Topik / Keamanan informasi

Siapkan pengamanan, audit, dan penanganan insiden

Ketahui apa yang perlu dijaga, siapa yang bertanggung jawab, dan apa yang harus dilakukan saat layanan atau data bermasalah.

Pelajari dasar keamanan sehari-hari: akun, pesan mencurigakan, dan dokumen kerja. Sedang menyiapkan login atau akses tim? Buka bagian akun, identitas, dan izin akses.

Pahami istilah keamanan

Belajar untuk pekerjaan sehari-hari

Mulai dari dasar

Siapkan pengujian keamanan

Panduan · Keamanan

Pentest untuk bisnis: tujuan, proses, dan hasilnya

Pahami uji penetrasi atau pentest: apa yang diuji, batas hasilnya, persiapan, serta laporan dan pengujian ulang yang perlu disepakati.

Baca selengkapnya
Panduan · Keamanan

Black box, white box, dan grey box dalam pentest

Bandingkan black box, white box, dan grey box berdasarkan informasi serta akses penguji. Pilih pendekatan pentest sesuai tujuan dan batas waktu.

Baca selengkapnya
Panduan · Keamanan

Cara memilih vendor pentest dan membandingkan penawaran

Bandingkan vendor pentest dari lingkup, kemampuan penguji, metode, penanganan data, laporan, dan retest. Gunakan contoh pertanyaan sebelum menyetujui penawaran.

Baca selengkapnya
Panduan · Keamanan

Cara menentukan lingkup pentest website dan API

Tentukan aset, fitur, akun, lingkungan, izin pihak ketiga, dan batas pengujian. Gunakan contoh lingkup pentest sebelum menyepakati pekerjaan.

Baca selengkapnya
Panduan · Keamanan

Cara membaca laporan pentest dan hasil retest

Pahami lingkup laporan pentest, bukti temuan, batas skor CVSS, prioritas perbaikan, serta status retest. Gunakan contoh catatan tindak lanjut.

Baca selengkapnya
Panduan · Keamanan

Biaya dan waktu pentest: apa yang perlu dibandingkan?

Pahami faktor biaya dan waktu pentest: lingkup aplikasi, akses, metode, laporan, perbaikan, dan retest. Siapkan permintaan penawaran yang jelas.

Baca selengkapnya
Panduan · Keamanan

Menerima laporan kerentanan: VDP, bug bounty, dan tindak lanjut

Siapkan kanal laporan kerentanan, batas izin pengujian, petugas penerima, dan koordinasi perbaikan. Bedakan VDP, bug bounty, dan pekerjaan pentest.

Baca selengkapnya

Periksa hasil pengujian dan perbaikan

Website, API dan aplikasi

Panduan · Keamanan

Keamanan website sebelum peluncuran: apa yang perlu diperiksa?

Periksa HTTPS, CMS dan plugin, akses admin, cadangan, WAF, serta kesiapan gangguan sebelum website diluncurkan atau diserahterimakan.

Baca selengkapnya
Panduan · Keamanan

Keamanan API: akses pengguna, tenant, token, dan batas penggunaan

Susun pemeriksaan akses API dengan akun dan data fiktif. Bedakan login, izin data, token, pembatasan permintaan, dan penyalahgunaan alur bisnis.

Baca selengkapnya
Panduan · Keamanan

Keamanan aplikasi mobile: persiapan rilis Android dan iOS

Siapkan pemeriksaan penyimpanan lokal, izin perangkat, SDK, komunikasi jaringan, serta lingkup pentest mobile dan API sebelum merilis aplikasi.

Baca selengkapnya
Panduan · Keamanan

Pengembangan aplikasi yang aman: threat modeling sampai rilis

Susun proses keamanan dalam pengembangan: threat modeling, code review, SAST, DAST, SCA, SBOM, pengamanan CI/CD, dan tindak lanjut setelah rilis.

Baca selengkapnya
Panduan · Keamanan

Keamanan fitur AI: data, prompt injection, dan akses agen

Siapkan pemeriksaan fitur AI: sumber data, prompt injection, batas akses agen, persetujuan tindakan, dan kriteria uji sebelum fitur diluncurkan.

Baca selengkapnya
Panduan · Keamanan

Membuat dan menggunakan SBOM dalam pengembangan aplikasi

Hubungkan daftar komponen perangkat lunak atau SBOM dengan versi rilis, pemeriksaan kerentanan, lisensi, dan tindak lanjut agar inventaris dapat dipakai saat ada masalah.

Baca selengkapnya
Panduan · Keamanan

Mengamankan CI/CD dan proses rilis aplikasi

Batasi akses pipeline, runner dan rahasia, periksa perubahan konfigurasi, lalu hubungkan hasil pengujian dan persetujuan dengan artefak yang masuk produksi.

Baca selengkapnya
Panduan · Keamanan

Memisahkan data pelanggan dalam aplikasi SaaS

Periksa batas antarorganisasi pelanggan pada API, database, cache, penyimpanan, antrean, ekspor, dan akses dukungan agar data tidak terbuka lintas pelanggan.

Baca selengkapnya

Akun, identitas, dan izin akses

Panduan · Keamanan

Mengamankan akun kerja: MFA, passkey, SSO, dan pencabutan akses

Atur akun admin, MFA atau passkey, pemulihan akun, SSO, akses vendor, serta pegawai masuk, pindah peran, dan keluar dengan bukti pemeriksaan.

Baca selengkapnya
Panduan · Keamanan

OAuth dan OpenID Connect: beda izin API dan login

Pahami OAuth, OIDC, ID token, access token, PKCE, serta pemeriksaan login. Gunakan contoh portal pegawai untuk membedakan identitas dan izin API.

Baca selengkapnya
Panduan · Keamanan

SSO dengan SAML: alur login dan pemeriksaan integrasi

Pahami IdP, SP, assertion SAML, sertifikat, pemetaan peran, dan logout SSO. Periksa integrasi sebelum menerima akses pegawai atau pelanggan.

Baca selengkapnya
Panduan · Keamanan

Sesi login dan token: timeout, logout, dan pencabutan

Atur sesi login, cookie, access token, refresh token, timeout, dan logout. Uji apakah akses lama benar-benar berhenti setelah dicabut.

Baca selengkapnya
Panduan · Keamanan

Pemulihan akun dan MFA: reset yang tidak membuka akses sembarangan

Bedakan lupa kata sandi dan kehilangan MFA. Siapkan verifikasi, kode pemulihan, bantuan petugas, pemberitahuan, dan pencabutan akses lama.

Baca selengkapnya
Panduan · Keamanan

Akses admin dan PAM: persetujuan, batas waktu, dan bukti

Pahami privileged access management (PAM), pemisahan akun admin, akses sementara, akun darurat, dan pemeriksaan setelah pekerjaan selesai.

Baca selengkapnya
Panduan · Keamanan

Akun layanan dan identitas workload: izin untuk proses otomatis

Kelola service account, API key, dan identitas workload dengan pemilik, izin minimum, masa berlaku, rotasi, serta penghentian integrasi yang jelas.

Baca selengkapnya
Panduan · Keamanan

Apa itu Zero Trust? Prinsip dan contoh penerapannya

Pahami Zero Trust, contoh akses kerja jarak jauh, dan langkah awal penerapannya. Bedakan prinsip pengamanan dengan produk atau sekadar penggunaan VPN.

Baca selengkapnya

Infrastruktur, perangkat, dan enkripsi

Periksa konfigurasi cloud

Tangani kejadian tertentu

Deteksi, triase, dan latihan insiden

Insiden dan pemulihan

Peraturan, checklist, dan lembar kerja

Checklist · Keamanan

Checklist keamanan website dan aplikasi

Periksa akses, pembaruan, cadangan, log, vendor, dan kesiapan insiden bersama tim. Cetak hasil pemeriksaan atau unduh checklist kosong.

Buka checklist
Checklist · Keamanan

Checklist persiapan pentest website dan aplikasi

Siapkan lingkup, izin, akun uji, kontak darurat, data, pemulihan, laporan, dan retest sebelum pentest. Cetak hasil atau unduh checklist kosong.

Buka checklist
Regulasi · Keamanan

Peraturan BSSN Nomor 8 Tahun 2020

Ringkasan Peraturan BSSN 8/2020: lingkup PSE, kategori sistem, standar pengamanan, sertifikasi SMPI, sanksi, dan tautan naskah resmi.

Baca selengkapnya
Lembar kerja · Keamanan

Contoh laporan pentest dan template yang bisa diedit

Lihat contoh laporan pentest fiktif dengan lingkup, dua temuan, bukti, perbaikan, dan retest. Unduh template kosong atau cetak untuk dipakai tim.

Buka lembar kerja
Checklist · Keamanan

Checklist akses pegawai masuk, pindah peran, dan keluar

Checklist akses pegawai dari mulai bekerja hingga keluar: persetujuan, akun, perangkat, pengalihan tugas, pencabutan sesi, dan bukti penyelesaian.

Buka checklist
Lembar kerja · Keamanan

Template inventaris aset IT untuk tim bisnis

Template inventaris layanan, perangkat, dan akun admin: catat pemilik, lokasi, ketergantungan, tingkat kepentingan, serta tanggal pemeriksaan.

Buka lembar kerja
Lembar kerja · Keamanan

Template daftar risiko keamanan informasi

Lembar daftar risiko keamanan untuk mencatat skenario, dampak, kontrol, alasan prioritas, tindakan, pemilik, dan hasil pemeriksaan risiko tersisa.

Buka lembar kerja
Lembar kerja · Keamanan

Template catatan dan contoh laporan insiden keamanan

Catat insiden, bukti, dan tindakan awal; lihat contoh laporan penutupan dengan kronologi, dampak, keputusan pemberitahuan, serta pekerjaan lanjutan.

Buka lembar kerja
Lembar kerja · Keamanan

Template jadwal pemeriksaan keamanan dan kepatuhan

Lembar jadwal pemeriksaan keamanan untuk mencatat pemicu, frekuensi, penanggung jawab, bukti, pemeriksaan terakhir, dan tindakan yang belum selesai.

Buka lembar kerja
Lembar kerja · Keamanan

Template kebijakan perangkat pribadi untuk kerja

Susun batas penggunaan perangkat pribadi untuk kerja, pemisahan data, dukungan, pelaporan kehilangan, dan pencabutan akses tanpa mengambil alih data pribadi pegawai.

Buka lembar kerja
Lembar kerja · Keamanan

Template pemetaan ancaman aplikasi

Petakan aset, alur data, batas kepercayaan, skenario penyalahgunaan, kontrol, dan bukti pengujian sebelum perubahan aplikasi disetujui.

Buka lembar kerja
Lembar kerja · Keamanan

Template matriks pengujian hak akses aplikasi

Susun pengujian per peran, objek, tindakan, dan organisasi pelanggan. Catat penolakan yang diharapkan, hasil aktual, bukti, serta pengujian ulang.

Buka lembar kerja
Lembar kerja · Keamanan

Lembar rotasi kredensial setelah insiden

Catat pencabutan akses lama, layanan yang perlu diperbarui, hasil uji, dan pekerjaan tersisa tanpa menyimpan nilai kredensial di lembar ini.

Buka lembar kerja
Lembar kerja · Keamanan

Lembar pemeriksaan pemulihan setelah insiden

Periksa akses, integritas sistem, fungsi layanan, dan pemantauan sebelum menyetujui pembukaan kembali layanan setelah insiden keamanan.

Buka lembar kerja

Kewajiban hukum dan contoh praktik teknis dibedakan dalam setiap panduan. Aturan sektor dan kategori sistem tetap perlu diperiksa sesuai layanan.

Cara kami memeriksa sumber

Ingin memahami risiko aplikasi?

Kenali OWASP Top 10, risiko API, dan pilihan panduan pemeriksaan.

Buka panduan OWASP

Menyiapkan bukti untuk pemeriksaan?

Hubungkan persyaratan dengan kontrol, siapkan bukti yang relevan, dan periksa tindak lanjut temuan.

Buka panduan penerapan dan bukti

Menyiapkan ISO 27001?

Pahami lingkup sertifikasi, pekerjaan persiapan, serta hal yang memengaruhi biaya dan waktunya.

Buka panduan ISO 27001

Periksa juga penggunaan data pribadi

Hubungkan pekerjaan pengamanan dengan dasar pemrosesan, hak pengguna, dan catatan data.

Buka panduan PDP