Penetration testing, pentest adalah tahap evaluasi sistem keamanan jaringan keamanan atau aplikasi website perusahaan. Selain memenuhi kepatuhan hukum ISO 27001, perusahaan melakukan tahap penetration testing untuk mencegah sistem dari serangan cyber.
Durasi pengerjaan sangat beragam mulai dari 3-10 hari, termasuk waktu persiapan, pelaksanaan, dan pelaporan tergantung tingkat kesulitan sistem keamanan perusahaan. Biasanya pihak yang menguji penetrasi menilai terlebih dahulu spesifikasi tentang sistem yang akan dites.
Tahapan Penetration Testing
Berikut adalah tahapan penetration testing
- Perencanaan (planning)
- Pengumpulan informasi (information gathering)
- Analisa Kelemahan (Vulnerability Assessment)
- Pemilihan target (target selection)
- Eksploitasi (exploitation)
- Pemeliharaan Akses (Maintaining Access)
- Penghapusan Jejak (Covering Tracks)
- Analisis Hasil (Reporting)
Faktor yang Mempengaruhi Durasi Pentest
Durasi pentest dapat bervariasi tergantung pada beberapa faktor:
Lingkup Pentest
Durasi pengerjaan penetration bergantung pada lingkup penetration testing yang seperti jumlah dan jenis sistem infrastruktur TI yang akan dites. Semakin banyak sistem yang perlu dites, semakin lama waktu yang dibutuhkan.
Kompleksitas Sistem
Sistem yang kompleks memerlukan waktu lebih lama untuk dites karena ada lebih banyak komponen yang perlu diperiksa.
Tingkat Kerentanan Sistem
Sistem dengan tingkat keamanan yang tinggi biasanya memerlukan waktu lebih lama untuk dites karena memerlukan upaya lebih besar untuk menemukan dan mengeksploitasi celah keamanan.
Manfaat Penetration Testing
Penetration testing memiliki manfaat untuk mengidentifikasi celah keamanan sebelum terkena serangan cyber. Melalui penetration test, perusahaan dapat mengambil tindakan pencegahan sebelum terjadi kerugian.
Meskipun durasi pengerjaan pentest tergantung tingkat kerumitan dan kerentanan sistem, penting untuk diingat bahwa tahap ini adalah investasi dalam mencegah kerugian perusahaan akibat serangan cyber. Hubungi Tim Widya untuk informasi Pentest lebih lengkap di sini!

