ZENTARA
Tangan menjulur menembus cahaya merah: momen saat sistem dibobol

Cyber defense · Pengelolaan insiden

Incident response & forensik digital di Indonesia.

Banyak layanan keamanan berhenti saat sistem dibobol. Kami justru mulai di situ.

Incident response adalah layanan penanganan insiden siber: menghentikan serangan, mengamankan barang bukti, dan memulihkan operasional. Isolasi (containment) menjawab apakah serangan sudah berhenti. Kami juga menjawab pertanyaan yang pasti menyusul dari Direksi: siapa yang masuk, lewat mana, dan apakah mereka masih ada di dalam.

  • 1 jam

    Eskalasi temuan kritis

  • 60+

    Tenaga ahli blue team, red team & forensik

  • 24/7

    Opsi retainer incident response

Minta bantuan sekarang

Sedang diserang? Tulis singkat saja. Tim penanganan insiden membaca pesan ini lebih dulu.

Insiden sedang berlangsung? Jangan format ulang atau install ulang sistem yang terdampak. Simpan log dan barang buktinya.

Boleh alamat apa saja. Jika email kantor Anda diretas, pakai alamat lain.

Saya setuju Zentara menyimpan dan memproses data saya untuk menanggapi permintaan ini.

Operasional tersertifikasi & teraudit

BSSN (Badan Siber dan Sandi Negara)Tersertifikasi ISO/IEC 27001Tersertifikasi ISO/IEC 42001:2023AICPA SOC 2 Type 2
Cek langsung di Trust Center kami

Insiden sedang berlangsung?

Makin lama penyerang bersembunyi di dalam sistem, makin luas dampaknya.

Jangan format ulang atau install ulang sistem yang terdampak. Amankan barang bukti. Hubungi kami sekarang: dalam hitungan jam kami menjalankan triage, dan temuan kritis kami eskalasikan ke Anda dalam waktu satu jam.

Minta bantuan sekarang

Gambaran utuh

Satu siklus, tiga kapabilitas

Penanganan insiden siber adalah satu siklus utuh, bukan tiga layanan yang dibeli terpisah. Kami mengisolasi ancaman, lalu merunut seluruh rangkaian serangan sampai ke orang di baliknya.

Kapabilitas 01

Incident response

Penanganan insiden yang cepat dan terstruktur untuk mengisolasi ancaman, mengeluarkan penyerang dari sistem, dan memulihkan operasional saat situasi genting.

Standar · NIST SP 800-61

Hasil

  • 01Ancaman terisolasi, penyerang dikeluarkan dari sistem
  • 02Operasional pulih sesuai timeline yang terdokumentasi
  • 03Tindakan isolasi dan eradikasi tercatat
  • 04Jalur serangan berulang ditutup dan diverifikasi

Kapabilitas 02

Forensik digital (digital forensics)

Investigasi berstandar forensik untuk mengungkap apa yang terjadi, bagaimana terjadinya, dan seluruh dampaknya di sistem yang terkena.

Standar · ISO/IEC 17025

Hasil

  • 01Integritas barang bukti terjaga dan bisa diverifikasi
  • 02Timeline direkonstruksi, lengkap dengan rujukan ke log sumber
  • 03Aset terdampak dan data yang dicuri penyerang dipetakan
  • 04Dokumentasi siap diserahkan ke regulator

Kapabilitas 03

Investigasi kejahatan siber

Investigasi sesuai kaidah forensik untuk mengungkap pelaku dan niatnya, serta mengamankan barang bukti untuk proses hukum.

Standar · MITRE ATT&CK · Diamond Model

Hasil

  • 01Pelaku teridentifikasi, didukung bukti
  • 02Dipastikan apakah pelakunya orang dalam (insider) atau pihak luar
  • 03Barang bukti diamankan untuk proses hukum
  • 04Membantu Anda menjaga kepatuhan regulasi

Metode atribusi

Kami ungkap pelakunya, bukan sekadar celahnya

Banyak penyedia layanan menutup tiket begitu ancaman terisolasi. Kami terus merunut seluruh rangkaian serangan sampai ke titik masuknya. Hasilnya jelas: Patient Zero (akun atau perangkat pertama yang dibobol), vektor serangan, dan apakah pelakunya orang dalam atau pihak luar.

01

Triangulasi

Jika log historis tidak tersedia, kami mencocokkan artefak teknis dengan catatan akses fisik, data HR, dan log remote access untuk menyusun ulang aktivitas pengguna.

02

Human intelligence (HUMINT)

Kami mewawancarai staf dan pihak yang dicurigai secara terstruktur, tanpa menuduh. Cara ini mengungkap kejanggalan yang luput dari tool: email mencurigakan, akses tak wajar, celah kebijakan.

03

Verifikasi perilaku

Jika diperlukan, pemeriksa bersertifikat menjalankan tes poligraf, dan hasilnya dipakai sebagai petunjuk tambahan. Dalam kerangka pembuktian KUHAP, hasil poligraf tidak berdiri sendiri, dan penilaian akhirnya ada di tangan penyidik dan hakim. Tidak ada temuan kami yang hanya bersandar pada poligraf.

04

Korelasi & atribusi

Keterangan dari wawancara dicocokkan dengan artefak yang berhasil dipulihkan. Dari situ kami pastikan titik masuknya dan celah mana yang dieksploitasi, baik teknis maupun manusia.

Hasil poligraf hanya kami pakai sebagai petunjuk investigasi. Setiap hasil dicocokkan dulu dengan log sebelum masuk ke analisis akar penyebab.

Sebelum insiden terjadi

Siapkan retainer incident response sekarang, bukan saat darurat

Kontrak retainer incident response menyiapkan tim, batas ruang lingkup, dan jalur eskalasi sejak sekarang. Jadi saat setiap menit berarti, tak ada lagi yang sibuk menegosiasikan SOW.

Dari awal sampai akhir

Tahapan penanganan insiden

Setiap proyek melewati lima tahap yang sama. Hasil tiap tahap menentukan langkah berikutnya: ruang lingkup mengikuti bukti, bukan asumsi.

01

Penanganan & isolasi

Hentikan kerugian, amankan barang bukti.

02

Investigasi & atribusi

Patient Zero, vektor, pelaku.

03

Validasi

Cek ulang temuan secara independen.

04

Pemulihan & hardening

Tutup celah dengan penanggung jawab yang jelas.

05

Assurance

Bekali pelanggan, regulator, dan Direksi.

Yang Anda terima dari setiap proyek · workstream yang terkoordinasi

Asesmen & tinjauan

Validasi independen atas hasil penanganan insiden: ruang lingkup, kualitas bukti, dan akar penyebab. Setiap temuan diberi tingkat keyakinan.

vCISO: pemimpin keamanan yang bergabung dengan tim Anda

Pemimpin keamanan siber yang mendampingi Direksi selama masa paling genting, dan siap dihubungi saat Anda berhadapan dengan pelanggan dan regulator.

Assurance untuk pelanggan + notifikasi kebocoran data

Satu narasi insiden yang disusun untuk pelanggan Anda di sektor perbankan, regulator, dan Direksi: surat atestasi, FAQ, dan jawaban kuesioner.

Penguatan kontrol (hardening)

Remediasi terstruktur di sisi identitas, logging, segmentasi, dan endpoint. Setiap tindakan punya penanggung jawab yang jelas dan bukti penyelesaian.

Yang Anda terima

Laporan yang siap diuji regulator dan pengadilan

Strukturnya sama dengan laporan investigasi yang kami serahkan ke klien. Isinya: timeline forensik yang dipetakan ke pemilik host, atribusi personel yang dicocokkan dengan bukti, analisis akar penyebab lengkap, dan roadmap strategis. Setiap rekomendasi di roadmap itu punya penanggung jawab dan tenggat waktu.

Struktur diambil dari investigasi yang sudah kami selesaikan. Semua detail klien dirahasiakan.

01

Ringkasan eksekutif

Insiden dalam bahasa Direksi: kronologinya, penyerang yang terkonfirmasi, dan keputusan yang harus diambil. Tingkat keyakinan dicantumkan untuk setiap temuan.

02

Metodologi investigasi

Cara bukti dikumpulkan dan dikorelasikan, dengan timeline forensik yang disusun sejak penanganan pertama.

03

Timeline forensik & atribusi host

Timeline penyerang yang terkonfirmasi, dipetakan ke pemilik host. Isinya: Patient Zero, dwell time (lama penyerang bersembunyi sebelum ketahuan), dan kerentanan yang dieksploitasi, lengkap dengan rujukan ke log sumber.

04

Wawancara & verifikasi personel

Temuan HUMINT yang terstruktur, dikorelasikan dengan timeline teknis. Ini korelasi forensik, bukan tuduhan.

05

Analisis akar penyebab menyeluruh

Seluruh rangkaian serangan direkonstruksi sampai titik masuknya, baik teknis maupun manusia. Integritas bukti dijaga dengan hash SHA-256 dan chain-of-handling (rantai pengamanan barang bukti) di setiap tahap.

06

Temuan utama & kesimpulan

Kesimpulan yang terkonfirmasi: orang dalam atau pihak luar. Nama pelaku hanya kami sebut jika buktinya mendukung.

07

Roadmap strategis

Rekomendasi sesuai prioritas, masing-masing dengan penanggung jawab dan tenggat, sehingga penyelesaiannya bisa diukur, bukan sekadar harapan.

Fokus sektor

Untuk insiden yang berdampak serius

Fokus kami ada di perbankan dan energi, tapi metodenya tidak terikat sektor. Tahapan, kemampuan atribusi, dan standar bukti yang sama kami pakai untuk setiap insiden yang berdampak serius.

Untuk perbankan & keuangan

Institusi keuangan di Indonesia dan kawasan harus memenuhi aturan OJK, Bank Indonesia, dan MAS TRM. Mereka juga harus meyakinkan bank mitra, yang bisa membekukan akses sampai remediasi terbukti. Kami menyiapkan bahan teknis untuk notifikasi insiden siber ke regulator, surat atestasi untuk pelanggan, dan kumpulan jawaban kuesioner keamanan siap pakai (CAIQ, SIG).

Untuk energi & infrastruktur kritis

Di sektor energi, manufaktur, dan infrastruktur publik, insiden bisa memaksa operasi berhenti dengan cara yang tidak aman. Investigasi kami disesuaikan dengan lingkungan OT dan SCADA, dan mencakup sisi IT maupun OT (NIST, ISA/IEC 62443). Kami merunut kill chain dari IT sampai ke sistem kendali. Setiap langkah isolasi kami timbang dulu dampaknya pada keselamatan proses, dan tidak pernah kami terapkan begitu saja.

Pemerintahan & layanan publikKesehatanTelekomunikasiManufakturTeknologi & SaaSLogistik & transportasi

Mengapa Zentara

Enam alasan institusi memilih kami

01

Atribusi, bukan sekadar isolasi

Kami mengungkap Patient Zero, vektor serangan, dan pelakunya, bukan sekadar celahnya.

02

Metode, bukan improvisasi

NIST SP 800-61, MITRE ATT&CK, dan Diamond Model kami terapkan secara konsisten, di bawah akreditasi ISO/IEC 17025.

03

Platform buatan kami sendiri

ZX, SIEM yang kami bangun sendiri, serta Managed SOC 24/7 yang mendukung setiap proyek.

04

Bukti yang tahan diuji

Integritas bukti dijaga dengan hash SHA-256 dan chain-of-handling, siap diuji regulator dan pengadilan.

05

Tim bersertifikat

Analis kami memegang sertifikasi GCIA, GCIH, OSCP, dan CEH.

06

Jangkauan regional

60+ tenaga ahli di Jabodetabek dan Singapura.

Kerangka kerja & akreditasi: standar yang kami terapkan

NIST SP 800-61

Penanganan insiden

MITRE ATT&CK

TTP penyerang

Diamond Model

Analisis intrusi

ISO/IEC 27035

Pengelolaan insiden

ISO/IEC 17025

Kompetensi laboratorium dan validasi metode

NIST SP 800-86

Metode forensik, dipakai sebagai acuan

ISO/IEC 27001

Manajemen keamanan informasi

ISA/IEC 62443

Keamanan OT/ICS

Rekam jejak

Kami telah menyelesaikan investigasi untuk penyedia layanan IT dan perusahaan investasi, termasuk kasus kebocoran data yang masih aktif saat kami tangani. Kasus-kasus itu kami tutup dengan temuan yang ditandatangani.

FAQ

Pertanyaan yang sering diajukan

Jawaban lugas. Kalau pertanyaan Anda belum ada di sini, tanyakan langsung ke kami.

Segera hubungi kami lewat formulir darurat di halaman ini. Jika bisa, amankan barang bukti: jangan format ulang atau install ulang sistem yang terdampak, dan simpan semua log. Dalam hitungan jam, kami menjalankan triage untuk memetakan ruang lingkup, tingkat keparahan, dan luas dampaknya (blast radius). Temuan kritis kami eskalasikan ke Anda dalam waktu satu jam. Dengan opsi retainer, SLA sudah berlaku sebelum Anda membutuhkannya.

Menyebut nama penyerang harus didukung bukti yang kuat. Karena itu, atribusi kami dibangun di atas dasar yang bisa diverifikasi. Setiap sumber yang dikumpulkan punya manifest hash SHA-256 dan chain-of-handling. Temuan sebelumnya kami cek ulang dengan log mentah, dan tingkat keyakinan dicantumkan untuk setiap temuan. Jika bukti tidak cukup untuk mendukung suatu klaim, kami sampaikan terus terang.

Artefak teknis baru menjawab separuh cerita. Kami melengkapinya dengan wawancara HUMINT yang terstruktur dan tidak menuduh. Jika diperlukan, kami juga memakai poligraf sebagai petunjuk tambahan. Dalam kerangka KUHAP hasilnya tidak berdiri sendiri, dan tidak pernah menjadi satu-satunya dasar temuan. Setiap hasil wawancara diperlakukan sebagai korelasi forensik terhadap timeline, bukan kesimpulan bahwa seseorang terlibat.

Laporan kami memang dibuat agar siap diuji auditor, regulator, dan pengadilan. Barang bukti ditangani sesuai ISO/IEC 17025. Timeline dilengkapi rujukan ke log sumber. Kami juga memberikan masukan teknis yang siap dipakai untuk pelaporan Anda ke OJK, BSSN, dan Komdigi.

Ya. Di sektor energi, manufaktur, dan infrastruktur publik, insiden bisa memaksa operasi berhenti dengan cara yang tidak aman. Karena itu, penanganan kami disesuaikan dengan lingkungan operational technology (OT). Investigasi khusus ICS kami jalankan di sisi IT dan OT, selaras dengan NIST dan ISA/IEC 62443. Langkah isolasi diambil dengan memperhitungkan keselamatan proses, bukan diterapkan membabi buta.

Keduanya bisa. Kami menangani insiden per proyek, dan juga menawarkan kontrak retainer incident response dengan SLA yang disepakati di awal. Jadi, saat setiap menit berarti, Anda sudah punya tim, batas ruang lingkup, dan jalur eskalasi yang siap jalan.

Bicara dengan kami sebelum insiden terjadi

Baik Anda sedang menghadapi insiden maupun ingin bersiap lebih awal, ceritakan situasinya. Kami akan menjawab dengan ruang lingkup, metode, dan timeline.