Kerangka Materi
Hari 1: Pandangan umum tentang keamanan siber, hacking etis, dan arsitektur kontemporer
Hari 2: Pengenalan aktif
Hari 3: Operasi sistem
Hari 4: Ekploitasi dan post-eksploitasi, dan penyusunan laporan
Hari 5: Ujian Sertifikasi
Tujuan pembelajaran
- Memahami konsep dasar hacking etis dan pengetahuan teknis yang diperlukan untuk melakukan dan mengelola uji penetrasi;
- Memahami konsep, pendekatan, standar, metode, dan teknik yang digunakan untuk operasi proses hacking etis yang efektif;
- Memiliki keterampilan untuk melakukan uji penetrasi dengan mengikuti jalur logis menggunakan berbagai alat dan teknik;
- Mengembangkan keterampilan untuk menganalisis hasil aktivitas pengujian dan menghasilkan laporan yang efektif yang akan membantu organisasi untuk mengatasi kerentanan;
- Memperkuat kualitas pribadi yang diperlukan untuk bertindak dengan perhatian profesional saat melakukan uji penetrasi;
- Mampu menentukan dan menjelaskan berbagai fase serangan siber;
- Mengetahui berbagai alat yang digunakan untuk mengumpulkan informasi sebelum melakukan serangan;
- Memahami berbagai serangan yang mempengaruhi keamanan jaringan organisasi;
- Memahami cara melakukan berbagai langkah yang terdiri dari uji penetrasi (hacking etis) dan proses terkait dengan alat-alatnya melalui pengumpulan informasi, pindai, pengenalan, dan proses serangan;
- Memahami aspek-aspek penting serangan Distributed Denial of Service (DDoS) dan alat-alatnya;
Pendekatan pendidikan
- Pelatihan ini berdasarkan pada teori dan latihan praktis. Perbandingan rasio untuk bagian teori dan praktis pelatihan adalah 40% dan 60% masing-masing. Latihan praktis digabungkan dengan tutorial untuk membantu kandidat memperoleh keterampilan yang diperlukan.
- Lingkungan laboratorium sangat intensif, memberikan pengetahuan mendalam dan pengalaman praktis tentang sistem keamanan saat ini kepada setiap kandidat.
- Belajar melalui praktik: Peserta akan terlibat dalam skenario, situasi, dan pengambilan keputusan yang kemungkinan besar akan dihadapi selama hidup profesionalnya.
- Uji praktis mirip dengan Ujian Sertifikasi.
Ujian
Ujian “PECB Certified Lead Ethical Hacker” memenuhi semua persyaratan Program Ujian dan Sertifikasi PECB (ECP). Ujian meliputi domain kompetensi berikut ini:
Domain 1: Prinsip dasar dan konsep hacking etis
Domain 2: Mekanisme serangan
Domain 3: Prinsip dan kerangka referensi tentang uji penetrasi
Domain 4: Perencanaan dan pelaksanaan uji penetrasi menggunakan berbagai alat dan teknik
Domain 5: Penyusunan laporan uji penetrasi
Ujian terdiri dari dua bagian. Bagian pertama adalah ujian berbasis kertas, yang terdiri dari pertanyaan esai. Bagian kedua lebih teknis, di mana kandidat harus melakukan latihan uji penetrasi pada komputer dan menyusun laporan analisis.
Peserta diperbolehkan menggunakan catatan pribadinya selama ujian berbasis kertas serta bagian praktis dari ujian.
Untuk informasi lebih lanjut tentang rincian ujian, kunjungi Aturan dan Kebijakan Ujian.
Sertifikasi
Setelah berhasil menyelesaikan ujian, Anda dapat mengajukan kredensial yang ditampilkan di tabel berikut. Anda akan menerima sertifikat setelah memenuhi semua persyaratan terkait kredensial yang dipilih. Untuk informasi lebih lanjut tentang sertifikasi Hacking Etis dan proses sertifikasi PECB, silakan merujuk pada Aturan dan Kebijakan Sertifikasi.
Untuk dianggap valid, aktivitas terkait hacking etis dan uji penetrasi harus mengikuti praktik terbaik dan meliputi aktivitas berikut:
- Memahami cakupan hacking etis
- Menentukan pendekatan uji penetrasi
- Memahami langkah-langkah yang harus diikuti selama proses hacking etis
- Menentukan kriteria uji penetrasi
- Menilai skenario dan opsi pengobatan uji penetrasi
- Memahami metode yang membantu meningkatkan keamanan sistem operasi
- Melaporkan hasil uji penetrasi
Persyaratan
Pengetahuan dasar tentang Keamanan Informasi dan keterampilan lanjutan dalam operasi sistem (misalnya Microsoft, Linux, dll.) sangat diperlukan. Selain itu, diharapkan calon memiliki pengetahuan tentang jaringan komputer, penggunaan sistem operasi dan konsep pemrograman.
Testimoni (1)
Pelatihnya memiliki pengetahuan yang sangat baik tentang fortigate dan menyampaikan materinya dengan sangat baik. Terima kasih banyak kepada Soroush.
Colin Donohue - Technological University of the Shannon: Midlands Midwest
Kursus - FortiGate 7.4 Administration
Diterjemahkan Mesin