Inixindo

Ethical Hacking Master Series

6 Hari Advanced Level

Pelatihan Ethical Hacking Master Series adalah program komprehensif yang secara khusus menggabungkan materi Foundation dan Advanced Ethical Hacking ke dalam sat…

Pelatihan & Sertifikasi
favorite_border

Ethical Hacking Master Series

Bagi profesional TI yang serius mendalami Offensive Security, menguasai teori saja tidak cukup; Anda butuh pengalaman komprehensif dalam mengeksekusi serangan secara aman dan terstruktur. Pelatihan Ethical Hacking Master Series hadir sebagai program unggulan yang menggabungkan materi Foundation dan Advanced Ethical Hacking dalam satu jalur pembelajaran utuh.

Program ini dirancang khusus untuk membekali peserta dengan kemampuan praktis tingkat lanjut dalam mengidentifikasi, mengevaluasi, serta memvalidasi kerentanan keamanan (vulnerability assessment) pada infrastruktur, sistem operasi, jaringan, hingga aplikasi web sesuai dengan praktik terbaik industri terkini.

Selama 6 hari, Anda akan mendalami metodologi penetration testing mulai dari tahap reconnaissance, privilege escalation, pengujian web application security, hingga menyusun laporan teknis yang berstandar tinggi. Puncak dari pelatihan ini adalah Capstone Project, di mana Anda akan diuji melalui berbagai hands-on lab dan simulasi penetration testing secara end-to-end.

Target Peserta

Training tingkat ahli ini ditujukan untuk:

  • Security Analyst dan SOC Analyst.

  • Penetration Tester.

  • Network Security Engineer dan System Administrator.

  • IT Auditor dan Cybersecurity Consultant.

  • Red Team Operator (Entry Level).

  • Profesional IT yang ingin beralih ke bidang Offensive Security.

Pra Syarat

  • Memahami dasar jaringan komputer (TCP/IP).

  • Memahami dasar sistem operasi Windows dan Linux.

  • Memiliki pengalaman minimal 1 tahun di bidang IT atau cybersecurity lebih disarankan.

  • Memahami penggunaan command line dasar.

Hasil pembelajaran

Tujuan Pelatihan Ethical Hacking Master Series

Setelah mengikuti pelatihan ini, peserta diharapkan mampu:

  • Menjelaskan metodologi penetration testing secara menyeluruh.
  • Melakukan reconnaissance dan information gathering terhadap target.
  • Melakukan scanning dan enumeration terhadap host dan layanan jaringan.
  • Mengidentifikasi dan memvalidasi kerentanan keamanan secara akurat.
  • Melakukan eksploitasi kerentanan secara terstruktur dalam lingkungan yang diizinkan.
  • Melakukan privilege escalation pada sistem operasi Windows dan Linux.
  • Melakukan pengujian keamanan aplikasi web berdasarkan standar OWASP Top 10.
Materi yang akan dipelajari

Apa yang Akan Anda Dapatkan & Pelajari dalam Pelatihan Ethical Hacking Master Series?

Kuasai alur kerja peretas profesional mulai dari tahap pengintaian target, eksploitasi kerentanan sistem, hingga eskalasi hak akses (privilege escalation) melalui metodologi penetration testing yang terstruktur.

Ethical Hacking Foundations
  • Introduction to Ethical Hacking: Cybersecurity Fundamentals, Threat Landscape Overview, Hacker Categories, Cyber Kill Chain, Penetration Testing Lifecycle, Legal and Ethical Considerations.

  • Networking Fundamentals for Pentesters: TCP/IP Review, Common Network Protocols, Ports and Services, Network Communication Analysis.

  • Linux & Windows Fundamentals: Linux Command Line Essentials, Windows Security Fundamentals, File System Overview, User and Permission Concepts.

  • Hands-on Lab: Linux Navigation, Network Analysis, Service Identification.

Reconnaissance & Vulnerability Assessment
  • Information Gathering & Reconnaissance: Passive Reconnaissance, Active Reconnaissance, Open Source Intelligence (OSINT), DNS Enumeration, Domain Footprinting.

  • Scanning & Enumeration: Host Discovery, Port Scanning, Service Enumeration, Operating System Fingerprinting.

  • Vulnerability Assessment: Vulnerability Identification, Vulnerability Scoring, Misconfiguration Assessment, Risk Prioritization.

  • Hands-on Lab: Target Profiling, Service Enumeration, Vulnerability Discovery.

Exploitation Fundamentals
  • Exploitation Methodology: Exploitation Lifecycle, Exploit Validation, Attack Surface Analysis.

  • Common Exploitation Techniques: System Exploitation Concepts, Remote Exploitation Concepts, Local Exploitation Concepts, Authentication Weaknesses, Misconfiguration Exploitation.

  • Post-Exploitation Fundamentals: Information Gathering, Credential Discovery Concepts, Persistence Concepts, Evidence Collection.

  • Hands-on Lab: Vulnerability Validation, Controlled Exploitation Exercise.

Privilege Escalation & Infrastructure Security
  • Windows Privilege Escalation: Common Misconfigurations, Weak Permissions, Service Abuse Concepts, Credential Exposure Risks.

  • Linux Privilege Escalation: Sudo Misconfigurations, File Permission Issues, Service Misconfigurations, Scheduled Task Risks.

  • Network Security Assessment: Internal Network Assessment Methodology, Segmentation Review, Security Device Identification, Network Exposure Analysis.

  • Hands-on Lab: Windows Privilege Escalation Scenarios, Linux Privilege Escalation Scenarios.

Web Application Security Testing
  • Web Application Security Fundamentals: HTTP/HTTPS Fundamentals, Web Application Architecture, Authentication & Session Management.

  • OWASP Top 10 Overview: Broken Access Control, Cryptographic Failures, Injection Vulnerabilities, Security Misconfiguration, Vulnerable Components.

  • Web Security Testing Methodology: Authentication Testing, Authorization Testing, Input Validation Testing, Session Security Testing, API Security Fundamentals.

  • Hands-on Lab: Web Application Assessment, Authentication Testing, Authorization Testing.

Wireless Security, Reporting & Capstone Project
  • Wireless Security Assessment: Wireless Security Fundamentals, Wireless Threat Landscape, Wireless Assessment Methodology, Secure Wireless Configuration Review.

  • Penetration Testing Reporting: Executive Summary Development, Technical Findings Documentation, Risk Rating Methodology, Remediation Recommendations.

  • Capstone Penetration Testing Project: Peserta melakukan simulasi penetration testing lengkap yang mencakup:

    • Reconnaissance

    • Scanning & Enumeration

    • Vulnerability Assessment

    • Exploitation Validation

    • Privilege Escalation

    • Documentation & Reporting

Konsultasi WhatsApp