Kursus Pelatihan Kesadaran Keamanan Siber untuk Eksekutif
Kursus ini memberikan gambaran mengenai berbagai isu dan aktivitas terkait keamanan siber kepada para pemimpin dan manajer.
Peserta akan memperoleh pengetahuan mengenai berbagai topik yang penting guna meningkatkan pemahaman mereka serta membantu pengambilan keputusan strategis terkait ancaman keamanan siber.
Setelah mengikuti pelatihan ini, peserta akan mampu:
- Memahami konsep Internet serta privasi dalam jejaring sosial
- Mengenal informasi identitas pribadi (PII) dan pentingnya hal tersebut
- Mengetahui cara menjaga keamanan aktivitas online
- Mampu melindungi privasi pengguna bisnis
- Memahami lebih lanjut mengenai undang-undang siber yang mengatur perlindungan privasi
Bentuk Pelaksanaan Kursus
- Kuliah interaktif dan diskusi.
- Banyak latihan serta praktikum.
- Penerapan secara langsung dalam lingkungan laboratorium nyata.
Opsi Penyesuaian Kursus
- Jika Anda ingin mengadakan pelatihan sesuai kebutuhan khusus, silakan hubungi kami untuk pengaturannya.
Kerangka Materi
Pengenalan
Pelaku Ancaman dan Motivasi Mereka
- Pecandu siber
- Pengacau anak-anak
- Penghacker yang didukung negara
- Hacktivis
- Insider
- Peneliti / Penghacker putih
Jenis Serangan Siber
- Ransomware
- DDOS
- APT
Taktik dan Teknik
- Phishing, vishing, smishing
- Perangkat berbahaya
- Keamanan fisik
- Brute force/spray kata sandi
- Serangan APT
Strategi Keseimbangan Siber
- MITRE ATT&CK
- Defense-in-depth
- Pengawasan keamanan
- Pembaruan bencana
Keamanan Pribadi
- Keamanan kata sandi dan otentikasi faktor ganda
- Pengawasan darknet
- Koneksi internet yang aman
- Enkripsi data
- Email yang aman
- Keamanan ponsel
Ringkasan dan Langkah Selanjutnya
Persyaratan
Pemahaman dasar tentang penggunaan komputer
Pemahaman dasar mengenai Internet dan email
Kursus Pelatihan Terbuka membutuhkan minimal 5 peserta.
Kursus Pelatihan Kesadaran Keamanan Siber untuk Eksekutif - Pemesanan
Kursus Pelatihan Kesadaran Keamanan Siber untuk Eksekutif - Penyelidikan
Kesadaran Keamanan Siber untuk Eksekutif - Permintaan Konsultasi
Testimoni (1)
Saya menikmati menyegarkan pengetahuan saya tentang berbagai topik keamanan siber. Saya semakin tertarik dengan serangan siber, bagaimana mereka terjadi dan apa yang dapat kami (sebagai organisasi) lakukan untuk mencoba mengurangi risiko. Saya telah mengajukan pertanyaan tentang AI dalam serangan siber, dan jawabannya sangat mendalam dan menarik dengan contoh langsung yang diberikan di tempat.
Siobhan
Kursus - Executive Cyber Security Awareness
Diterjemahkan Mesin
Kursus Mendatang
Kursus Terkait
Pelatihan Online Langsung: Administrasi 389 Directory Server
14 JamPelatihan online langsung ini dipandu oleh instruktur dan ditujukan bagi para administrator sistem yang ingin menggunakan 389 Directory Server untuk mengonfigurasi serta mengelola proses autentikasi dan otorisasi berbasis LDAP.
Setelah menyelesaikan pelatihan ini, peserta akan mampu:
- Menginstal dan mengonfigurasi 389 Directory Server.
- Memahami fitur serta arsitektur dari 389 Directory Server.
- Mengkonfigurasi server direktori menggunakan konsol web maupun antarmuka baris perintah (CLI).
- Mengatur dan memantau proses replikasi guna mencapai ketersediaan tinggi serta keseimbangan beban.
- Mengelola autentikasi LDAP melalui SSSD untuk meningkatkan kinerja sistem.
- Mengintegrasikan 389 Directory Server dengan Microsoft Active Directory.
Active Directory untuk Administrator
21 JamPelatihan langsung yang dibimbing oleh instruktur ini di Indonesia (daring atau tatap muka) ditujukan bagi administrator sistem yang ingin menggunakan Microsoft Active Directory untuk mengelola dan mengamankan akses data.
Di akhir pelatihan ini, peserta akan mampu:
- Menginstal dan mengonfigurasi Active Directory.
- Membuat domain dan menentukan hak akses pengguna serta perangkat.
- Mengelola pengguna dan mesin melalui Group Policies.
- Mengontrol akses ke file server.
- Menginstal layanan Certificate Service dan mengelola sertifikat.
- Menyusun dan mengelola layanan seperti enkripsi, sertifikat, dan autentikasi.
Keamanan Jaringan dan Komunikasi Aman
21 JamMenerapkan aplikasi jaringan yang aman bisa menjadi hal yang sulit, bahkan bagi para pengembang yang sudah terbiasa menggunakan berbagai komponen kriptografi seperti enkripsi dan tanda tangan digital. Untuk memastikan peserta memahami peran serta cara penerapan elemen-elemen kriptografi tersebut, pertama-tama dibahas landasan teori mengenai persyaratan mendasar dalam komunikasi aman—yaitu konfirmasi pengiriman yang terjamin, integritas data, kerahasiaan informasi, identifikasi pihak jarak jauh, serta anonimitas. Selain itu, juga disajikan berbagai masalah yang dapat mengancam keamanan komunikasi beserta solusi praktisnya.
Karena kriptografi merupakan aspek penting dalam keamanan jaringan, algoritma kriptografi utama pada bidang enkripsi simetris, teknik hashing, enkripsi asimetris, serta mekanisme kesepakatan kunci turut dibahas. Penjelasan diberikan dari sudut pandang pengembang, lengkap dengan contoh kasus nyata dan pertimbangan praktis terkait penerapan elemen kriptografi tersebut, misalnya dalam konteks infrastruktur kunci publik. Selanjutnya diperkenalkan protokol keamanan yang umum digunakan dalam berbagai sektor komunikasi aman, khususnya keluarga protokol IPSEC dan SSL/TLS.
Vulnerabilitas kriptografi seperti serangan BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE, serta serangan timing terhadap sistem RSA juga dibahas secara rinci. Untuk tiap masalah tersebut disajikan implikasi praktis dan potensi dampaknya—sekali lagi tanpa memasukkan analisis matematika yang rumit.
Akhirnya, mengingat teknologi XML yang sangat umum digunakan untuk pertukaran data antar aplikasi jaringan, aspek keamanannya juga turut dibahas. Hal ini mencakup penggunaan XML dalam layanan web dan pesan SOAP, beserta mekanisme perlindungan seperti tanda tangan XML serta enkripsi XML; tak lupa diulas pula berbagai kelemahan sistem tersebut dan masalah spesifik terkait XML misalnya serangan injeksi XML, serangan entitas eksternal XML (XXE), serangan “bom XML”, serta serangan injeksi XPath.
Setelah mengikuti kursus ini peserta akan
- Memahami konsep dasar keamanan, IT security, serta praktik pemrograman aman
- Mengerti persyaratan mendasar dalam komunikasi yang aman
- Mendapatkan pengetahuan mengenai berbagai serangan jaringan dan cara pertahanannya pada setiap lapisan OSI
- Memiliki pemahaman praktis tentang ilmu kriptografi
- Mengetahui protokol-protokol keamanan utama yang digunakan secara luas
- Memahami serangan-serangan terkini terhadap sistem kriptografi
- Mendapatkan informasi mengenai berbagai vulnerabilitas terbaru di bidang ini
- Memahami aspek keamanan dalam pengembangan layanan web
- Mendapatkan referensi dan sumber bacaan tambahan terkait praktik pemrograman yang aman
Target Audiens
Pengembang, Profesional IT
Pemrograman Aman dalam C/C++
21 JamMenulis kode C dan C++ yang aman memerlukan upaya ekstra untuk mencegah eksploitasi jahat, korupsi memori, serta pelanggaran terhadap mekanisme validasi input. Program ini mengupas pola-pola kerentanan seperti overflow buffer, kondisi use-after-free, overflow integer, dan konfusi tipe data. Para peserta akan menerapkan pedoman pemrograman aman, alat analisis statis, serta teknik pengkodean defensif untuk menghilangkan celah keamanan, menegakkan standar sanitasi input, serta menghasilkan perangkat lunak yang tangguh terhadap serangan siber.
Keamanan Java Lanjutan
21 JamBahkan para programmer Java yang sudah berpengalaman pun belum sepenuhnya menguasai berbagai layanan keamanan yang disediakan oleh Java, serta belum menyadari sepenuhnya berbagai ancaman keamanan yang dapat memengaruhi aplikasi web berbasis Java.
Kursus ini tidak hanya memperkenalkan komponen-komponen keamanan dalam Standard Java Edition, tetapi juga membahas isu-isu keamanan pada Java Enterprise Edition (JEE) serta layanan web. Pembahasan mengenai layanan-layanan tersebut dimulai dengan penjelasan mengenai dasar-dasar kriptografi dan komunikasi yang aman. Berbagai latihan disediakan untuk memperkenalkan teknik keamanan secara deklaratif maupun programatik dalam lingkungan JEE, serta mempelajari mekanisme keamanan baik pada lapisan transport maupun end-to-end bagi layanan web. Penggunaan semua komponen ini ditunjukkan melalui beberapa latihan praktis, sehingga para peserta dapat mencoba langsung API dan alat-alat yang telah dibahas.
Kursus ini juga mengupas secara mendalam kesalahan pemrograman yang paling umum dan serius dalam bahasa Java serta platformnya, termasuk berbagai kerentanan terkait web. Selain kesalahan koding yang biasa dilakukan oleh programmer Java, jenis kerentanan yang dibahas mencakup masalah spesifik pada bahasa pemrograman maupun lingkungan eksekusinya. Semua jenis kerentanan dan serangan terkait diilustrasikan melalui latihan-latihan yang mudah dipahami, disertai panduan penulisan kode yang disarankan serta metode mitigasinya.
Peserta kursus ini akan
- Memahami konsep dasar keamanan, keamanan IT, dan praktik penulisan kode yang aman
- Mempelajari berbagai jenis kerentanan web di luar OWASP Top Ten serta cara mencegahnya
- Memahami konsep keamanan pada layanan web
- Mampu menggunakan berbagai fitur keamanan dalam lingkungan pengembangan Java
- Mendapatkan pemahaman praktis mengenai kriptografi
- Memahami solusi keamanan pada Java EE
- Mengetahui kesalahan penulisan kode yang umum serta cara menghindarinya
- Mendapatkan informasi mengenai beberapa kerentanan terkini dalam kerangka kerja Java
- Mendapatkan pengetahuan praktis dalam penggunaan alat pengujian keamanan
- Mendapatkan sumber-sumber referensi serta bacaan tambahan tentang praktik penulisan kode yang aman
Target Peserta
Developer
.NET, C# dan Pengembangan Keamanan ASP.NET
14 JamHingga saat ini terdapat banyak sekali bahasa pemrograman yang dapat digunakan untuk mengkompilasi kode menjadi framework .NET dan ASP.NET. Lingkungan pengembangan ini menyediakan berbagai fasilitas canggih guna pengembangan aplikasi yang aman, namun para pengembang perlu memahami cara menerapkan teknik pemrograman pada tingkat arsitektur maupun kode agar fungsi keamanan dapat diwujudkan dengan baik serta kerentanan bisa dicegah atau setidaknya dibatasi kemungkinannya untuk disalahgunakan.
Tujuan dari pelatihan ini adalah mengajarkan para pengembang melalui serangkaian latihan praktik langsung tentang cara mencegah kode yang tidak terpercaya melakukan tindakan yang memerlukan hak istimewa, melindungi sumber daya dengan mekanisme autentikasi dan otorisasi yang kuat, mengimplementasikan komunikasi antar proses jarak jauh, pengelolaan sesi, penerapan berbagai pendekatan untuk fungsionalitas tertentu, serta hal-hal lainnya.
Pengenalan mengenai berbagai jenis kerentanan dimulai dengan pembahasan masalah-masalah umum dalam pemrograman yang sering terjadi saat menggunakan .NET; sementara pembahasan seputar kerentanan ASP.NET mencakup pula pengaturan lingkungan dan dampaknya terhadap keamanan. Terakhir, topik mengenai kerentanan khusus pada ASP.NET tak hanya menyentuh tantangan umum dalam keamanan aplikasi web, melainkan juga isu-isu spesifik serta metode serangan seperti penyerangan terhadap ViewState atau teknik manipulasi terminasi string.
Setelah mengikuti pelatihan ini peserta akan
- Memahami konsep dasar keamanan, keamanan IT dan praktik pemrograman yang aman
- Mengenal jenis-jenis kerentanan web di luar daftar OWASP Top Ten serta cara mencegahnya
- Mempelajari cara memanfaatkan fitur keamanan dalam lingkungan pengembangan .NET
- Mendapatkan pengetahuan praktis mengenai pemanfaatan alat-alat pengujian keamanan
- Mengetahui kesalahan-kesalahan umum dalam pemrograman serta cara menghindarinya
- Mendapatkan informasi terkini seputar kerentanan yang muncul pada .NET dan ASP.NET
- Mendapatkan referensi sumber daya serta bacaan lebih lanjut mengenai praktik pengembangan yang aman
Target Peserta
Pengembang
Pemrograman aman dalam PHP
21 JamKursus ini memberikan keterampilan penting bagi para pengembang PHP agar aplikasi yang mereka buat mampu menahan serangan modern yang terjadi melalui Internet. Berbagai kerentanan pada aplikasi web dibahas dengan contoh-contoh berbasis PHP, tidak hanya terbatas pada 10 kerentanan utama OWASP saja, melainkan mencakup berbagai jenis serangan injeksi, serangan terhadap mekanisme pengelolaan sesi PHP, referensi objek yang tidak aman, masalah saat mengunggah file, dan banyak lagi. Kerentanan PHP dikelompokkan menurut kategori umum seperti kurangnya atau cara pengecekan input yang salah, pengelolaan error dan eksepsi yang tidak tepat, pemanfaatan fitur keamanan yang tidak sesuai aturan, serta masalah terkait waktu dan kondisi sistem. Untuk kasus terakhir ini akan dibahas serangan seperti cara mengakali mekanisme open_basedir, penolakan layanan (denial-of-service) lewat manipulasi nilai tipe data float atau serangan kolisi pada struktur hash. Setiap peserta kursus akan mempelajari teknik dan fungsi terpenting untuk mencegah risiko-risiko yang disebutkan di atas.
Perhatian khusus juga diberikan pada keamanan sisi klien, yaitu masalah keamanan dalam penggunaan JavaScript, Ajax, dan HTML5. Beberapa ekstensi PHP bermanfaat untuk keperluan keamanan turut diperkenalkan, misalnya modul hash, mcrypt, serta OpenSSL yang digunakan untuk hal kriptografi; selain itu ada juga Ctype, ext/filter, dan HTML Purifier untuk verifikasi input. Dalam konteks penguatan keamanan secara umum akan dijelaskan praktik terbaik dalam mengatur konfigurasi PHP (dengan file php.ini), Apache, serta infrastruktur server lainnya. Terakhir, para peserta juga akan mendapatkan gambaran mengenai alat dan teknik pengujian keamanan seperti scanner keamanan, paket eksploitasi, perangkat sniffer, server proxy, alat fuzzing, maupun analisis statis terhadap kode sumber.
Pembahasan tentang berbagai jenis kerentanan serta praktik konfigurasi disertai latihan praktis yang menunjukkan dampak dari serangan yang berhasil dilakukan, cara menerapkan teknik mitigasi, dan penggunaan ekstensi serta alat-alat keamanan tersebut.
Peserta kursus akan
- Memahami konsep dasar mengenai keamanan informasi, keamanan IT, dan pemrograman aman
- Mempelajari berbagai kerentanan aplikasi web di luar daftar OWASP Top Ten serta cara mencegahnya
- Memahami risiko pada sisi klien dan penerapan praktik pemrograman yang aman
- Mendapatkan wawasan praktis mengenai teknologi kriptografi
- Mempelajari penggunaan berbagai fitur keamanan dalam PHP
- Mengetahui kesalahan umum dalam penulisan kode serta cara menghindarinya
- Diketahuinya info terkini tentang kerentanan yang muncul pada framework PHP
- Mendapatkan pengetahuan praktis seputar pemanfaatan alat pengujian keamanan
- Mendapatkan sumber referensi dan literatur tambahan mengenai pemrograman aman
Target peserta
Pengembang software
Microsoft SDL Core
14 JamPelatihan SDL core gabungan memberikan wawasan tentang desain, pengembangan, dan pengujian perangkat lunak yang aman melalui Microsoft Secure Development Lifecycle (SDL). Ini menyediakan tinjauan tingkat 100 dari blok-blok dasar SDL, diikuti oleh teknik desain untuk mendeteksi dan memperbaiki kelemahan pada tahap awal proses pengembangan.
Dalam fase pengembangan, kursus ini memberikan gambaran umum tentang bug-bug keamanan yang khas dari kode terkelola maupun natif. Metode serangan disajikan untuk kerentanan yang dibahas bersama dengan teknik mitigasi yang terkait, semuanya dijelaskan melalui sejumlah latihan praktis yang menyediakan kesenangan hacking langsung bagi peserta. Pengenalan metode pengujian keamanan diikuti dengan demonstrasi efektivitas berbagai alat pengujian. Peserta dapat memahami cara kerja alat-alat tersebut melalui sejumlah latihan praktis dengan menerapkan alat-alat tersebut pada kode yang rentan yang telah dibahas.
Peserta yang mengikuti kursus ini akan
Memahami konsep dasar keamanan, IT keamanan, dan pemrograman aman
Mengenal langkah-langkah esensial Microsoft Secure Development Lifecycle
Belajar praktik desain dan pengembangan yang aman
Memahami prinsip-prinsip implementasi yang aman
Memahami metodologi pengujian keamanan
- Mendapatkan sumber dan bacaan lebih lanjut tentang praktik pemrograman aman
Target Peserta
Pengembang, Manajer
Keamanan DevOps: Menyusun Strategi Keamanan untuk DevOps
7 JamDalam pelatihan online langsung ini yang dipandu instruktur di Indonesia, para peserta akan mempelajari cara menyusun strategi keamanan yang tepat untuk mengatasi tantangan keamanan dalam penerapan DevOps.
Insinyur DevSecOps Bersertifikat EC-Council (ECDE)
28 JamPelatihan Insinyur DevSecOps Bersertifikat EC-Council (ECDE) ini merupakan kursus praktis yang dirancang untuk melengkapi para profesional dengan kemampuan mengintegrasikan aspek keamanan di seluruh siklus hidup DevOps, sehingga mampu menghasilkan perangkat lunak yang aman mulai dari tahap perencanaan hingga pengujian dan penerapan.
Pelatihan online langsung ini dipimpin oleh instruktur dan ditujukan bagi para profesional bidang perangkat lunak serta DevOps tingkat menengah yang ingin menerapkan praktik keamanan dalam pipeline CI/CD, demi menghasilkan kode program yang aman dan memenuhi standar kepatuhan.
Setelah menyelesaikan pelatihan ini, peserta diharapkan mampu:
- Memahami prinsip-prinsip serta praktik-praktik utama dalam DevSecOps.
- Mengamankan setiap tahap dalam pipeline CI/CD dengan memanfaatkan berbagai alat otomatisasi.
- Menerapkan teknik pemrograman yang aman dan melakukan analisis kerentanan secara rutin.
- Menyiapkan diri menghadapi sertifikasi ECDE melalui serangkaian latihan praktis serta peninjauan materi.
Bentuk Pelaksanaan Kursus
- Pemaparan konsep dan diskusi interaktif.
- Penerapan langsung berbagai alat DevSecOps dalam simulasi pipeline pengembangan.
- Latihan terbimbing yang difokuskan pada proses pengembangan serta penerapan sistem secara aman.
Opsi Penyesuaian Kursus
- Jika Anda ingin menyesuaikan isi pelatihan ini sesuai dengan alur kerja atau perangkat lunak yang digunakan oleh tim Anda, silakan hubungi kami untuk mengatur detailnya.
FreeIPA untuk Administrator
14 JamPelatihan online langsung ini yang dipandu instruktur (dapat diselenggarakan secara virtual atau tatap muka) ditujukan bagi para administrator sistem yang ingin memanfaatkan FreeIPA untuk mengatur secara terpusat proses autentikasi, otorisasi, serta data akun pengguna, grup, dan perangkat dalam organisasi mereka.
Setelah menyelesaikan pelatihan ini, para peserta akan mampu:
- Menginstal dan mengonfigurasi FreeIPA.
- Mengelola pengguna serta perangkat Linux dari satu lokasi terpusat saja.
- Menggunakan antarmuka CLI, Web UI, dan RPC milik FreeIPA untuk menetapkan serta mengatur hak akses.
- Menerapkan mekanisme autentikasi Single Sign On di seluruh sistem, layanan, maupun aplikasi.
- Mengintegrasikan FreeIPA dengan Active Directory milik Windows.
- Membuat cadangan data, mereplikasi, serta melakukan migrasi server FreeIPA.
Manajemen Identitas dan Akses dengan Okta
14 JamPelatihan online langsung ini dipandu oleh instruktur, baik secara daring maupun tatap muka, ditujukan bagi para administrator sistem yang ingin memanfaatkan Okta untuk manajemen identitas dan akses.
Setelah mengikuti pelatihan ini, peserta akan mampu:
- Mengonfigurasi, mengintegrasikan, serta mengelola Okta.
- Mengintegrasikan Okta ke dalam aplikasi yang sudah ada.
- Menerapkan mekanisme keamanan melalui autentikasi multi-faktor.
OpenLDAP untuk Sistem Linux
7 JamOpenLDAP merupakan perangkat lunak open source yang digunakan untuk mengimplementasikan protokol LDAP (Lightweight Directory Access Protocol) yang memungkinkan pengelolaan serta akses terhadap direktori informasi. Ini adalah server direktori yang populer, dapat dimanfaatkan untuk menyimpan dan mendistribusikan data mengenai pengguna, grup, sumber daya jaringan, maupun objek lainnya dalam sebuah jaringan.