Jasa Vulnerability Assessment untuk Software dan Jaringan
Legia memetakan celah keamanan pada sistem, aplikasi, dan jaringan Anda, lalu menyusunnya menjadi laporan bertingkat prioritas yang bisa langsung diserahkan ke auditor. Pemeriksaannya mengikuti OWASP dan NIST SP 800-115.
-
OWASP & NIST
Acuan metodologi pemeriksaan
-
CVSS
Dasar penilaian tingkat keparahan temuan
-
Uji ulang
Celah diperiksa lagi setelah perbaikan
Biaya Vulnerability Assessment
Biaya dihitung dari jumlah aset yang diperiksa dan seberapa sering pemeriksaan diulang. Pemeriksaan sekali jalan dan langganan berkala berbeda dasar perhitungannya.
Yang menentukan biaya:
- Jumlah host, aplikasi, dan alamat IP
- Cakupan jaringan internal atau hanya aset yang terhubung internet
- Frekuensi pemeriksaan
- Kedalaman verifikasi tiap temuan
- Format laporan yang dibutuhkan auditor
Teknologi yang kami pakai
Perkakas yang benar-benar dipakai di pekerjaan ini. Pilihannya menyesuaikan sistem yang sudah Anda jalankan, bukan dipaksakan seragam.
- Nessus
- OWASP ZAP
- Nmap
- Burp Suite
- Wireshark
Studi kasus di Cyber Security
Lihat SemuaIsi laporan yang Anda terima
Hasil pemindaian mentah biasanya terlalu panjang untuk ditindaklanjuti. Lima bagian berikut yang membuatnya bisa diurutkan, dikerjakan, dan diserahkan ke auditor.
-
Ringkasan untuk manajemen
Ringkasan untuk manajemen berisi kondisi keseluruhan dan risiko utama, ditulis tanpa istilah teknis.
-
Temuan berperingkat CVSS
Daftar temuan dengan tingkat keparahan berdasarkan CVSS, lengkap dengan bukti dan lokasi celahnya.
-
Langkah perbaikan berprioritas
Langkah perbaikan per temuan, diurutkan berdasarkan prioritas dan tingkat kesulitannya.
-
Pemetaan ke standar Anda
Pemetaan temuan ke kontrol standar yang Anda ikuti, seperti ISO 27001, ketentuan OJK, atau PCI-DSS.
-
Pengujian ulang
Pengujian ulang setelah perbaikan, untuk memastikan celah benar-benar tertutup.
Pertanyaan yang sering masuk
Berapa biaya jasa vulnerability assessment?
Dasar perhitungannya jumlah aset yang diperiksa, jenis ruang lingkupnya, dan apakah pengujian ulang termasuk. Legia menyampaikan rinciannya setelah ruang lingkup ditetapkan bersama.
Apa bedanya vulnerability assessment dan penetration testing?
Vulnerability assessment memetakan celah keamanan seluas mungkin tanpa mengeksploitasinya, dan cocok untuk pemeriksaan berkala serta pemenuhan audit. Penetration testing menguji secara manual dengan benar-benar mencoba menembus, untuk membuktikan dampak nyata dari celah tertentu.
Apakah laporannya bisa dipakai untuk audit ISO 27001 atau ketentuan OJK?
Laporan Legia memuat temuan bertingkat keparahan beserta pemetaannya ke kontrol standar yang Anda ikuti. Kirimkan ketentuan audit yang Anda terima, dan Legia menyampaikan apakah ruang lingkup yang dibutuhkan sudah tercakup.
Apakah pengujian bisa mengganggu sistem yang sedang berjalan?
Vulnerability assessment tidak mengeksploitasi celah, sehingga risikonya jauh lebih kecil dibanding penetration testing. Pemindaian tetap dijadwalkan di luar jam sibuk, dan pengujian hanya dimulai setelah ada surat izin tertulis dari pemilik sistem yang memuat ruang lingkup dan batasannya.
Apakah Legia juga memperbaiki celah yang ditemukan?
Perbaikan adalah pekerjaan terpisah dari pemeriksaan. Laporan Legia memuat langkah perbaikan per temuan agar tim Anda dapat mengerjakannya sendiri. Bila Anda ingin Legia yang mengerjakan, pekerjaan itu dihitung sebagai proyek tersendiri.
Seberapa sering vulnerability assessment sebaiknya dilakukan?
Sebagian besar ketentuan audit meminta pemeriksaan setahun sekali. Di luar itu, pemeriksaan sebaiknya dilakukan setiap ada perubahan besar pada sistem, seperti penambahan modul, migrasi server, atau pembukaan akses baru ke publik.
Bagaimana laporan hasil pengujian dijaga kerahasiaannya?
Legia menandatangani perjanjian kerahasiaan sebelum pengujian dimulai. Laporan diserahkan lewat kanal terenkripsi hanya kepada penerima yang Anda tunjuk, dan Legia tidak menyimpan salinan melebihi masa yang disepakati.
Layanan yang sering diambil bersamaan
Cyber Security
Penetration Testing
Pengujian manual yang membuktikan sejauh mana sebuah celah bisa dimanfaatkan, lengkap dengan bukti.
Lihat Penetration TestingCloud & Infrastructure
Instalasi & Pengelolaan Server
Pemasangan, penguatan keamanan, pemantauan, dan migrasi server di kantor maupun di cloud.
Lihat Instalasi & Pengelolaan ServerDigital Experience
Jasa Maintenance Website
Perawatan bulanan agar website tetap online, aman, dan diperbarui tanpa tim IT sendiri.
Lihat Jasa Maintenance WebsiteDiminta menyerahkan hasil vulnerability assessment?
Kirimkan ketentuan audit atau permintaan yang Anda terima. Legia menyampaikan ruang lingkup dan durasi yang sesuai dalam sesi 30 menit.