Attack surface management untuk perusahaan

HebeGuard menemukan domain, subdomain, alamat IP, layanan cloud dan port terbuka yang diekspos perusahaan Anda ke internet, memeriksa kelemahan yang bisa dimanfaatkan penyerang, lalu mengurutkan mana yang perlu diperbaiki lebih dulu. Semuanya berjalan dari luar jaringan Anda tanpa agen, dan diulang setiap hari.

  • Tanpa agen
  • Aset baru terdeteksi setiap hari
  • Satu skor risiko 0-100

Yang ditemukan

Domain dan subdomain

Subdomain yang ditemukan lewat log certificate transparency, passive DNS dan enumerasi, termasuk situs yang tidak pernah didaftarkan ke tim IT.

Alamat IP, port dan layanan

Alamat IP yang bisa dijangkau, port terbuka dan layanan di baliknya, misalnya database atau akses remote yang terbuka ke internet.

Kerentanan yang bisa dieksploitasi

Temuan diberi bobot berdasarkan skor CVSS, eksploitasi aktif yang sudah diketahui dan ketersediaan exploit publik, sehingga yang paling berbahaya ada di urutan teratas.

Keamanan TLS, DNS dan email

Sertifikat yang hampir kedaluwarsa, TLS yang lemah, security header yang hilang, serta celah SPF atau DMARC yang memungkinkan pihak lain mengirim email atas nama Anda.

Risiko subdomain takeover

Record DNS menggantung (dangling) yang masih mengarah ke layanan cloud yang sudah tidak Anda kendalikan.

Shadow IT dan pihak ketiga

Layanan yang dijalankan tanpa sepengetahuan tim IT, serta skrip dan layanan pihak ketiga yang dimuat oleh halaman Anda.

Di konsol

Data ilustrasi dari tenant demo, sesuai tampilannya di HebeGuard. Konsol dan laporan HebeGuard berbahasa Inggris.

01Attack Surface

Semua aset yang terhubung ke internet, terklasifikasi

HebeGuard menemukan subdomain, IP, URL dan port terbuka yang bisa dijangkau siapa pun dari internet publik, termasuk shadow IT yang tidak pernah dilaporkan ke tim keamanan. Setiap host menampilkan status aktif atau mati, nilai TLS dan banner layanan yang pertama kali dikenali penyerang.

  • Penemuan subdomain, IP, URL dan port terbuka dari sumber pasif dan aktif
  • Status aktif atau mati dan nilai TLS per host (A+ sampai F)
  • Sidik jari layanan dan versi, dengan peta port terbuka dan terfilter
  • Deteksi subdomain takeover untuk record DNS menggantung
globex-demo.test
Attack Surface · Completed 31/08/2026 16:18:12
16 issues
02Recon & DNS

DNS, TLS dan hosting, dipetakan ke jalur serangan

WHOIS, record DNS, rantai sertifikat TLS lengkap dan detail hosting, diolah menjadi jalur nyata yang bisa ditempuh pihak luar dari internet hingga host yang berhasil dibobol.

  • WHOIS, record DNS, nameserver dan riwayat pendaftaran
  • Pemantauan sertifikat SSL/TLS: rantai lengkap, nilai, cipher dan hitung mundur kedaluwarsa
  • Infrastruktur dikorelasikan menjadi jalur serangan dari luar, diurutkan berdasarkan risiko
globex-demo.test
Recon & DNS · Completed 31/08/2026 16:18:12
3 attack paths
03Vulnerabilities

Kerentanan diurutkan berdasarkan peluang eksploitasi nyata

Temuan diurutkan berdasarkan tingkat keparahan CVSS, eksploitasi aktif yang sudah diketahui dan ketersediaan exploit publik, lalu dicocokkan dengan data CVE untuk teknologi yang terdeteksi. Secret yang terekspos di crawl yang sama, seperti API key, juga muncul di sini.

  • Temuan dinilai dari CVSS × peluang eksploitasi, dengan status terkonfirmasi atau dugaan
  • Intelijen CVE dan penanda known-exploited yang dipetakan ke teknologi Anda
  • API key dan secret yang terekspos dari crawl yang sama
globex-demo.test
Vulnerabilities · Completed 31/08/2026 16:18:12
26 findings

Cara kerja

  1. 01

    Mulai dari domain Anda

    Cukup berikan nama domain. Tidak ada yang dipasang dan tidak ada aturan firewall yang diubah.

  2. 02

    Temukan

    HebeGuard memetakan subdomain, alamat IP, port, sertifikat dan layanan cloud milik Anda.

  3. 03

    Validasi dan urutkan

    Temuan diperiksa, duplikatnya dihapus, lalu diberi bobot berdasarkan tingkat keparahan, peluang eksploitasi dan tingkat eksposur menjadi satu skor risiko 0-100.

  4. 04

    Pantau setiap hari

    Penemuan aset diulang setiap hari, sehingga aset dan eksposur baru langsung ditandai. Laporan bisa diekspor ke PDF, XLS atau STIX 2.1.

Untuk siapa

Tim keamanan

Inventaris aset dari sudut pandang luar yang tetap mutakhir di antara jadwal pentest dan audit.

MSSP dan vCISO

Client Portal multi-tenant: setiap klien punya tenant, pengguna dan laporan bermerek sendiri.

Perusahaan yang diatur regulasi

Skor risiko yang dipetakan ke kelompok kontrol ISO 27001 dan PCI-DSS, dengan laporan yang bisa diserahkan ke auditor.

FAQ

Apa itu attack surface management?

Attack surface management (ASM) adalah proses berkelanjutan untuk menemukan semua yang diekspos organisasi Anda ke internet, lalu memperbaiki yang paling berisiko lebih dulu. External attack surface management (EASM) melihatnya dari luar, seperti cara penyerang melihat Anda: domain, subdomain, alamat IP, layanan cloud, port terbuka dan kredensial yang bocor.

Apa bedanya attack surface management dengan vulnerability assessment?

Vulnerability assessment (VA) dan pemindaian kerentanan memeriksa target yang Anda berikan. Attack surface management mulai dari nama domain, menemukan asetnya lebih dulu, termasuk yang tidak tercatat di inventaris Anda, lalu memeriksanya. Keduanya saling melengkapi, karena ASM menunjukkan apa saja yang perlu dipindai.

Apakah attack surface management menggantikan pentest?

Tidak. Pentest atau VAPT adalah pengujian manual yang mendalam terhadap target yang disepakati, biasanya per kuartal atau setahun sekali. Attack surface management berjalan setiap hari di seluruh aset eksternal Anda. Banyak tim memakai HebeGuard di antara jadwal pentest, dan layanan VAPT HebeSec untuk pengujian yang lebih dalam.

Apa hubungan attack surface management dengan CTEM?

Continuous threat exposure management (CTEM) adalah program lima tahap: scope, discover, prioritize, validate dan mobilize. Attack surface management adalah tahap discover, dan hasilnya menjadi dasar empat tahap lainnya. HebeGuard menjalankan kelima tahap itu pada aset eksternal Anda dalam siklus harian.

Apa itu subdomain takeover?

Subdomain takeover terjadi saat record DNS sebuah subdomain masih mengarah ke layanan cloud yang sudah dihapus. Penyerang bisa mendaftarkan ulang layanan itu dan menampilkan konten apa pun di subdomain Anda, misalnya halaman phishing. HebeGuard menandai record DNS menggantung seperti ini agar bisa dihapus sebelum dimanfaatkan.

Bagaimana cara mengurangi attack surface eksternal?

Mulailah dengan inventaris yang akurat, lalu hapus yang sudah tidak dipakai: subdomain lama, server uji, record DNS menggantung dan port terbuka yang tidak diperlukan. Tambal lebih dulu layanan terekspos yang bisa dieksploitasi, perbaiki TLS yang lemah dan security header yang hilang, lalu terus pantau aset baru. HebeGuard menangani penemuan dan pemantauan hariannya, sekaligus menunjukkan mana yang perlu dikerjakan lebih dulu.

Apakah perlu memasang agen?

Tidak. HebeGuard bekerja sepenuhnya dari luar jaringan Anda. Anda cukup memberikan domain, lalu penemuan aset dimulai.

Kami membalas dalam satu hari kerja

Lihat apa yang bisa dilihat penyerang dari perusahaan Anda.

Kirimkan domain utama Anda. Kami akan memetakan attack surface eksternal Anda dan menjelaskan temuannya kepada tim Anda.

sales@hebesec.com
Yang akan kami bahas
Inventaris asetSkor eksposurTemuan tervalidasiTemuan dark web
Selaras ISO 27001Selaras PCI-DSSTanpa agen