AI-orchestrated · self-hosted

Assessment keamanan web, dari satu input.

Masukkan satu URL, domain, repo, atau image container. CASA yang mengurus sisanya — recon, pemindaian, validasi AI, sampai laporan siap bug bounty.

  • Self-hosted — berjalan di VPS Anda sendiri; target & temuan tidak keluar dari server Anda
  • Katalog 110+ tool keamanan, 21 di antaranya berjalan otomatis pada pindai default
  • Temuan dipetakan ke CWE · OWASP Top 10 · MITRE ATT&CK dan laporan siap kirim

Uji hanya pada target yang Anda miliki izinnya. CASA bersifat non-destruktif secara default.

CASA — Assessment Baru
target › https://juice-shop.example.com
1 Buat project + policy aman
2 Recon & pemetaan target (subdomain, port, teknologi)
3 Pindai kerentanan — 21 tool berjalan
4 Validasi AI + susun laporan…
Laporan siap-bounty otomatis (HackerOne / Bugcrowd / teknis)
110+tool di katalog
1 klikdari input ke laporan
OWASPTop 10 & ATT&CK
100%self-hosted
Kenapa CASA

Uji keamanan sering terhenti bukan karena sulit, tapi karena rumit dirakit

Puluhan tool CLI, format keluaran berbeda-beda, dan hasil mentah yang masih harus disaring manual sebelum jadi laporan yang bisa dibaca orang.

Terlalu banyak tool terpisah

subfinder, httpx, nuclei, dalfox, testssl… Masing-masing punya cara pakai dan format keluaran sendiri. Merangkainya jadi pekerjaan tersendiri.

Hasil mentah, penuh derau

Ratusan baris keluaran, banyak positif palsu. Memisahkan yang nyata dari yang bising menghabiskan waktu paling banyak.

Laporan dibuat dari nol

Setiap temuan harus ditulis ulang, dipetakan ke CWE/OWASP, diberi dampak dan langkah reproduksi — tiap kali, secara manual.

Butuh keahlian untuk memulai

Orang non-teknis tidak tahu harus mulai dari mana. Tool keamanan mengasumsikan penggunanya sudah paham.

Data uji terlanjur ke pihak ketiga

Banyak pemindai SaaS mengirim target dan temuan ke server mereka. Untuk aset sensitif, itu bukan pilihan.

Tidak ada alur yang konsisten

Tanpa proses baku, tiap pentester bekerja dengan urutan berbeda — sulit diulang, sulit diaudit.

Cara kerja

Satu loop yang dikemudikan AI, dari misi ke laporan

CASA menjalankan siklus baku — dan AI yang bernalar seperti pentester senior menyusun rencana serta menyaring hasilnya.

Mission — target & policy
Planning — AI pilih tool sesuai target
Execution — tool berjalan otomatis
Validation — AI saring positif palsu
Reporting — laporan siap kirim
1

Anda cukup memberi target

URL, domain, repo git, atau image container. CASA otomatis membuat project dan menyiapkan policy aman (tanpa brute-force / DoS / injeksi agresif).

2

AI menyusun rencana

Planner memilih urutan tool yang relevan dengan jenis target — recon dulu, baru pemindaian, sesuai edisi lisensi Anda.

3

Tool berjalan sendiri

Setiap tool dijalankan lewat adapter yang menyeragamkan keluarannya jadi temuan dan aset terstruktur.

4

AI memvalidasi & menyusun laporan

Temuan disaring, dipetakan ke CWE/OWASP/ATT&CK, lalu dirangkai jadi laporan (HackerOne, Bugcrowd, Intigriti, teknis, atau ringkasan eksekutif).

Fitur

Cukup untuk pemula, cukup dalam untuk profesional

Assessment 1-klik Populer

Satu input, CASA urus recon → pindai → validasi → laporan. Orang awam pun bisa memulai.

Katalog 110+ tool

Recon, subdomain, port, fuzzing, kerentanan, TLS, secrets, container — dikelola per kategori dengan filter edisi.

Validasi AI

AI menyaring positif palsu dan memberi konteks. Memakai provider gratis/lokal (Ollama) secara default.

Laporan siap kirim

Template HackerOne, Bugcrowd, Intigriti, YesWeHack, teknis, dan eksekutif — ekspor PDF, plus bagian kepatuhan OWASP.

Pemetaan standar

Setiap temuan otomatis dipetakan ke CWE, OWASP Top 10 2021, dan teknik MITRE ATT&CK.

Lab bawaan & otomasi

Lab IDOR, AuthZ Matrix, Business Logic untuk pengujian bernilai tinggi; plus penjadwalan pindai berkala.

Edisi

Mulai gratis, tingkatkan saat butuh

Satu aplikasi, dibuka per lisensi. Community bisa dipakai selamanya; Pro & Enterprise membuka lebih banyak tool, laporan, dan otomasi. Tersedia masa coba 1 pekan.

Community

Gratis

Untuk belajar & pemakaian pribadi.

  • Loop lengkap: Mission → Reporting
  • Assessment 1-klik
  • Set tool inti + laporan teknis
  • Fitur Pro/Enterprise terlihat tapi terkunci
Unduh & pasang
Paling diminati

Professional

Rp 150.000 / bulan

Untuk bug bounty hunter & pentester.

  • Semua fitur Community
  • Lebih banyak kategori tool
  • Semua template laporan bounty + PDF
  • Penjadwalan pindai berkala
  • Lab IDOR / AuthZ / Business Logic
Coba 1 pekan

Enterprise

Rp 500.000 / bulan

Untuk tim & penyedia layanan keamanan.

  • Semua fitur Professional
  • Katalog 110+ tool terbuka penuh
  • Tim & RBAC (owner / analyst / viewer)
  • Kuota tertinggi + prioritas dukungan
Hubungi kami

Berlangganan 1 / 3 / 6 / 12 bulan. Bisa lewat kontak owner, atau mandiri dengan topup koin di portal — kunci lisensi diunduh langsung dari portal Anda.

KemampuanCommunityProfessionalEnterprise
Loop Mission → Reporting
Assessment 1-klik
Kategori toolIntiDiperluas110+ penuh
Template laporan bounty + PDF
Penjadwalan pindai
Lab IDOR / AuthZ / Business Logic
Tim & RBAC
Untuk siapa

Dibangun untuk berbagai kebutuhan

Bug bounty hunter

Recon sampai laporan siap-submit dalam satu alur, di mesin sendiri.

Pentester

Otomasi bagian berulang, fokuskan waktu pada temuan bernilai tinggi.

Tim developer

Pindai berkala aplikasi sendiri sebelum rilis, tanpa kirim kode ke luar.

Penyedia layanan

Kelola banyak project & anggota tim dengan RBAC pada edisi Enterprise.

Keamanan & privasi

Data uji Anda tetap di server Anda

Self-hosted penuh

CASA dipasang di VPS Anda. Target, aset, dan temuan tidak dikirim ke server pihak ketiga.

Aktivasi lisensi offline

Kunci lisensi ditandatangani digital dan diverifikasi lokal oleh aplikasi — tanpa perlu memanggil server terus-menerus.

Telemetri ringkas & opsional

Bila diaktifkan, phone-home hanya mengirim status, edisi, dan hitungan — bukan data pentest sensitif.

Kode aplikasi dilindungi

Rilis publik didistribusikan dalam bentuk ter-encode, sehingga kode sumber tidak terbuka begitu saja.

Policy aman bawaan

Pindai default menonaktifkan brute-force, DoS, dan injeksi agresif kecuali Anda sengaja mengubahnya.

Admin lokal milik Anda

Setiap instance punya admin sendiri (AI keys, tool, RBAC). Vendor tidak masuk ke server Anda.

Mulai

Pasang Community dalam beberapa menit

Unduh paket, ekstrak ke VPS, jalankan installer. Community aktif tanpa kunci. Butuh Pro/Enterprise? Tempel kunci lisensi dari kami — portal langsung terbuka sesuai edisi.

Butuh: VPS Linux, PHP 8.3, MySQL 8. Paket sudah menyertakan dependensi aplikasi.

1 Unduh casa-<versi>.tar.gz
2 Ekstrak ke docroot & jalankan install.sh
3 Buka portal, buat akun admin lokal
4 (opsional) Tempel kunci lisensi Pro/Enterprise
FAQ

Yang sering ditanyakan

Tidak. CASA berjalan di VPS Anda sendiri (self-hosted). Target, aset, dan temuan tetap di server Anda. Bila telemetri phone-home diaktifkan, yang terkirim hanya status, edisi lisensi, dan hitungan ringkas — bukan data pentest.

Aplikasinya satu dan sama; lisensi membuka fiturnya. Community gratis dengan loop lengkap dan set tool inti. Professional menambah lebih banyak tool, semua template laporan, penjadwalan, dan lab khusus. Enterprise membuka katalog 110+ tool penuh plus tim & RBAC. Fitur berbayar tetap terlihat di Community dalam keadaan terkunci, agar Anda tahu apa yang tersedia.

Tidak sekaligus. Katalog berisi 110+ tool, tetapi pindai default menjalankan sekitar 21 tool yang relevan, dipilih AI sesuai jenis target. Anda tetap bisa menyesuaikan tool yang dipakai per project.

Secara default CASA memakai AI gratis/lokal (Ollama) yang berjalan di mesin Anda. Anda boleh menghubungkan penyedia lain lewat admin lokal bila punya kuncinya sendiri.

Dua cara: hubungi kami untuk lisensi manual, atau berlangganan mandiri lewat portal dengan topup koin (durasi 1/3/6/12 bulan). Kunci lisensi ditandatangani digital, Anda unduh dari portal, lalu tempel di instance CASA Anda — portal langsung terbuka sesuai edisi. Tersedia masa coba 1 pekan untuk Pro & Enterprise.

Hanya target yang Anda miliki izinnya — aset sendiri atau program bug bounty yang berlaku. CASA memakai policy non-destruktif secara default, namun tanggung jawab kepatuhan hukum ada pada pengguna.

Coba CASA hari ini

Mulai gratis dengan Community, atau minta masa coba Pro/Enterprise 1 pekan. Kami bantu dari pemasangan sampai assessment pertama Anda.