Tentang / Siapa di balik pengujian

Praktik kecil, standar enterprise

App Telemetry dijalankan langsung oleh Aditya, offensive security consultant dengan 3+ tahun pengalaman menguji sistem perbankan, BUMN, dan perusahaan teknologi di Indonesia.

01 / Kenapa boutique Tanpa handoff

Anda bicara langsung dengan operatornya

Di vendor besar, orang yang presentasi di meeting jarang sekali orang yang mengetik exploit. Di sini keduanya orang yang sama: yang membaca sistem Anda, menjalankan pengujian, menulis laporan, dan menjawab pertanyaan tim dev Anda saat remediasi. Konteks tidak hilang di tengah handoff, dan Anda tidak membayar overhead account manager.

Rekam jejak

Lintas sektor, terikat NDA

Engagement di perbankan nasional, BUMN, penyedia infrastruktur jaringan, SaaS, dan sistem integrator. Kami tidak memajang logo klien; perjanjian kerahasiaan kami berlaku juga untuk fakta bahwa Anda pernah diuji. Referensi bisa diberikan dengan izin klien saat proses penawaran.

Fokus

Empat lini, satu disiplin

Aplikasi web, jaringan & infrastruktur, red team, dan cloud & API, semuanya offensive security. Tidak ada jasa "sekalian buatkan aplikasinya": penguji dan pembangun sebaiknya bukan pihak yang sama.

Osiloskop analog dengan jejak gelombang di layarnya
Alat ukur sinyal Foto: Windell Oskay · CC BY 2.0
02 / Kredensial Nilai sendiri buktinya

Kredensial terbaik kami adalah hasil kerja

Silakan nilai sendiri: unduh laporan contoh, cek riwayat publik, atau ajak kami diskusi teknis dulu.

  1. 3+ tahun engagement enterprisePengujian di sektor dengan standar vendor-vetting paling ketat di Indonesia: perbankan dan BUMN.
  2. Laporan yang bisa Anda periksaLaporan contoh (PDF, diredaksi); struktur dan kedalaman analisis persis seperti yang klien terima.
  3. Jejak publikGitHub dan LinkedIn: riset dan riwayat yang bisa diverifikasi.
  4. Terbuka diuji balikTim keamanan Anda ingin menguji kami dulu? Kami senang diajak diskusi teknis sebelum kontrak.
03 / Prinsip Tidak kami tawar

Empat prinsip yang tidak kami tawar

  1. Evidence-first

    Setiap temuan serius disertai PoC yang bisa diulang. Klaim tanpa bukti tidak masuk laporan.

  2. Scope jelas

    Yang diuji, kapan, dan sampai batas mana: tertulis dan ditandatangani sebelum mulai.

  3. No fear marketing

    Tidak ada "hacker mengintai Anda 24 jam". Risiko dijelaskan proporsional, dengan angka dan konteks.

  4. Retest culture

    Pengujian belum selesai sampai perbaikan terverifikasi. Temuan ditutup dengan bukti, bukan asumsi.

Deretan rak server dengan pengkabelan tertata rapi
Medan kerja: infrastruktur enterprise Foto: torkildr · CC BY-SA 2.0

Kenalan dulu boleh, langsung minta penawaran juga boleh.