
Rp 26.000.000
Ruang Ide Bagus Digital
Indonesia, Indonesia
<p><div class="blog-content"> <div style="text-align:justify;"> <b>[ Mengenal Pentest ]</b> Penetration Test atau yang sering di sebut ( PENTEST ) adalah kegiatan untuk menganalisa keamanan sebuah sistem atau jaringan dari corporate , perbankan atau semua usaha yang berkaitan dengan internet dan teknologi informasi dan industri untuk menemukan beberapa hole atau kelemahan pada sistem yang di gunakan </div> <div style="text-align:justify;"> <br/></div> <div style="text-align:justify;"> Jika sebuah usaha yang anda miliki adalah perbankan betapa pentingnya keamanan dari sistem informasi yang anda gunakan ? betapa berharganya keamanan data dari nasabah anda ? betapa besar resiko yang anda genggam dari seluruh nasabah anda ? mungkinkah ada oknum tertentu yang ingin menjatuhkan anda dari segi sistem informasi dan media yang sangat luas saat ini ? maka dari itu di butuhkan PENTEST ( Penetration Test ) bagi usaha yang bergerak atau bergantung dengan teknologi dan jaringan saat ini </div> <div style="text-align:justify;"> <br/></div> <div style="text-align:justify;"> <br/></div> <div style="text-align:center;"> <b>[ Mengapa di butuhkan PENTEST ]</b></div> <div style="text-align:center;"> <br/><br/></div> <div style="text-align:justify;"> pentest sangat di butuhkan di era digital saat ini, dengan maraknya kejahatan cyber yang semakin tahun semakin meningkat, dan usaha usaha baru bermunculan dengan menggunakan sistem informasi dan teknologi jaringan saat ini, peretas peretas pun semakin berkembang dengan kemampuan masing masing yang sangat canggih</div> <div style="text-align:justify;"> <br/></div> <div style="text-align:justify;"> Maka dari itu PENTEST sangat di butuhkan untuk mengidentifikasi sebuah hole atau kelemahan dalam sistem yang dapat menyebabkan kerugian dari pihak pemilik usaha yang berkaitan dengan sistem ifnormasi dan teknologi jaringan , PENTEST sendiri di lakukan untuk memperbaiki sebuah celah keamanan dari sistem yang di uji secara keseluruhan, untuk meminimalkan atau mengurangi resiko terhadap serangan cyber saat ini</div> <div style="text-align:justify;"> <br/></div> <div style="text-align:justify;"> Dengan menggunakan PENTEST sebuah usaha akan berjalan lebih aman dan terhindar dari kejadian kejadian yang tidak di inginkan secara digital ( Serangan Cyber Dari Peretas ) kegiatan PENTEST juga dapat memperbaiki celah keamanan yang ada di dalam sistem secara menyeluruh </div> <div style="text-align:justify;"> <br/><br/></div> <div style="text-align:center;"> <b>[ Layanan PENTEST ]</b></div> <div style="text-align:justify;"> <b><br/></b> <b><br/></b></div> <div style="text-align:justify;"> layanan PENTEST yang di sajikan di <b>Epic Secure</b> ada tiga layanan yang akan di berikan kepada client <b>Epic Secure</b> yaitu sebagai berikut ini :<br/><br/></div> <div style="text-align:justify;"> </div> <ol><li style="text-align:justify;">BlackBox</li><li style="text-align:justify;">WhiteBox</li><li style="text-align:justify;">Pelatihan Pengamanan Sistem </li></ol><div style="text-align:justify;"> <b><br/></b> <b>BlackBox </b>= adalah kegiatan pentest yang di lakukan untuk menganalisa sistem keamanan sistem yang client gunakan tanpa mengetahui informasi detail , kecuali nama aplikasi atau website dan juga domain , yang kemudian pihak <b>Epic Secure</b> akan melakukan PENTEST terhadap perusahaan atau sistem yang client miliki dan bisa di katakan melakukan analisa keamanan dari luar jaringan yang berada di perusahaan</div> <div style="text-align:justify;"> <br/></div> <div style="text-align:justify;"> <b>WhiteBox</b> = adalah kegiatan pentest yang di lakukan dengan mengetahui informasi dari sistem yang akan di uji mulai dari domain, IP address, Firewall, Jaringan Dalam , jaringan luar atau jalur akses menuju aplikasi atau sistem yang di gunakan, dan akan menguji semua jaringan yang di gunakan oleh karyawan yang berkaitan dengan sistem ifnormasi dan juga aplikasi + jaringan yang ada, <b>Epic Secure </b>akan melakukan pengujian secara keseluruhan sistem dan jaringan yang di gunakan dari dalam jaringan yang di gunakan oleh perusahaan untuk menganalisa hole atau celah yang perlu untuk di patch ( di benahi ) </div> <div style="text-align:justify;"> <br/></div> <div style="text-align:justify;"> <b>Pelatihan Pengamanan Sistem</b> = pelatihan pengamanan sistem akan di berikan oleh <b>Epic Secure</b> kepada client, dengan tujuan akhir setalah dua proses Pentest di atas ( WhiteBox dan BlackBox ) mencapai tahapan finish , dengan tujuan agar client dapat memiliki team untuk mengatasi keamanan ketika terdapat masalah yang baru muncul dan di harapkan dapat menyelesaikan masalah yang ada pada perusahaan yang telah di beri pelatihan </div> <div style="text-align:justify;"> <br/></div> <div style="text-align:center;"> <br/><b>SPESIFIKASI PENTEST </b></div> <div style="text-align:center;"> <br/><br/></div> <div style="text-align:justify;"> <b>[1] General Information Gathering</b> proses ini Epic Secure akan mencoba menggali semua informasi dari perusahaan yang akan di uji, informasi tentang sistem, karyawan, dan juga informasi iformasi sistem yang di gunakan oleh perushaan, teknik ini akan mendapatkan keamanan informasi yang beredar dan mudah di dapatkan oleh para peretas, dan proses ini di butuhkan untuk mengamankan sebuah informasi yang bisa di salah gunakan untuk mengambil alih sebuah sistem yang ada atau mengacau sistem dan program yang menjadi target peretas</div> <div style="text-align:justify;"> <br/><br/></div> <div style="text-align:justify;"> <b>Waktu Kerja 5 hari</b></div> <div style="text-align:justify;"> <br/><b>Meliputi : </b><br/><ol><li>Seluruh data yang berkaitan dengan perusahaan</li><li>Informasi sistem dan server yang di gunakan</li><li>Lokasi dari perusahaan dan server </li><li>Penggalian informasi secara manual ( sensitive informasi )</li><li>Data karyawan </li></ol> <br/><br/></div> <div style="text-align:justify;"> <b>[2] Vulnerability Scanning</b> proses ini akan di lakukan dengan 2 metode ( BlackBox dan WhiteBox ) dalam proses ini <b>Epic Secure</b> akan mengumpulkan semua celah yang ada dalam sistem perusahaan atau aplikasi yang di gunakan, dengan beberapa software yang sudah di siapkan dan di gunakan secara profesional, dengan proses ini <b>Epic Secure</b> dapat mengetahui semua celah yang ada di dalam sistem untuk mudah di analisa dengan proses selanjutnya </div> <div style="text-align:justify;"> <br/><br/></div> <div style="text-align:justify;"> <b>Waktu Kerja 7 Hari</b></div> <div style="text-align:justify;"> <br/><b>Meliputi :</b><br/><ol><li>Seluruh IP address yang aktif dalam perusahaan</li><li>Seluruh service yang di gunakan</li><li>Domain dan sub domain</li><li>Aplikasi dalam jaringan </li><li>Seluruh jaringan dan PC yang ada dalam jaringan dalam</li></ol><br/></div> <div style="text-align:justify;"> <b>[3] Network Scanning And Monitoring</b> proses ini akan menguji seluruh jaringan yang di gunakan oleh prusahaan, mulai dari jalur akses utama menuju program atau sistem, wireless perusahaan, dan juga seluruh server yang terdaftar dalam perusahaan, dan juga jalur akses para karyawan untuk mengakses data dan menggunakan aplikasi atau program dari perusahaan, dari sini <b>Epic Secure</b> dapat menemukan celah untuk menghindari pencurian data dari jaringan dan gangguan down network yang di sebabkan oleh serangan cyber dan peretas lain atau kecurangan dari karyawan yang ingin mengambil keuntungan dari celah jaringan perusahaan</div> <div style="text-align:justify;"> <br/><br/></div> <div style="text-align:justify;"> <b>Waktu Kerja 15 Hari</b></div> <div style="text-align:justify;"> <br/><b>Meliputi :</b><br/><ol><li>Seluruh jaringan perusahaan</li><li>Wireless Dan Kabel</li><li>Router , Server , dan Gateway </li><li>Firewall </li><li>Seluruh Host yang berada dalam jaringan permanen</li></ol><br/><br/></div> <div style="text-align:justify;"> <b>[4] Exploitation </b> proses untuk menguji coba sebuah vulnerability yang di temukan dari proses proses sebelumnya, agar dapat memberikan solusi dan path yang tepat dari vulnerability yang di temukan, dengan begini <b>Epic Secure</b> akan dengan mudah untuk memberikan sebuah report tentang sistem yang sedang di uji, report berisi<br/><br/></div> <ul><li>Jenis vulnerability </li><li>Path yang du butuhkan</li><li>Resiko Vulnerability</li><li>Cara mengatasi Vulnerebility </li></ul><div> <b><br/></b> <b>Waktu Kerja 15 Hari</b> </div> <div> <br/><b>Meliputi :</b><br/><br/><ol><li>Semua Hole yang di temukan</li><li>Seluruh IP address dan Domain Sub domain </li></ol><br/><b>[5] Report</b> merekam dan menjadi kan semua hasil dari pentest berserata permasalahan permasalahan yang di temukan berserta solusinya menjadi sebuah dokumen yang dapat di pelajari sebagai buku panduan keamanan dari sebuah perusahaan dan sistem yang di gunakan, agar para karyawan yang bertanggung jawab atas keamanan dapat dengan mudah memahami sistem yang di pegang dan menjadi tanggung jawabnya<br/><br/><br/><b>Waktu Kerja 7 Hari</b><br/><br/><b>Meliputi : </b><br/><ol><li>Seluruh kegiatan yang di kerjakan saat pentest</li><li>Catatan Hole</li><li>Modul Perbaikan dan solusi </li></ol></div> <div> <b><br/></b> <b>[6] Pelatihan Pengamanan Sistem</b> akan di berikan kepada pihak dari perusahaan yang bertugas menangani keamanan sistem informasi dan teknologi yang di gunakan oleh perusahaan tersebut, proses ini akan memberikan pelatihan :<br/><br/></div> <div> <ul><li>Pelatihan analisa data jaringan</li><li>Pelatihan analisa error </li><li>Pelatihan analisa down system </li><li>Pelatihan memperbaiki permasalahan </li><li>Pelatihan mencari solusi dari sebuah masalah yang timbul </li><li>Pelatihan mengamankan data </li></ul><div> <b><br/></b> <b>Waktu Kerja 10 hari </b></div> </div></div></p>