Diskusi Keamanan Siber dengan Senior Security Consultant, Iskandar dari LOGIQUE
Feradhita
SEO Content Writer, LOGIQUE
Berita tentang serangan dan kejahatan siber semakin marak di Indonesia ya sekarang.
Thalita
Sales Representative, LOGIQUE
Oh, berita apa yang kamu baca?
Feradhita
SEO Content Writer, LOGIQUE
Itu, kasus terkait Bjorka dan terakhir kasus tentang grup cybercrime lockbit
Iskandar
Security Consultant, LOGIQUE
Hmm, sepertinya kita harus mulai meningkatkan kesadaran para pemilik usaha, organisasi, maupun instansi yang ada tentang pentingnya tes penetrasi atau audit keamanan.
Feradhita
SEO Content Writer, LOGIQUE
Kalau boleh tahu, karena aku awam, apa itu tes penetrasi atau audit keamanan?
Iskandar
Security Consultant, LOGIQUE
Tes penetrasi adalah kegiatan audit berupa simulasi serangan siber yang biasa dilakukan oleh para Cybercrime terhadap suatu sistem.
Feradhita
SEO Content Writer, LOGIQUE
Wah, jadi benar-benar terlihat seperti serangan siber ya?
Iskandar
Security Consultant, LOGIQUE
Iya, dari tes tersebut biasanya kita bisa mengetahui celah keamanan yang ada pada sistem target sehingga kita bisa melakukan mitigasi apabila ada serangan yang sebenarnya dan bisa bersiap menghadapi serangan siber.
Feradhita
SEO Content Writer, LOGIQUE
Memang hal ini dibutuhkan ya?
Iskandar
Security Consultant, LOGIQUE
Dengan perkembangan teknologi dari hari ke hari, teknik serangan siber juga semakin bervariasi. Tes penetrasi harus dilakukan secara rutin untuk memastikan bahwa mitigasi yang ada pada sistem sudah terupdate untuk menghadapi serangan siber yang makin banyak.
Thalita
Sales Representative, LOGIQUE
Kita sering diminta untuk membantu perusahaan dalam melakukan tes penetrasi.
Iskandar
Security Consultant, LOGIQUE
LOGIQUE bisa membantu memberikan jasa tes penetrasi atau audit keamanan dengan para konsultan yang berpengalaman serta memiliki sertifikasi di bidang keamanan siber.
Feradhita
SEO Content Writer, LOGIQUE
Oh, bisa jelaskan apa itu tes penetrasi? Aku penasaran, apa ada hal spesial atau unik dari layanan LOGIQUE dibandingkan dengan perusahaan lain?
Thalita
Sales Representative, LOGIQUE
Seperti yang dijelaskan Iskandar, LOGIQUE bisa melakukan penetration testing dengan pen-tester yang sudah mempunyai sertifikat internasional. Jadi, report dan prosedur pengujian yang mereka lakukan pasti mengikuti standar. Nah, untuk masalah harga, menurut kami harga yang ditawarkan masih cukup masuk akal.
Iskandar
Security Consultant, LOGIQUE
LOGIQUE juga memiliki tim pengembangan yang sudah berpengalaman, terdiri dari back-end developer, front-end developer, spesialis devops, dan masih banyak lagi. Jadi, saat klien membutuhkan saran teknis untuk menangani kerentanan keamanan yang sudah teridentifikasi, tim teknis di LOGIQUE siap membantu dengan cepat.
Feradhita
SEO Content Writer, LOGIQUE
Kira-kira berapa harga jasa tes penetrasi?
Thalita
Sales Representative, LOGIQUE
Harganya bisa sangat bervariasi tergantung ruang lingkup dan jenis pen-test yang dilakukan. Kami juga perlu menentukan objek yang akan diuji, seperti website, aplikasi mobile, jaringan, atau sistem lainnya. Selain itu, kami akan mempertimbangkan teknik pen-test yang perlu dilakukan apakah harus menggunakan black box test atau a gray box test. Nah, faktor-faktor inilah yang mempengaruhi penentuan biaya keseluruhan.
Tapi untuk memberikan perkiraan kasar, harga pen-test untuk sebuah web perusahaan sederhana adalah sekitar 30 - 40 juta rupiah. Sebagai perbandingan, agensi keamanan siber lain mungkin akan mengenakan biaya lebih dari 100 juta untuk ruang lingkup yang sama.
Feradhita
SEO Content Writer, LOGIQUE
Wah, selisihnya lumayan besar ya
Iskandar
Security Consultant, LOGIQUE
Iya, kualitas pen-test pun sama karena dilakukan oleh pen-tester bersertifikat yang sama.
Thalita
Sales Representative, LOGIQUE
Kami siap membantu lebih banyak perusahaan di Indonesia. Tujuan kami adalah memberikan dukungan kepada sebanyak mungkin perusahaan.
Feradhita
SEO Content Writer, LOGIQUE
Kedengarannya bagus. Oh ya, bisa jelaskan sedikit lebih detail tentang black box test dan gray box test?
Iskandar
Security Consultant, LOGIQUE
Black box test dan gray box test adalah dua jenis metode yang digunakan dalam penetration testing. Saat menggunakan black box test, pen-tester tidak akan dibekali informasi apapun mengenai sistem yang akan diuji, baik itu infrastruktur atau source code yang digunakan. Jadi, pen-tester diposisikan seperti seorang hacker yang harus mengeksploitasi sistem untuk mencari celah keamanan yang dapat diretas.
Sedangkan, saat melakukan gray box test, maka penguji atau pen-tester akan memiliki sedikit pengetahuan tentang sistem yang diuji seperti konfigurasi jaringan serta informasi dasar tentang sistem. Metode ini mencerminkan kondisi yang lebih realistis, di mana penyerang mungkin memiliki akses terbatas ke sistem yang akan diserang. Skenario seperti ancaman insider juga bisa disimulasikan dalam skema gray box test ini, dan beberapa kasus besar yang terjadi karena adanya ancaman dari insider seperti kurangnya pengetahuan karyawan akan bahaya ancaman digital maupun kadang dengan motif disengaja.
Feradhita
SEO Content Writer, LOGIQUE
Harga jasa pen-test bisa berbeda tergantung pada jenis metode test yang diperlukan ya?
Thalita
Sales Representative, LOGIQUE
Iya, benar. Tenang aja, setelah kita punya pemahaman yang jelas tentang situasi dan kebutuhan perusahaan, pasti kita akan memberikan saran dan rekomendasi yang sesuai.
Feradhita
SEO Content Writer, LOGIQUE
Ok, kedengarannya tidak terlalu sulit untuk menjaga keamanan. Tapi apakah hanya itu saja? atau ada hal lain yang harus dipertimbangkan oleh perusahaan terkait keamanan siber atau penetration test?
Iskandar
Security Consultant, LOGIQUE
Memang tidak sulit. Tapi di sisi lain, penting bagi perusahaan untuk memiliki pemahaman yang baik bahwa penilaian rutin atau penetration test reguler harus tetap dilakukan.
Thalita
Sales Representative, LOGIQUE
Kalau aku sendiri menyarankan agar perusahaan untuk tidak hanya mempertimbangkan penetration test saja, tetapi juga mengimplementasikan alat simulasi phishing (Cywareness).
Feradhita
SEO Content Writer, LOGIQUE
Apa itu alat simulasi phising?
Thalita
Sales Representative, LOGIQUE
Alat simulasi phishing Cywareness adalah alat simulasi phishing komprehensif yang dirancang untuk menilai dan meningkatkan kesadaran keamanan serta kesiapan karyawan terhadap serangan phishing. Alat ini dapat mengirimkan email simulasi phishing yang realistis kepada karyawan dan memantau respon mereka. Dengan menggunakan Cywareness, perusahaan dapat mengidentifikasi potensi kerentanan yang terdapat pada karyawannya dan memberikan pelatihan untuk meningkatkan kemampuan mereka dalam mendeteksi dan mencegah serangan phishing.
Feradhita
SEO Content Writer, LOGIQUE
Apakah alat ini diperlukan oleh perusahaan?
Thalita
Sales Representative, LOGIQUE
Tentu. Kami melihat antusiasme yang cukup besar terkait simulasi phishing. Perlu diingat bahwa risiko dan kerugian potensial dari serangan phishing bisa sangat besar. Oleh karena itu, kami sangat menyarankan agar perusahaan juga fokus meningkatkan pemahaman karyawannya terkait penipuan phishing. Nah, Cywareness merupakan alat yang sangat sesuai untuk mengatasi kebutuhan tersebut.
Iskandar
Security Consultant, LOGIQUE
Ya, benar! Dengan menggabungkan penetration test dengan alat simulasi phishing Cywareness, perusahaan bisa memiliki strategi untuk meningkatkan keamanan siber yang lebih komprehensif.
Feradhita
SEO Content Writer, LOGIQUE
Terimakasih atas penjelasannya, sekarang aku jadi tahu bahwa melakukan tes penetrasi dan mengimplementasikan alat simulasi phishing sangat penting bagi perusahaan.
Iskandar
Security Consultant, LOGIQUE
Sama-sama. Ingat, penting bagi perusahaan untuk selalu waspada dan terus melakukan langkah-langkah keamanan agar bisa terlindungi dari serangan phishing atau serangan siber lainnya.
Thalita
Sales Representative, LOGIQUE
Jika ada pertanyaan lain atau membutuhkan bantuan untuk melakukan penetration test, jangan ragu untuk menghubungi LOGIQUE. Kami selalu siap membantu.
Narasumber
Maulana Iskandar Zulkarnaen
Security Team Leader
Thalita
Sales Representative
Feradhita
SEO Content Writer
Diskusi Seputar IT Siber Security Lainnya
Iskandar
Diskusi Keamanan Siber dengan Senior Security Consultant, Iskandar dari LOGIQUE
Terima kasih atas ketertarikan Anda kepada LOGIQUE
Jika Anda memilih untuk dihubungi melalui WhatsApp, silakan masukkan nomor telepon Anda di formulir di sebelah kanan.
Anda akan diarahkan ke aplikasi WhatsApp setelahnya. Jika Anda lebih memilih dihubungi melalui email, silakan gunakan
formulir pertanyaan yang tersedia melalui tombol di bawah ini.
Konsultan Web Security kami segera menghubungi Anda.
Mohon sisihkan waktu untuk menjawab survei kami, hal tersebut akan membantu kami dalam mementukan orang
yang sesuai dalam proses konfirmasi dan menjawab pertanyaan Anda.
Kontak Anda sudah kami terima. Tim sales kami akan segera menghubungi Anda kembali.
Our website use cookies. By continuing navigating, we resume your permission to deploy cookies as detailed in our Privacy Policy
×
Manage Cookie Consent
To provide the best experiences, we use technologies like cookies to store /or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this state. Not conesnting or withdrawing concent, may adversely affect certain features and functions.