Advanced Penetration Testing Methodology
-
Rules of Engagement
-
Scoping and Target Profiling
-
Attack Planning
Pelatihan lanjutan Ethical Hacking Practitioner dirancang khusus dengan berfokus pada teknik penetration testing keamanan siber yang lebih mendalam. Program int… Pelatihan lanjutan Ethical Hacking Practitioner dirancang khusus dengan berfokus pada teknik penetration testing keamanan siber yang lebih mendalam. Program intensif 3 hari ini mencakup praktik eksploitasi kerentanan, web application security testing, privilege escalation, serta penyusunan laporan profesional hasil pengujian keamanan.
Di level lanjutan keamanan siber, mengidentifikasi ancaman saja tidak cukup; Anda harus mampu menguji ketahanan sistem layaknya peretas profesional. Pelatihan Ethical Hacking Practitioner merupakan kursus tingkat lanjut yang berfokus pada teknik penetration testing (uji penetrasi) yang lebih komprehensif dan mendalam.
Selama 3 hari, peserta akan dibimbing untuk memahami dan mempraktikkan langsung berbagai skenario serangan siber. Materi yang dikupas tuntas meliputi eksploitasi kerentanan sistem, pengujian keamanan aplikasi web (web application security testing), hingga teknik peningkatan hak akses (privilege escalation).
Tidak hanya berfokus pada sisi teknis (offensive security), kursus ini juga memastikan Anda siap di dunia industri melalui penyusunan laporan profesional dari hasil pengujian keamanan yang telah dilakukan. Anda akan belajar bagaimana merangkum kerentanan teknis menjadi laporan eksekutif dan memberikan rekomendasi mitigasi yang tepat guna melindungi aset digital perusahaan.
Training tingkat lanjut ini ditujukan untuk:
Security Analyst.
Penetration Tester.
SOC Analyst.
Network Security Engineer.
Cybersecurity Consultant.
Profesional IT yang sebelumnya telah memahami dasar-dasar ethical hacking.
Telah mengikuti pelatihan Ethical Hacking Foundation atau memiliki tingkat pengetahuan yang setara.
Memahami konsep jaringan TCP/IP, Linux, dan dasar-dasar Windows Administration.
Memahami konsep vulnerability assessment (penilaian kerentanan).
Setelah mengikuti pelatihan ini, peserta diharapkan mampu:
Kuasai metodologi lanjutan uji penetrasi mulai dari perencanaan serangan, eksploitasi jarak jauh, peningkatan hak akses, hingga penyusunan laporan mitigasi eksekutif.
Rules of Engagement
Scoping and Target Profiling
Attack Planning
Exploitation Framework Concepts
Exploit Selection and Validation
Remote Exploitation
Local Exploitation
Windows Privilege Escalation
Linux Privilege Escalation
Misconfiguration Exploitation
OWASP Top 10 Overview
Authentication Testing
Authorization Testing
Input Validation Testing
SQL Injection Overview
Cross-Site Scripting (XSS) Overview
Wireless Security Concepts
Common Wireless Threats
Wireless Assessment Methodology
Maintaining Access Concepts
Data Collection Concepts
Evidence Gathering
Technical Report Writing
Executive Summary Development
Risk Rating Methodology
Mitigation Recommendations
Multi-Stage Assessment
Practical Penetration Testing Exercise
Reporting Presentation