Platform Audit Cybersecurity
Operational playbook untuk Divisi Offensive Security (Red Team).
Strategi penggabungan alat untuk membantu menghasilkan scanning yang terstruktur, kemudian diverifikasi secara manual sebelum masuk laporan.
Standar harga internal berdasarkan IP/Domain seperti pada dokumen operasional.
Kontrol minimum sebelum dan selama assessment dilakukan.
| Aturan | Instruksi |
|---|---|
| IZIN TERTULIS | WAJIB ada SPK/NDA sebelum scanning dimulai. No Paper = No Hack. |
| JAM SCANNING | Hanya boleh scan di atas jam 18.00 WIB atau Weekend. |
| DDOS POLICY | DILARANG melakukan flooding/DDoS. Limit rate scanner jika diperlukan. |
| DATA PRIVACY | Jika database dapat diakses, ambil hanya 1 data dummy sebagai bukti. Jangan dump data nasabah. |
Klasifikasi temuan dan instruksi penanganan sesuai standar internal pada dokumen.
RCE, SQL Injection, Default Password Admin. Telepon klien segera.
XSS Stored, Privilege Escalation. Wajib masuk laporan utama.
SSL Weak Cipher, Information Disclosure, Header Security Missing.