Penetration Testing adalah suatu kegiatan dimana seseorang mencoba mensimulasikan serangan yang bisa dilakukan terhadap jaringan organisasi/perusahaan tertentu untuk menemukan kelemahan yang ada pada sistem jaringan tersebut. Idealnya untuk menguji kekuatan suatu sistem harus dilakukan oleh orang lain bukan dari orang dalam sendiri sehingga organisasi/perusahaan perusahaan mendapatkan solusi atau gambaran yang baik dari pihak ketiga.
Setelah mengikuti training ini, peserta akan bisa melakukan proses penetration testing sesuai dengan prosedur yang ada sebagai bagian dari fungsi security analysis
Menjelaskan apa itu security analysis dan menerapkannya dalam bentuk proses penetration testing
Topik:
• Konsep security analysis
• Proses atau fase penetration testing
• Tipe dan metode penetration testing
Lab: –
Menjelaskan dan menganalisa paket TCP/IP, sebagai dasar untuk security analysis
Topik:
• TCP/IP protocol
• OSI and TCP/IP models
• Network services
• TCP/IP security
Lab:
• Sniff the network
• Analyze incoming and outgoing packets
Melakukan fase pre-penetration testing, seperti pembuatan proposal, draft kontrak, menentukan waktu, metode, tipe penetration testing yang akan digunakan
Topik:
• Identifikasi tipe penetration testing
• Draft kontrak
• Role of Engagement (RoE)
Lab:
• Verify penetration testing templates
Mencari dan mendapatkan informasi terkait target, seperti alamat url, IP address, daftar karyawan, dsb.
Topik:
• OSINT and SOCMINT
• Footprinting
• Social engineering
Lab:
• Extract a company’s information
• List Employees of the Company
Melakukan vulnerability scan dan menganalisanya untuk bisa dieksploitasi
Topik:
• Vulnerability Assessment
• Vulnerability classification
• Vulnerability assessment tools
• Vulnerability report
Lab:
• Vulnerability scan
• Exploit vulnerability
Melakukan penetration testing dari jaringan luar atau internet
Topik:
• Port scan and network scan
• OS fingerprint
• Banner grabbing
Lab:
• Check live systems and open ports
• Perform banner grabbing and OS fingerprinting
• Identify network vulnerabilities
Melakukan penetration testing dari dalam (internal network)
Topik:
• Enumeration
• Network sniffing
• ARP poisoning
• Escalation privilege
Lab:
• Sniffing
• ARP poisoning
• SNMP enumerates
• Cracking password
• Escalation privilege
Melakukan penetration testing terhadap perimeter network, termasuk testing terhadap security sistem yang digunakan (Firewall & IDS)
Topik:
• Perimeter network (DMZ)
• Konsep Firewall
• Konsep IDS dan Honeypots
Lab:
• HTTP tunneling
• Install KFSENSOR
Melakukan penetration testing terhadap web server dan web application
Topik:
• Konsep web server dan web application
• Komponen web services
• Web application threats
Lab:
• Banner grabbing
• Web application vulnerability scanning
• Parameter tampering
• Cracking web application password
• Directory traversal
• Cross site scripting
Melakukan penetration testing terhadap suatu database
Topik:
• Database server
• Google hack/dork
• Database penetration testing steps
Lab:
• Perfom google advanced searching
• Automated SQL injection using Havij and SQLmap
Melakukan penetration testing terhadap wireless network
Topik:
• Wireless penetration testing
• Wireless security threats
• Wireless penetration testing tools
Lab:
• Wireless attack using Aircrack-ng suite
• Wifite
Melakukan post-penetration testing seperti pembuatan laporan dan menghilangkan sisa-sisa/artefact yang dihasilkan dari fase penetration testing
Topik:
• Goal of penetration testing report
• Tipe penetration testing report
• Penetration testing report format
Lab:
• Verify penetration testing report template
CNDv2 is for those who work in the network administration/cybersecurity domain in the capacity of Network Administrator/Engineer, Network Security Administrator/Engineer /Analyst, Cybersecurity Engineer, Security Analyst, Network Défense Technician, Security Operator. CNDv2 is for all cybersecurity operations roles and anyone who looking to want to build their career in cybersecurity.
• Number of Questions: 100
• Test Duration: 4 Hours
• Test Format: Multiple Choice
• Test Delivery: ECC EXAM
• Exam Prefix: 312-38 (ECC EXAM)
Hubungi Kami