Checklist persiapan pentest website dan aplikasi
Sembilan butir untuk menyepakati persiapan pengujian bersama pemilik layanan, tim teknis, dan penguji. Centang setelah bukti tersedia; checklist ini tidak mengukur tingkat keamanan aplikasi.
Di halaman ini
Checklist persiapan
Centang hilang saat halaman dimuat ulang. Cetak untuk menyimpan hasilnya; unduhan berisi daftar kosong.
0 dari 9 butir siap
Cara memakai checklist
Gunakan setelah tujuan pengujian jelas dan sebelum penguji menerima akses. Baca pengantar pentest jika tim belum menyepakati pekerjaan yang dibutuhkan.
Bahas setiap butir bersama pemilik layanan, tim teknis, dan penguji. Centang setelah bukti diperiksa. Jika belum selesai, catat orang yang menangani dan targetnya di dokumen kerja tim. Jika tidak berlaku, tuliskan alasannya; jangan mengubah ketidaktahuan menjadi centang “siap”.
Contoh catatan persiapan
Contoh fiktif Kompli untuk aplikasi pesanan:
| Butir | Catatan kerja tim |
|---|---|
| Lingkup | Portal uji, API pesanan, akun pelanggan, dan akun admin; sistem pembayaran pihak lain dikecualikan |
| Akun uji | Tim aplikasi menyiapkan dua pelanggan fiktif dan satu admin; akses diperiksa sebelum jadwal mulai |
| Kontak | Koordinator IT menjadi kontak utama; pengganti dan jalur penghentian tercatat dalam rencana pengujian |
| Tindak lanjut | Pemilik aplikasi membagi pekerjaan per temuan; penguji mengonfirmasi jadwal retest setelah perbaikan siap |
Dalam dokumen internal, lengkapi catatan dengan penanggung jawab, tanggal, dan lokasi bukti. Contoh ini bukan izin pengujian dan tidak menetapkan lingkup yang cocok untuk semua layanan.
Jangan menaruh kata sandi, token, atau data pelanggan di checklist yang dibagikan. Simpan bukti dan laporan di tempat dengan akses terbatas.
Apa batas checklist ini?
Ini daftar persiapan buatan Kompli dengan rujukan perencanaan NIST SP 800-115. Bukan formulir resmi, kontrak, metode pengujian lengkap, atau bukti kepatuhan terhadap aturan tertentu. Jumlah centang menunjukkan persiapan yang telah diperiksa, bukan skor keamanan.
Butir terakhir memeriksa apakah proses perbaikan dan retest telah disepakati. Butir itu tidak berarti pengujian atau perbaikan sudah dilakukan. Untuk membandingkan penawaran, baca panduan memilih vendor pentest.
Centang hilang saat halaman dimuat ulang. Cetak untuk menyimpan hasil, atau unduh daftar kosong dalam format Markdown (.md) yang dapat diedit.
Lengkapi persiapan dengan contoh lingkup pengujian dan sepakati cara memeriksa laporan serta hasil retest.
Sumber rujukan
- NIST SP 800-115 — Technical Guide to Information Security Testing and Assessment (2008) ↗National Institute of Standards and Technology; panduan pengujian, bukan hukum Indonesia · Bagian 6.5–6.6, 7.3–7.4, 8, dan Lampiran B; rencana, izin, data, serta tindak lanjut
Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.
Perlu membahas kebutuhan tim Anda?
Ceritakan sistem yang ingin diuji, tujuan pengujian, dan rencana waktunya.
Konsultasikan kebutuhan Anda