home

BERANDA

about

TENTANG KAMI

services

LAYANAN

others menu

MENU LAIN

close

Penetration Testing Data Center untuk Perusahaan Infrastruktur & Konstruksi

Sebuah perusahaan infrastruktur dan konstruksi yang berfokus pada pembangunan serta pengelolaan proyek strategis nasional tengah menjalankan modernisasi sistem IT. Sebagai bagian dari inisiatif tersebut, perusahaan mengelola infrastruktur data center untuk mendukung aplikasi bisnis kritis, termasuk pemantauan aset dan sistem kontrol proyek.

Hero Hutama Karya Data Center

Latar Belakang

Perkembangan teknologi mendorong perusahaan untuk mengadopsi berbagai layanan digital dalam operasional lapangan dan manajemen proyek. Data center kini berperan sebagai tulang punggung sistem, menjalankan beragam layanan mulai dari portal manajemen aset hingga sistem gerbang tol yang mengendalikan peralatan di lapangan. Seiring meningkatnya volume data dan keterhubungan dengan sistem pihak ketiga, risiko serangan siber pun ikut bertambah terutama yang berkaitan dengan kerahasiaan data dan keamanan akses jaringan.

Client Hutama Karya

Tantangan

Volume Data Sensitif

Volume Data Sensitif

Data center menyimpan ratusan gigabyte data proyek, termasuk dokumen kontrak, laporan keuangan, dan hasil monitoring lapangan, yang harus dijaga kerahasiaannya.

Akses Pihak Ketiga

Akses Pihak Ketiga

Integrasi dengan vendor dan mitra (misalnya penyedia layanan cloud dan toll gate system) menambah kompleksitas kontrol akses.

Kepatuhan & Keandalan

Kepatuhan & Keandalan

Perusahaan wajib mematuhi standar keamanan IT dan memastikan ketersediaan layanan ≥ 99,9% tanpa gangguan akibat insiden keamanan.

Solusi Penetration Testing Data Center

LOGIQUE melakukan penetration testing komprehensif selama satu minggu dengan kombinasi onsite dan remote testing, dibawakan oleh pentester bersertifikat CEH Master. Dua strategi digabung untuk cakupan maksimal:

Black Box Testing

Black Box Testing

Tanpa informasi sistem internal, menyerupai serangan eksternal nyata.

Gray Box Testing

Gray Box Testing

Dilengkapi akses kredensial terbatas untuk simulasi insider threat dan pengujian mendalam.

Rangkaian Kegiatan

Hari 1
Onsite Testing
  • Kick-off & verifikasi akses fisik ke ruang server– Pemetaan topologi LAN
Remote Testing
  • Enumeration jaringan (Nmap)– Pengaturan koneksi VPN
Hari 2
Onsite Testing
  • Wawancara tim operasional TI– Tinjau diagram segmentasi jaringan
Remote Testing
  • Analisis cipher SSL/TLS (ssl-enum-ciphers)
Hari 3
Onsite Testing
  • Cek patch level SSH server lokal
Remote Testing
  • Uji Terrapin attack dengan packet-injection PoC
Hari 4
Onsite Testing
  • Validasi konfigurasi SNMP pada switch/core router
Remote Testing
  • SNMPwalk dengan community “public” dan uji write di lab terisolasi
Hari 5
Onsite Testing
  • Mid-engagement review & diskusi mitigasi awal
Remote Testing
  • Eksploitasi SWEET32 pada koneksi VPN dan capture traffic
Hari 6
Onsite Testing
  • Verifikasi perbaikan sementara oleh tim TI
Remote Testing
  • Retest seluruh vektor serangan setelah hot-fix
Hari 7
Onsite Testing
  • Presentasi temuan dan roadmap remediasi
Remote Testing
  • Penyusunan laporan akhir dan penyerahan dokumen

Hasil yang Diperoleh

Identifikasi Kerentanan Kritis

SWEET32 (CVE-2016-2183)

Terungkap penggunaan cipher 3DES pada VPN, memungkinkan dekripsi sebagian lalu lintas setelah ~32 GB data terekam.

SSH Terrapin (CVE-2023-48795)

Protokol SSH rentan terhadap downgrade negotiation, berpotensi melemahkan algoritma enkripsi tanpa terdeteksi.

SNMP “public”

Community string default memungkinkan enumerasi konfigurasi jaringan dan potensi perubahan tak terotorisasi.

Rekomendasi Mitigasi

Hapus 3DES & Blowfish

Konfigurasikan ulang SSL/TLS dan VPN agar hanya mendukung AES-GCM/ChaCha20-Poly1305.

SSH Patch & Hardening

Upgrade ke OpenSSH ≥ 9.6; non-aktifkan CBC modes; terapkan ecdh-sha2 key-exchange.

Amankan SNMP

Ganti community string default dengan nilai unik; migrasi ke SNMPv3 dengan otentikasi dan enkripsi; batasi akses via ACL

Peningkatan Keamanan & Kepatuhan

Dengan tindakan remediasi yang direkomendasikan, perusahaan dapat memperkuat kerahasiaan, integritas, dan ketersediaan infrastruktur data center, sekaligus memenuhi persyaratan audit keamanan internal dan eksternal.

Silakan kunjungi halaman Layanan Penetration Testing LOGIQUE untuk informasi lebih lanjut.

Contact Us

CONTACT LOGIQUE

Is your system and web truly secure?

LOGIQUE offers world-class penetration testing services conducted by certified professionals (OSCP, CEH, etc.)—all performed in-house to ensure full confidentiality and top-quality results.

We provide clear, actionable reports, fast delivery, and tailored support. That’s why financial institutions, corporations, and government offices trust us.

Ready to get started or learn more?

Feel free to request a sample report or a tailored proposal. No obligations.