Kerangka Materi
Hari 1: Ringkasan keamanan siber, hacking etika, dan arsitektur kontemporer
Hari 2: Pengenalan aktif
Hari 3: Operasi sistem
Hari 4: Eksploitasi dan pasca-eksploitasi, serta penyusunan laporan
Hari 5: Ujian Sertifikasi
Objektif Pembelajaran
- Mengerti konsep dasar hacking etika dan pengetahuan teknis yang diperlukan untuk melakukan dan mengelola pengujian penetrasi;
- Menguasai konsep, pendekatan, standar, metode, dan teknik yang digunakan dalam operasi proses hacking etika yang efektif;
- Memperoleh keahlian untuk melakukan uji penetrasi dengan mengikuti jalur logis menggunakan berbagai alat dan teknik;
- Mengembangkan keahlian untuk menganalisis hasil aktivitas pengujian dan menyusun laporan yang efektif yang akan membantu organisasi dalam menangani kerentanan;
- Memperkuat kualitas pribadi yang diperlukan untuk bertindak dengan profesionalisme saat melakukan pengujian penetrasi;
- Dapat mendefinisikan dan menjelaskan fase-fase serangan siber;
- Mengenal berbagai alat yang digunakan untuk mengumpulkan informasi sebelum melakukan serangan apa pun;
- Memahami jenis-jenis serangan yang mempengaruhi keamanan jaringan organisasi;
- Belajar cara melakukan langkah-langkah dalam uji penetrasi (hacking etika) dan alat-alat terkait dengan mendapatkan informasi, pemindaian, enumerasi, dan proses serangan;
- Memahami aspek-aspek penting dari serangan Penolakan Layanan Terdistribusi (DDoS) dan alat-alatnya;
Pendekatan Pendidikan
- Kursus pelatihan ini berdasarkan pada teori dan latihan praktis. Rasio persentase untuk bagian teoritis dan praktis dari pelatihan adalah 40% dan 60% masing-masing. Latihan praktis dikombinasikan dengan tutorial untuk membantu kandidat memperoleh keterampilan yang diperlukan.
- Lingkungan laboratorium intensif, menyediakan pengetahuan mendalam dan pengalaman praktis mengenai sistem keamanan terkini bagi setiap kandidat.
- Belajar dengan melakukan: Peserta akan terlibat dalam skenario, situasi, dan pengambilan keputusan yang kemungkinan besar akan dihadapinya selama hidup profesionalnya.
- Ujian praktis mirip dengan Ujian Sertifikasi.
Ujian
Ujian "PECB Certified Lead Ethical Hacker" memenuhi semua persyaratan Program Ujian dan Sertifikasi PECB (ECP). Ujian mencakup domain kompetensi berikut:
Domain 1: Prinsip dan konsep dasar hacking etika
Domain 2: Mekanisme serangan
Domain 3: Prinsip dan kerangka acuan pada pengujian penetrasi
Domain 4: Perencanaan dan pelaksanaan uji penetrasi menggunakan berbagai alat dan teknik
Domain 5: Penyusunan laporan pengujian penetrasi
Ujian terdiri dari dua bagian. Bagian pertama adalah ujian tertulis, yang terdiri dari pertanyaan esai. Bagian kedua bersifat teknis, di mana kandidat akan diminta untuk melakukan latihan pengujian penetrasi pada komputer dan menyusun laporan analisis.
Peserta diperbolehkan menggunakan catatan pribadi mereka selama ujian tertulis maupun bagian praktis ujian.
Untuk informasi lebih lanjut tentang detail ujian, silakan kunjungi Aturan dan Kebijakan Ujian.
Sertifikasi
Setelah berhasil menyelesaikan ujian, Anda dapat mendaftar untuk kredensial yang tercantum pada tabel di bawah ini. Anda akan menerima sertifikat setelah memenuhi semua persyaratan terkait dengan kredensial yang dipilih. Untuk informasi lebih lanjut tentang sertifikasi Hacking Etika dan proses sertifikasi PECB, silakan merujuk ke Aturan dan Kebijakan Sertifikasi.
Untuk dianggap valid, aktivitas terkait hacking etika dan pengujian penetrasi harus mengikuti praktik terbaik dan mencakup aktivitas berikut:
- Mengerti cakupan hacking etika
- Mendefinisikan pendekatan pengujian penetrasi
- Mengerti langkah-langkah yang harus diikuti selama proses hacking etika
- Mendefinisikan kriteria pengujian penetrasi
- Mengevaluasi skenario uji pen dan opsi penanganan
- Mengerti metode yang membantu meningkatkan keamanan sistem operasi
- Melaporkan hasil pengujian penetrasi
Persyaratan
Pengetahuan dasar tentang Keamanan Informasi, dan keterampilan lanjutan dalam sistem operasi (misalnya, Microsoft, Linux, dll.) diperlukan. Selain itu, diinginkan bagi calon peserta untuk memiliki pengetahuan tentang jaringan komputer, penggunaan sistem operasi, dan konsep pemrograman.
Testimoni (1)
Instruktur memiliki pengetahuan yang sangat baik tentang FortiGate dan menyampaikan materi dengan sangat baik. Terima kasih banyak kepada Soroush.
Colin Donohue - Technological University of the Shannon: Midlands Midwest
Kursus - FortiGate 7.4 Administration
Diterjemahkan Mesin