Struktur Laporan
Bagian eksekutif dan teknis
Struktur Laporan adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Mengapa Struktur Penting
Nilai sebuah pengujian penetrasi hanya sebesar nilai laporan yang dihasilkannya. Temuan hanya tersimpan dalam ingatan dan alat Anda sampai dituliskan dengan jelas.
Laporan yang terstruktur dengan baik melayani dua audiens yang sangat berbeda: eksekutif yang memutuskan anggaran dan risiko, serta insinyur yang benar-benar memperbaiki masalah.
- Eksekutif membutuhkan gambaran umum.
- Insinyur membutuhkan detail teknis yang tepat.
Masalah Dua Audiens
Jika Anda menulis satu dokumen teknis yang panjang, eksekutif tidak akan membacanya. Jika Anda hanya menulis ringkasan tingkat tinggi, insinyur tidak dapat menindaklanjutinya.
Solusinya adalah membagi laporan menjadi lapisan: ringkasan eksekutif di bagian awal, lalu bagian teknis yang semakin mendalam. Setiap pembaca dapat berhenti saat kebutuhannya telah terpenuhi.
Kerangka Standar Laporan
Sebagian besar laporan pengujian penetrasi profesional mengikuti kerangka yang mudah dikenali. Hafalkan urutan ini.
Gunakan kerangka ini sebagai templat untuk setiap penugasan.
Pentest Report Outline
1. Executive Summary
2. Scope and Methodology
3. Risk Summary (table + chart)
4. Detailed Findings
5. Remediation Roadmap
6. Appendices (raw output, tools, timeline)Ringkasan Eksekutif
Ringkasan eksekutif terdiri dari satu halaman dan ditulis dalam bahasa bisnis yang mudah dipahami. Tanpa nama alat dan tanpa muatan.
Ringkasan ini menjawab tiga pertanyaan:
- Seberapa terbuka kita terhadap serangan saat ini?
- Apa risiko yang paling serius?
- Apa yang harus kita lakukan terlebih dahulu?
Cakupan dan Metodologi
Bagian ini menjelaskan dengan tepat apa yang diuji dan bagaimana caranya. Bagian ini melindungi Anda dan klien.
Dokumentasikan target dalam cakupan, sistem di luar cakupan, jangka waktu pengujian, dan standar yang Anda ikuti.
Scope: app.example.com, 10.0.0.0/24
Out: payment-gw.example.com (excluded by client)
Window: 2026-05-01 to 2026-05-07
Method: PTES + OWASP WSTG, gray-boxTabel Ringkasan Risiko
Tabel ringkasan risiko yang ringkas memungkinkan pembaca memahami keseluruhan penugasan dalam hitungan detik.
Cantumkan setiap temuan beserta tingkat keparahannya agar pembaca dapat melihat distribusinya secara sekilas.
ID Finding Severity
F-01 SQL Injection in /login Critical
F-02 Reflected XSS in search High
F-03 Missing security headers Low
F-04 Verbose error messages InfoBagian Temuan Terperinci
Bagian ini merupakan inti teknis laporan. Setiap temuan adalah entri mandiri dengan templat yang konsisten.
Templat yang dapat digunakan berulang kali membuat temuan mudah dibaca dan dilacak di berbagai penugasan.
Finding template:
- Title and ID
- Severity / CVSS
- Affected assets
- Description
- Steps to reproduce (with evidence)
- Impact
- RemediationBukti dan Kemampuan Mereproduksi
Setiap temuan harus dapat direproduksi. Sertakan permintaan, tangkapan layar, atau keluaran perintah yang tepat sebagai bukti.
Hapus atau samarkan data pelanggan nyata dari bukti sebelum memasukkannya ke laporan.
POST /login HTTP/1.1
Host: app.example.com
user=admin'--&pass=x
-> Response: authenticated as admin (200)Peta Jalan Perbaikan
Kelompokkan perbaikan ke dalam peta jalan yang diurutkan berdasarkan prioritas, bukan berdasarkan urutan temuan. Masalah kritis harus didahulukan.
Dengan demikian, daftar masalah berubah menjadi rencana tindakan yang benar-benar dapat dijalankan oleh klien.
- Segera: temuan kritis dan tinggi.
- Jangka pendek: temuan menengah.
- Daftar tunggu: temuan rendah dan informatif.
Lampiran
Lampiran memuat materi referensi berukuran besar yang akan memenuhi isi utama, seperti keluaran alat lengkap, daftar komputer lengkap, dan lini masa penugasan.
Jaga agar isi utama tetap mudah dibaca; pindahkan data mentah ke sini.
Konsistensi dan Nada
Gunakan satu skala tingkat keparahan yang konsisten, satu templat temuan, serta nada yang profesional dan netral di seluruh laporan.
Hindari menyalahkan pihak lain dan hindari melebih-lebihkan. Nyatakan fakta, bukti, dan dampaknya. Laporan ini merupakan catatan yang mungkin dibaca oleh auditor dan pengacara bertahun-tahun kemudian.
Pemeriksaan Singkat
Uji pemahaman Anda tentang struktur laporan.
Ringkasan
Anda telah mempelajari struktur standar laporan pengujian penetrasi.
- Laporan melayani dua audiens: eksekutif dan insinyur.
- Kerangkanya: ringkasan eksekutif, cakupan, ringkasan risiko, temuan, perbaikan, dan lampiran.
- Setiap temuan harus dapat direproduksi dengan bukti yang telah disamarkan.
- Peta jalan perbaikan mengurutkan perbaikan berdasarkan prioritas.
- Pertahankan nada yang netral dan skala tingkat keparahan yang konsisten.
Selanjutnya, Anda akan mempelajari cara menilai risiko dengan CVSS.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Struktur Laporan” gratis?
Ya — teks lengkap “Struktur Laporan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Struktur Laporan”?
Bagian eksekutif dan teknis Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Struktur Laporan” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Struktur Laporan
- Penilaian Risiko
- Menulis Temuan
- Panduan Perbaikan