajemen

    Ringkasan untuk manajemen berisi kondisi keseluruhan dan risiko utama, ditulis tanpa istilah teknis.

  • Temuan berperingkat CVSS

    Daftar temuan dengan tingkat keparahan berdasarkan CVSS, lengkap dengan bukti dan lokasi celahnya.

  • Langkah perbaikan berprioritas

    Langkah perbaikan per temuan, diurutkan berdasarkan prioritas dan tingkat kesulitannya.

  • Pemetaan ke standar Anda

    Pemetaan temuan ke kontrol standar yang Anda ikuti, seperti ISO 27001, ketentuan OJK, atau PCI-DSS.

  • Pengujian ulang

    Pengujian ulang setelah perbaikan, untuk memastikan celah benar-benar tertutup.

Pertanyaan yang sering masuk

Berapa biaya jasa vulnerability assessment?

Dasar perhitungannya jumlah aset yang diperiksa, jenis ruang lingkupnya, dan apakah pengujian ulang termasuk. Legia menyampaikan rinciannya setelah ruang lingkup ditetapkan bersama.

Apa bedanya vulnerability assessment dan penetration testing?

Vulnerability assessment memetakan celah keamanan seluas mungkin tanpa mengeksploitasinya, dan cocok untuk pemeriksaan berkala serta pemenuhan audit. Penetration testing menguji secara manual dengan benar-benar mencoba menembus, untuk membuktikan dampak nyata dari celah tertentu.

Apakah laporannya bisa dipakai untuk audit ISO 27001 atau ketentuan OJK?

Laporan Legia memuat temuan bertingkat keparahan beserta pemetaannya ke kontrol standar yang Anda ikuti. Kirimkan ketentuan audit yang Anda terima, dan Legia menyampaikan apakah ruang lingkup yang dibutuhkan sudah tercakup.

Apakah pengujian bisa mengganggu sistem yang sedang berjalan?

Vulnerability assessment tidak mengeksploitasi celah, sehingga risikonya jauh lebih kecil dibanding penetration testing. Pemindaian tetap dijadwalkan di luar jam sibuk, dan pengujian hanya dimulai setelah ada surat izin tertulis dari pemilik sistem yang memuat ruang lingkup dan batasannya.

Apakah Legia juga memperbaiki celah yang ditemukan?

Perbaikan adalah pekerjaan terpisah dari pemeriksaan. Laporan Legia memuat langkah perbaikan per temuan agar tim Anda dapat mengerjakannya sendiri. Bila Anda ingin Legia yang mengerjakan, pekerjaan itu dihitung sebagai proyek tersendiri.

Seberapa sering vulnerability assessment sebaiknya dilakukan?

Sebagian besar ketentuan audit meminta pemeriksaan setahun sekali. Di luar itu, pemeriksaan sebaiknya dilakukan setiap ada perubahan besar pada sistem, seperti penambahan modul, migrasi server, atau pembukaan akses baru ke publik.

Bagaimana laporan hasil pengujian dijaga kerahasiaannya?

Legia menandatangani perjanjian kerahasiaan sebelum pengujian dimulai. Laporan diserahkan lewat kanal terenkripsi hanya kepada penerima yang Anda tunjuk, dan Legia tidak menyimpan salinan melebihi masa yang disepakati.

Layanan yang sering diambil bersamaan

Diminta menyerahkan hasil vulnerability assessment?

Kirimkan ketentuan audit atau permintaan yang Anda terima. Legia menyampaikan ruang lingkup dan durasi yang sesuai dalam sesi 30 menit.