Jawaban singkat untuk hal-hal yang paling sering ditanyakan sebelum engagement dimulai.
Program perkenalan
Audit keamanan gratis
Kami mengerjakan satu audit penuh tanpa biaya — standar dan kedalaman yang sama seperti engagement berbayar. Sebagai gantinya kami meminta satu hal: recognition, berupa izin mencantumkan engagement ini sebagai referensi portofolio cyberagent.id. Identitas kamu boleh tetap anonim.
Dua lini: asesmen keamanan (web, API, kode sumber, infrastruktur eksternal, konfigurasi cloud, dan sistem AI) serta rekayasa AI custom untuk operasional harian. Detailnya di halaman Security Assessment dan Custom AI Engineering.
Kirim brief singkat ke founder@cyberagent.id. Kami membalas dalam 45 menit pada jam operasional WIB dan mengatur scoping call 30 menit tanpa biaya.
Asesmen terfokus umumnya 2–4 hari kerja, asesmen standar 5–10 hari kerja, dan asesmen mendalam 2–4 minggu. Durasi final ditetapkan saat scoping, berdasarkan jumlah aset dan kedalaman tinjauan. Untuk proyek AI, tahapannya mengikuti discovery dan prototype yang disepakati.
OWASP Top 10, OWASP API Security Top 10, OWASP LLM Top 10, OWASP ASVS/WSTG, MITRE ATT&CK, NIST CSF 2.0, ISO/IEC 27001, PTES, dan CVSS untuk perhitungan severity. Rinciannya di halaman Metodologi & Standar.
Ya, NDA dua arah dan surat otorisasi pengujian ditandatangani sebelum pekerjaan dimulai. Nama klien dan detail engagement tidak dipublikasikan tanpa persetujuan tertulis.
Data yang diakses selama engagement hanya dipakai untuk keperluan pekerjaan tersebut, tidak disalin ke luar lingkungan yang disepakati, dan dihapus setelah laporan diterima. Untuk proyek AI, data pelanggan tidak dipakai untuk melatih model pihak ketiga.
Tidak. Program pengungkapan kami bersifat recognition-only — tanpa pembayaran atau hadiah. Yang kami berikan adalah konfirmasi cepat, perbaikan yang benar-benar dirilis, dan pengakuan publik bila kamu menginginkannya. Detail di halaman Vulnerability Disclosure.
Belum. Dashboard dan API publik berstatus coming soon dan akan dibuka setelah selesai diuji. Selama periode ini, seluruh layanan dilayani langsung melalui email.
Kami menyampaikannya lebih awal melalui jalur komunikasi yang disepakati — tidak menunggu laporan akhir. Untuk temuan yang butuh keputusan cepat, kami sertakan dampak dan opsi mitigasi sementara.
Penagihan dilakukan melalui invoice B2B dengan termin yang disepakati di proposal. Untuk pekerjaan pengembangan, kode dan konfigurasi yang dibangun menjadi milik kamu.
Kirim ke founder@cyberagent.id untuk pertanyaan layanan, atau founder@cyberagent.id (subjek: Vulnerability report) khusus laporan kerentanan.