Audit Keamanan Website
Validasi manual untuk website publik dan aplikasi web: autentikasi, otorisasi, session, input handling, konfigurasi, dan alur bisnis yang masuk ruang lingkup tertulis.
YANG DINILAI
Kontrol yang benar-benar mencapai server.
- Autentikasi, session, dan pemulihan akun
- Access control pada objek dan fungsi
- Input, upload, dan integrasi eksternal yang disepakati
- Business logic dan state transition utama
DELIVERABLE
Bukti, dampak, dan langkah perbaikan.
Laporan memisahkan sinyal dari temuan tervalidasi, menyertakan reproduksi, batas dampak, rekomendasi, dan retest sesuai paket.
Lihat contoh laporan →