Lingkup penetration test meliputi metode :
- Blackbox penetration testing, no information only domain/ip needed
- Greybox penetration testing berbasis OWASP, partial information needed, more scope.
Lingkup fase pekerjaan meliputi:
- Fase I, fase assessment awal untuk melakukan penetration testing dan pemeriksaan vulnerability.
- Fase II, fase remedial patching untuk dilakukan perbaikan terhadap website dengan hasil assessment dan rekomendasi dari fase I
- Fase III, fase retest untuk pemeriksaan ulang dari perbaikan yang dilakukan di fase II.
Deliverable pekerjaan testing meliputi 3 dokumen:
- Penetration Testing Report
- Fixing Recommendation
- Retest/Final Report
Laporan tersebut harus mencakup 3 komponen berikut:
- Executive Summary, berisi ringkasan temuan-temuan hasil audit disertai informasi rekomendasi perbaikan
- Technical detail, berisikan informasi terperinci terhadap temuan celah meliputi penyebab, metode pemanfaatan celah dan dampak
- Solution and Remedial, berisikan informasi solusi perbaikan dan mitigasi secara detil dan tidak terbatas pada hasil temuan tetapi meliputi keseluruhan web application.
Persyaratan untuk bid:
- Mengirimkan rencana kerja dan metode penetration testing
- Bersedia untuk interview untuk menjelaskan lebih lanjut terhadap poin 1
- Diharapkan mencantumkan nomor kontak agar dapat dihubungi jika poin 2 akan dilaksanakan
Terima Kasih
--
Salam Sehat Selalu













Loading ...
