Sebagai platform audit keamanan, VULNEZ menerapkan standar keamanan tertinggi pada infrastrukturnya sendiri. Halaman ini menjelaskan langkah-langkah teknis yang kami terapkan.
Terakhir diperbarui: 16 Juni 2026
0 Critical · 0 High · Terakhir di-scan: 16 Juni 2026
VULNEZ melakukan self-audit menggunakan engine sendiri dan OWASP ZAP secara berkala.
Seluruh komunikasi dienkripsi dengan TLS 1.3. HSTS (HTTP Strict Transport Security) aktif dengan includeSubDomains untuk mencegah downgrade attack.
Standar: NIST SP 800-52 Rev. 2
Nginx WAF dengan rule set custom mendeteksi dan memblokir SQL injection, XSS, path traversal, dan serangan umum lainnya. Permintaan berbahaya mendapat respons 403.
Standar: OWASP ModSecurity CRS
Rate limiting per IP pada endpoint sensitif (login, API). Proteksi terhadap brute force dan DDoS volumetrik melalui Cloudflare dan/atau nginx limit_req.
Standar: NIST SP 800-44
Monitoring log otomatis untuk mendeteksi dan memblokir IP yang melakukan brute force, credential stuffing, atau scanning berlebihan.
Standar: CIS Controls v8, SC-7
Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, dan header keamanan lainnya dikonfigurasi untuk skor A+ pada security header scanner.
Standar: OWASP Secure Headers Project
PostgreSQL (5432), Redis (6379), dan panel admin hanya dapat diakses dari localhost. Tidak ada port internal yang terbuka ke publik.
Standar: CIS Benchmark, NIST SP 800-123
/api/docs, /.env, /.git, dan path sensitif lainnya mengembalikan 404. Server signature (server_tokens) dimatikan untuk mencegah fingerprinting.
Standar: OWASP Testing Guide
Platform VULNEZ melakukan self-scan secara berkala menggunakan engine audit sendiri dan OWASP ZAP untuk memastikan 0 temuan Critical dan 0 temuan High.
Standar: OWASP DAST, Lynis
Jika Anda menemukan kerentanan keamanan pada platform VULNEZ, kami menghargai laporan Anda. Silakan kirim laporan ke alamat di bawah ini dengan detail teknis.
security@nsvisitama.id