Attack surface management & deteksi kebocoran data

Aset yang terlupakan justru yang pertama diincar penyerang.

HebeGuard memetakan domain, layanan cloud dan shadow IT yang terekspos ke internet, lalu menandai layanan yang terbuka, kredensial yang bocor dan situs phishing sesuai urutan yang perlu Anda perbaiki lebih dulu.

Lihat Fiturnya
  • Pemantauan 24/7
  • Tanpa agen
  • Deteksi shadow IT
Dashboard attack surface management HebeGuard: tab Overview dengan skor risiko 72/100, kartu sinyal dan grafik eksposur untuk domain demo

Fitur

Pemantauan attack surface berkelanjutan, skor risiko dan pemantauan dark web, semuanya bekerja dari inventaris aset yang sama.

Penemuan Aset

Domain, subdomain, IP, aset cloud dan layanan, termasuk shadow IT yang tidak pernah didaftarkan ke tim IT, dalam satu inventaris yang selalu diperbarui.

Skor Risiko

Kerentanan diprioritaskan berdasarkan tingkat keparahan dan kemungkinan dieksploitasi, lalu dirangkum dalam satu skor eksposur 0–100.

Pemantauan Dark Web

Kredensial yang bocor, akun karyawan yang diretas, IOC dan infrastruktur phishing yang terkait dengan domain Anda.

Pemantauan Berkelanjutan

Aset baru, perubahan konfigurasi, sertifikat SSL yang akan kedaluwarsa dan domain tiruan ditandai pada hari kemunculannya.

Pemantauan Dark Web

HebeGuard mengumpulkan dump data breach, log infostealer, paste dan sebutan di situs onion, menyaring catatan yang menyebut domain atau karyawan Anda, memastikan keasliannya, lalu menautkan setiap temuan ke aset yang terekspos.

Pipeline · berjalan terus-menerus
  1. 01

    Kumpulkan

    Dump data breach baru, log infostealer, paste dan sebutan di situs onion ditarik terus-menerus dari sumber dark web, situs paste, repositori kode dan data breach.

  2. 02

    Cocokkan

    Semua data itu disaring hingga tersisa catatan yang menyebut domain, mailbox perusahaan atau merek Anda.

    domain · email · merek
  3. 03

    Verifikasi & nilai

    Duplikat dihapus, setiap catatan dipastikan asli dan masih berlaku, lalu diberi tingkat HIGH / MEDIUM / LOW.

    tingkat keyakinan
  4. 04

    Korelasikan

    Setiap kebocoran ditautkan ke host, akun karyawan atau API key yang terekspos, beserta jalur serangan yang terbuka.

    dipetakan ke aset
  5. 05

    Kirim & perbaiki

    Hasilnya muncul di tab Dark Web Monitoring pada hari yang sama, lengkap dengan bukti dan langkah perbaikan: rotasi, reset atau takedown.

    hari yang sama · dengan remediasi
Hasil · masuk ke tab Dark Web Monitoring
DASHBOARD / DARK WEB MONITORINGLIVE
G
globex-demo.test
Dark Web Monitoring · 31/08/2026 16:18
6 FINDINGS
2
Exposed emails & infostealer
CREDENTIAL EXPOSURE
3
Dark web intelligence
ONION / LEAK MENTIONS
1
Paste site monitoring
PASTE LEAK
// Leaked records · matched to globex-demo.test
admin@globex-demo.testbreach-dump-2024 · HIGH
svc-deploy@globex-demo.testRedLine stealer log · HIGH
billing@globex-demo.testcombolist · 2024-08 · MEDIUM
// Dark web intelligence · onion & leak mentions
"globex db dump for sale"Exploit forum
brand mention on leak siteLeak-site feed
API token in pastePaste site
correlated → 4 assets · 2 employees · 1 API key

UU PDP

Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP) mewajibkan pengendali data memberi tahu subjek data dan lembaga secara tertulis paling lambat 3 x 24 jam jika terjadi kegagalan pelindungan data pribadi. Kewajiban itu lebih mudah dipenuhi jika Anda tahu lebih awal.

Tahu lebih awal

HebeGuard memberi peringatan saat email dan kredensial karyawan atau pelanggan muncul di data breach, log infostealer atau situs paste.

Tahu apa yang bocor

Setiap temuan menunjukkan akun, host atau dataset yang terekspos, sehingga tim Anda bisa menilai dampaknya dengan cepat.

Bahan untuk laporan

Laporan Breached Data & Exposure (PDF dan XLS) mencantumkan sumber setiap temuan, sebagai bahan untuk tim legal dan kepatuhan Anda.

HebeGuard membantu Anda mendeteksi kebocoran lebih awal, tetapi bukan pengganti nasihat hukum tentang apa yang wajib dilaporkan.

Modul

Semua modul membaca inventaris aset yang sama, sehingga password yang bocor, port yang terbuka dan domain tiruan muncul pada host yang sama.

Attack Surface

12 subdomain

Inventaris langsung semua aset, subdomain dan layanan yang bisa dijangkau dari internet.

api.globex-demo.test Alive · 443TLS A+
staging.globex-demo.test Alive · 6379Takeover
app.globex-demo.test Alive · 443TLS F

Kerentanan

26 terbuka

Temuan Critical/High/Medium/Low dengan CVSS, penanda kerentanan yang sedang dieksploitasi dan exploit yang tersedia.

C 5H 8M 9L 4
SQL Injection · /api/v1/users9.8

Pemantauan Dark Web

6 temuan

Kredensial yang bocor, sebutan merek dan peringatan akun karyawan yang diretas.

2 leaked records · breach-dump-20242h
50 emails on data broker · data broker9h

Phishing & Malware

5 domain tiruan

Infrastruktur berbahaya dan domain tiruan yang menargetkan merek Anda.

acme-demo-secure.com · 100% matchTake-down
acme-demos.com · 96% matchWatch

Risk Engine

skor 72

Satu skor eksposur 0–100, dipetakan ke ISO 27001 / PCI-DSS.

▲ worsened +6
ISO · A.8PCI · 11

Portal Klien

multi-tenant

Tampilan per klien dengan tugas perbaikan yang terlacak dan peringatan SLA.

globex-demo.test
Patch SQL injection · /api/v1/usersSLA 2d
Require auth on Redis · rotate credsSLA 4h

Cara kerja

Tiga langkah dari nama domain hingga gambaran risiko yang terprioritas dan siap dilaporkan.

1

Hubungkan

Masukkan domain. Tanpa agen, tanpa instalasi, tanpa perubahan firewall.

globex-demo.testScan ▸

no agent · no install · no firewall change

2

Analisis

Penemuan otomatis memetakan aset dan layanan Anda, lalu threat intelligence memperkaya setiap hasil.

Subdomain discovery
Service & CVE scan
Threat intel enrichment
3

Bertindak

Perbaikan yang diprioritaskan, peringatan dan laporan yang siap dibagikan ke klien.

1 · Patch SQL injection · /api/v1/usersCritical
2 · Require auth on Redis · rotate credsHigh

Export client-ready report ▸

Untuk siapa

Untuk tim keamanan internal, serta MSSP dan vCISO yang mengelola risiko eksternal banyak klien.

MSSP & vCISO

Jalankan program pengelolaan eksposur untuk banyak klien dengan satu platform, laporan per klien dan portal klien bermerek.

Multi-tenant ✓

Perusahaan

Pantau jejak eksternal setiap anak perusahaan dan merek, dengan satu skor risiko dan pemantauan berkelanjutan.

Cakupan penuh ✓

Keuangan & Kesehatan

Temuan dipetakan ke kontrol ISO 27001 dan PCI-DSS, dalam laporan yang bisa langsung diserahkan ke auditor.

Selaras kepatuhan ✓

Perusahaan SaaS

Subdomain dan layanan cloud baru terdeteksi saat Anda merilisnya, begitu juga domain tiruan dan kredensial yang bocor.

Tumbuh bersama Anda ✓

FAQ

Apa itu attack surface management (ASM/EASM)?

External attack surface management (EASM), sering disebut ASM, adalah proses berkelanjutan untuk menemukan semua yang diekspos organisasi Anda ke internet (domain, subdomain, alamat IP, layanan cloud, port terbuka dan kredensial yang bocor), lalu memperbaiki yang paling berisiko lebih dulu. HebeGuard mengotomatiskan penemuan dan pemeringkatan itu, dan mengulanginya setiap hari.

Bagaimana cara cek kebocoran data perusahaan?

Cukup dengan domain perusahaan Anda. HebeGuard memeriksa database kebocoran data, log infostealer, situs paste, repositori kode dan sumber dark web untuk mencari email dan kredensial yang memakai domain tersebut. Setiap temuan menyebut akun yang terekspos, sumbernya dan langkah perbaikannya, misalnya reset password.

Apa bedanya dengan jasa pentest atau VAPT?

Pentest dan VAPT memeriksa target yang Anda berikan, biasanya setahun sekali atau per kuartal. HebeGuard mulai dari nama domain, menemukan aset yang mungkin tidak Anda ketahui, dan memeriksanya setiap hari. Banyak tim memakai keduanya: HebeGuard di antara jadwal pentest, dan pentest untuk pengujian yang lebih dalam.

Apakah HebeGuard membantu kepatuhan UU PDP?

UU PDP (UU No. 27 Tahun 2022) mewajibkan pemberitahuan tertulis paling lambat 3 x 24 jam jika terjadi kegagalan pelindungan data pribadi. HebeGuard membantu Anda mengetahuinya lebih awal, dengan peringatan saat kredensial karyawan atau pelanggan muncul di data breach, log infostealer atau situs paste, lengkap dengan akun atau sistem yang terekspos. HebeGuard bukan pengganti nasihat hukum tentang apa yang wajib dilaporkan.

Bagaimana HebeGuard mendeteksi domain phishing dan typosquatting?

HebeGuard membuat variasi domain yang mirip dengan domain Anda, termasuk salah ketik dan varian homograf (Unicode), lalu memeriksa DNS untuk melihat mana yang sudah terdaftar dan aktif. Domain yang aktif dibandingkan dengan logo dan favicon Anda, dan feed intelijen phishing menandai halaman yang sudah dipakai untuk phishing. HebeGuard juga memantau log certificate transparency, media sosial dan app store untuk akun yang meniru merek Anda.

Apakah perlu memasang agen?

Tidak. HebeGuard bekerja sepenuhnya dari luar jaringan Anda. Anda cukup memberikan domain, lalu penemuan aset dimulai. Tidak ada yang dipasang dan tidak ada aturan firewall yang diubah.

Bagaimana skor risiko 0–100 dihitung?

Setiap temuan diberi bobot berdasarkan tingkat keparahan, kemungkinan dieksploitasi (skor CVSS, eksploitasi aktif yang sudah diketahui dan ketersediaan exploit publik) dan seberapa terekspos aset yang terdampak. Bobot itu dirangkum menjadi satu skor yang dipantau dari waktu ke waktu dan dipetakan ke kelompok kontrol ISO 27001 dan PCI-DSS.

Bisakah MSSP dan vCISO mengelola banyak klien dari satu akun?

Bisa. Portal Klien bersifat multi-tenant. Setiap klien adalah tenant terpisah dengan data, pengguna dan laporan bermereknya sendiri, dan semuanya dikelola dari satu konsol.

Bagaimana data kami dipisahkan dari klien lain?

Setiap tenant terisolasi secara logis, sehingga satu klien tidak bisa melihat aset, temuan atau laporan klien lain. Anda bisa menjalankan HebeGuard di server sendiri atau memakai layanan hosted kami.

Apakah HebeGuard bisa dipakai perusahaan di Indonesia?

Bisa. Pemindaian berjalan dari internet terhadap aset publik Anda, sehingga HebeGuard bekerja sama baiknya untuk perusahaan di Jakarta, Surabaya, Bandung atau Medan. HebeSec Technologies adalah perusahaan keamanan siber dengan kantor di Karaikudi, Tamil Nadu, India (+91 95660 22629) dan Rawang, Selangor, Malaysia (+60 12-675 7536). Konsol dan laporan HebeGuard saat ini berbahasa Inggris.

Seberapa cepat hasilnya terlihat?

Penemuan awal dan skor eksposur pertama biasanya tersedia setelah siklus pemindaian pertama. Setelah itu pemantauan berjalan terus dan eksposur baru ditandai setiap hari.

Kami membalas dalam satu hari kerja

Lihat apa yang bisa dilihat penyerang dari perusahaan Anda.

Kirimkan domain utama Anda. Kami akan memetakan attack surface eksternal Anda dan menjelaskan temuannya kepada tim Anda.

sales@hebesec.com
Yang akan kami bahas
Inventaris asetSkor eksposurTemuan tervalidasiTemuan dark web
Selaras ISO 27001Selaras PCI-DSSTanpa agen