Lesen NACSA dalam proses
Metodologi Sejajar CREST • Keselamatan Siber Malaysia

Ujian Penembusan Malaysia yang Dipercayai

nCrypt Malaysia menyediakan perkhidmatan pentest Malaysia yang komprehensif — daripada aplikasi web hingga infrastruktur OT. Metodologi sejajar CREST, mematuhi keperluan keselamatan siber Malaysia termasuk RMiT BNM, PDPA, dan ISO 27001.

Apa itu Ujian Penembusan (Penetration Testing)?

Ujian penembusan, atau lebih dikenali sebagai pentest atau ethical hacking, ialah proses mengenal pasti dan mengeksploitasi kelemahan dalam sistem maklumat Anda secara terkawal — sebelum penyerang sebenar berbuat demikian. Berbeza dengan imbasan automatik, pentest melibatkan pakar keselamatan yang berfikir seperti penggodam dan menguji secara manual bagi mendedahkan kelemahan yang kompleks dan berantai.

Dalam konteks Malaysia, ujian penembusan bukan sekadar amalan baik — ia adalah keperluan regulasi untuk banyak organisasi. BNM mewajibkan institusi kewangan menjalankan Intelligence-Led Penetration Testing (ILPT) di bawah RMiT. NACSA pula menetapkan keperluan keselamatan siber bagi infrastruktur maklumat kritikal negara (CII).

Laporan yang dihasilkan daripada pentest nCrypt direka khusus untuk memenuhi keperluan pelaporan kepada lembaga pengarah, unit audit dalaman, dan badan pengawal selia. Setiap penemuan disertakan dengan penilaian risiko berasaskan CVSS dan cadangan pemulihan yang jelas.

Pematuhan Regulasi: RMiT, PDPA, dan ISO 27001

Ujian penembusan yang kami jalankan direka untuk membantu Anda memenuhi keperluan regulasi utama Malaysia dan standard antarabangsa yang diterima pakai di negara ini.

RMiT BNM

Pengurusan Risiko dalam Teknologi (RMiT) BNM mewajibkan institusi kewangan menjalankan Intelligence-Led Penetration Testing (ILPT) secara berkala. Laporan nCrypt memenuhi format yang diterima oleh pengawal selia.

Ketahui lebih lanjut

PDPA Malaysia

Akta Perlindungan Data Peribadi 2010 (PDPA, Akta 709) memerlukan organisasi mengambil langkah keselamatan yang munasabah untuk melindungi data peribadi. Pentest membantu mengenal pasti pendedahan data sebelum berlakunya pelanggaran.

Ketahui lebih lanjut

ISO 27001

Standard pengurusan keselamatan maklumat ISO/IEC 27001 memerlukan organisasi menilai risiko dan mengesahkan kawalan keselamatan secara berkala. Pentest ialah bukti teknikal yang diperlukan untuk audit pensijilan.

Ketahui lebih lanjut

Nota penting: nCrypt menggunakan metodologi sejajar CREST untuk skop, pengendalian bukti, semakan kualiti dan pelaporan ujian penembusan. Jika tender atau badan pengawal selia Anda memerlukan pensijilan CREST tertentu, status kelayakan dan keperluan bukti akan disahkan secara bertulis semasa proses scoping.

Hubungi Kami untuk Sebut Harga Ujian Penembusan

Isi borang di bawah atau hubungi terus pasukan kami. Kami akan menghubungi Anda dalam masa satu hari bekerja untuk perbincangan skop yang lebih terperinci.

Dapatkan Sebut Harga Pentest

Isi borang dan kami akan menghubungi Anda dalam masa 24 jam.

Balasan dalam masa 1 hari bekerja. Tiada spam.

Tidak pasti apa yang Anda perlukan?

Beritahu kami apa yang perlu diuji dan kami akan kembali dengan yuran tetap dalam masa 48 jam — tiada anggaran mengikut jam.