Langsung ke konten
Ambara Digital Nusantara

01 · Keamanan Siber

Keamanan siber yang pas dengan risiko bisnis Anda.

Kami bantu menguji, memberi saran, dan menangani insiden di aplikasi, server, dan data Anda. Setiap proyek dimulai dengan scope yang jelas dan selesai dengan temuan yang bisa langsung ditindaklanjuti dan dicek ulang oleh tim Anda.

InternetFirewallDMZJaringan internalAplikasi webVAPTAPIVAPTOdoo ERPVAPTServerPerangkatSOC: pengumpulan log dan deteksiSOCIRFORENSIK
Di mana layanan kami bekerja: pentest untuk sistem yang terbuka ke internet, monitoring di semua zona, serta incident response dan forensik di mana pun insiden terjadi.

01Kenapa penting

Keamanan siber itu soal menjaga bisnis tetap jalan.

Program keamanan yang baik menurunkan peluang insiden, membatasi dampaknya, dan mempercepat pemulihan. Ini yang dipertaruhkan.

  • Operasional berhenti

    Ransomware dan server down menghentikan penjualan, produksi, dan layanan pelanggan.

  • Kerugian finansial

    Biaya pemulihan, pendapatan yang hilang, dan biaya lanjutan yang terasa berbulan-bulan.

  • Sanksi dan kewajiban hukum

    UU PDP, regulator sektor, dan kontrak klien menuntut perlindungan data dan pelaporan insiden.

  • Kepercayaan pelanggan

    Reputasi yang rusak bertahan jauh lebih lama dari insidennya.

  • Risiko dari vendor

    Celah di vendor, aplikasi pihak ketiga, atau akses remote bisa merambat ke sistem Anda.

USD 4,44 jt

rata-rata biaya satu kebocoran data secara global

Sumber: IBM, Cost of a Data Breach Report 2025

30%

kebocoran data melibatkan pihak ketiga, dua kali lipat dari tahun sebelumnya

Sumber: Verizon, Data Breach Investigations Report 2025

USD 10,5 T

proyeksi kerugian kejahatan siber global per tahun pada 2025

Sumber: Cybersecurity Ventures
kebanyakan insiden berawal dari celah kecil

02Masalah yang kami tangani

Masalah apa yang sedang Anda hadapi?

Mulai dari masalahnya. Tiap kartu mengarah ke layanan yang menyelesaikannya.

03Layanan

Lima layanan, satu format laporan

Layanan bisa dikombinasikan. Semua temuan memakai skala tingkat risiko dan format perbaikan yang sama, jadi gampang dipantau di satu tempat.

01

Vulnerability assessment & penetration testing

Pengujian manual dan dengan tools terhadap aplikasi web, aplikasi Android dan iOS, aplikasi desktop, API, jaringan, server, serta VPN dan akses remote, lalu dilanjutkan retest untuk memastikan perbaikannya berhasil.

Detail layanan : Vulnerability assessment & penetration testing

Yang Anda dapat

  • Rules of engagement dan rencana pengujian
  • Ringkasan eksekutif untuk manajemen
  • Temuan teknis lengkap dengan skor CVSS, bukti, dan langkah reproduksi
  • Panduan perbaikan berdasarkan prioritas risiko
  • Surat hasil retest yang menyatakan temuan sudah ditutup

Acuan: OWASP WSTG, OWASP ASVS, OWASP API Security Top 10, PTES, CVSS v3.1 dan v4.0

02

Konsultasi SOC & NOC

Operasional monitoring dibangun di atas Wazuh, atau dijalankan dan diperbaiki di SIEM yang sudah Anda punya (Microsoft Sentinel, Google SecOps (Chronicle), FortiSIEM, Elastic, atau EDR/XDR seperti Palo Alto Cortex XDR, SentinelOne, dan Trellix): sumber log, use case deteksi, triage alert, dan eskalasi.

Detail layanan : Konsultasi SOC & NOC

Yang Anda dapat

  • Assessment sumber log dan visibilitas
  • Daftar use case deteksi yang dipetakan ke MITRE ATT&CK
  • Runbook triage dan eskalasi
  • Opsi kebutuhan tim dan jam operasional
  • Roadmap implementasi

Acuan: MITRE ATT&CK, NIST SP 800-92, NIST CSF 2.0 (fungsi Detect)

03

Incident response

Pendampingan saat dan setelah insiden: containment, pembersihan, recovery, dan evaluasi. Persiapannya, seperti playbook dan simulasi tabletop, bisa dilakukan sebelum insiden terjadi.

Detail layanan : Incident response

Yang Anda dapat

  • Rencana incident response dan playbook
  • Simulasi tabletop dan laporan evaluasi
  • Pendampingan containment dan recovery
  • Laporan insiden dengan kronologi dan akar masalah
  • Bantuan memenuhi kewajiban notifikasi UU PDP jika melibatkan data pribadi

Acuan: NIST SP 800-61 Rev. 3, ISO/IEC 27035

04

Kepatuhan GRC (ISO 27001 & UU PDP)

Gap assessment, penyusunan kebijakan, dan pendampingan penerapan kontrol untuk ISO/IEC 27001 dan UU No. 27 Tahun 2022 (PDP). Kami menyiapkan organisasi Anda untuk sertifikasi atau pemeriksaan regulator; sertifikatnya sendiri diterbitkan oleh lembaga sertifikasi terakreditasi.

Detail layanan : Kepatuhan GRC (ISO 27001 & UU PDP)

Yang Anda dapat

  • Gap assessment terhadap standar yang dipilih
  • Risk assessment dan rencana penanganannya
  • Paket kebijakan dan SOP
  • Statement of Applicability (ISO/IEC 27001)
  • Catatan aktivitas pemrosesan data dan template DPIA (UU PDP)
  • Review kesiapan audit internal

Acuan: ISO/IEC 27001:2022, ISO/IEC 27002:2022, UU No. 27 Tahun 2022

05

Forensik digital

Pengamanan dan analisis bukti digital dari laptop, server, akun cloud, dan log, dengan chain of custody yang terjaga.

Detail layanan : Forensik digital

Yang Anda dapat

  • Pengambilan bukti dengan verifikasi hash
  • Catatan chain of custody
  • Analisis kronologi dan artefak
  • Laporan forensik untuk tim teknis maupun non-teknis

Acuan: ISO/IEC 27037, NIST SP 800-86

04Metodologi

Tahapan security assessment

Contoh di bawah ini untuk penetration testing. Layanan lain memakai prinsip yang sama: scope yang disepakati, temuan berbasis bukti, dan perbaikan yang dicek ulang.

  1. Scope & izin

    Target, jadwal pengujian, pengecualian, dan PIC disepakati dalam rules of engagement yang ditandatangani.

  2. Reconnaissance

    Kami petakan attack surface dari informasi dalam scope: host, layanan, alur aplikasi, dan role pengguna.

  3. Pengujian

    Scan otomatis dilanjutkan pengujian manual untuk autentikasi, otorisasi, logika bisnis, dan pengolahan data.

  4. Analisis & prioritas

    Setiap temuan divalidasi, diberi skor CVSS, dan dinilai dampak bisnisnya. False positive dibuang sebelum masuk laporan.

  5. Laporan & presentasi

    Hasilnya kami presentasikan ke tim teknis dan manajemen. Temuan kritis langsung dilaporkan, tidak menunggu laporan akhir.

  6. Retest

    Temuan yang sudah diperbaiki kami uji lagi dan statusnya dikonfirmasi secara tertulis.

05Contoh hasil

Yang Anda terima

Semua laporan assessment punya struktur yang sama, jadi manajemen dan tim teknis bisa langsung menemukan bagian yang mereka perlukan.

Ringkasan eksekutif
  • Gambaran risiko dengan bahasa yang mudah dipahami
  • Jumlah temuan per tingkat risiko
  • Prioritas perbaikan utama
  • Rekomendasi langkah berikutnya untuk manajemen
Temuan teknis
  • Deskripsi dan aset yang terdampak
  • Skor CVSS dan dampak ke bisnis
  • Bukti dan langkah reproduksi
  • Panduan perbaikan yang spesifik
Tracker perbaikan
  • Satu baris per temuan, lengkap dengan PIC-nya
  • Target waktu sesuai tingkat risiko
  • Status setelah retest
  • Format spreadsheet yang bisa di-update tim Anda

06Standar acuan

Standar yang kami pakai

  • ISO/IEC 27001:2022 dan ISO/IEC 27002:2022
  • NIST Cybersecurity Framework 2.0
  • OWASP Web Security Testing Guide, ASVS, Top 10, dan API Security Top 10
  • MITRE ATT&CK
  • NIST SP 800-61 Rev. 3 dan ISO/IEC 27035 untuk incident response
  • ISO/IEC 27037 dan NIST SP 800-86 untuk bukti digital
  • UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi

07FAQ

Pertanyaan yang sering diajukan

Berapa lama penetration testing?
Tergantung scope: jumlah aplikasi, role user, endpoint, dan environment yang diuji. Estimasi waktunya kami berikan setelah diskusi scope singkat.
Apakah pentest akan mengganggu sistem produksi?
Risikonya kecil. Jadwal dan batas pengujian disepakati di rules of engagement, dan pengujian yang berisiko bisa dilakukan di staging atau di luar jam kerja.
Apa bedanya vulnerability assessment dan penetration testing?
Vulnerability assessment mencari dan menilai celah yang sudah dikenal, kebanyakan pakai tools otomatis. Penetration testing lebih dalam: tester mencoba mengeksploitasi celahnya secara manual, termasuk celah logika bisnis yang tidak terdeteksi scanner, untuk menunjukkan dampak sebenarnya.
Berapa biayanya?
Tergantung scope. Pentest web mulai Rp 15 juta, vulnerability assessment mulai Rp 12 juta, dan forensik digital mulai Rp 30 juta. Harga final kami berikan setelah diskusi scope singkat.
Kami sedang kena insiden keamanan. Harus bagaimana?
Segera hubungi nomor utama kami dan bilang ini insiden. Sebisa mungkin amankan buktinya: jangan hapus atau install ulang sistem yang terdampak sebelum dicek.
Apakah ADN bisa menerbitkan sertifikat ISO/IEC 27001?
Tidak. Sertifikat diterbitkan oleh lembaga sertifikasi terakreditasi. Kami yang menyiapkan organisasi Anda sampai siap diaudit: gap assessment, risk assessment, kebijakan, dan pendampingan penerapan kontrol.

08Kontak

Diskusikan kebutuhan keamanan Anda

Ceritakan sistem apa saja yang mau dicek dan deadline-nya, misalnya audit atau peluncuran produk. Kami akan usulkan scope dan jadwal pengujiannya.

Diskusikan kebutuhan Anda