Hubungi Kami

Kerangka Materi

Cara Menguji Keamanan Jaringan dan Layanan

  • Uji penetrasi – apa itu?
  • Perbedaan antara uji penetrasi dan audit keamanan – persamaan, perbedaan, serta mana yang tepat dipakai?
  • Kendala praktis dalam pelaksanaannya – apa saja yang mungkin berjalan tidak sesuai rencana?
  • Lingkup pengujian – apa saja yang ingin kita teliti?
  • Sumber-sumber mengenai praktik baik dan rekomendasi terkait

Uji penetrasi – tahap survei awal

  • OSINT – pengumpulan informasi dari sumber publik
  • Teknik analisis lalu lintas jaringan secara pasif maupun aktif
  • Pengenalan layanan serta topologi jaringan
  • Sistem keamanan seperti firewall, IPS/IDS, WAF dan dampaknya terhadap proses pengujian

Uji penetrasi – identifikasi kelemahan

  • Pemetaan sistem serta versinya
  • Mencari celah keamanan pada sistem operasi, infrastruktur, dan aplikasi
  • Evaluasi tingkat risiko tiap kelemahan – seberapa serius dampaknya?
  • Sumber-sumber exploit serta cara memodifikasinya sesuai kebutuhan

Uji penetrasi – pelaksanaan serangan dan perebutan kontrol

  • Macam-macam serangan – bagaimana dilakukan dan dampaknya?
  • Penerapan exploit dari jarak jauh maupun secara lokal
  • Teknik penyerangan terhadap infrastruktur jaringan
  • Reverse shell – cara mengendalikan sistem yang telah disusupi
  • Eskalasi hak akses – bagaimana menjadi administrator?
  • Peralatan hacking siap pakai
  • Analisis terhadap sistem yang sudah disusupi: file penting, kredensial tersimpan, data pribadi
  • Kasus khusus: aplikasi web dan jaringan Wi-Fi
  • Teknik sosio-teknis – bagaimana ‘mengakali’ manusia bila sistemnya sulit ditembus?

Uji penetrasi – penghapusan jejak serta pemeliharaan akses

  • Sistem pencatatan aktivitas dan pemantauannya
  • Pembersihan log serta penghilangan bukti kegiatan serangan
  • Backdoor – cara membuat pintu masuk rahasia bagi diri sendiri

Uji penetrasi – kesimpulan akhir

  • Penyusunan laporan hasil pengujian beserta strukturnya
  • Penyajian dan diskusi mengenai laporan tersebut
  • Evaluasi implementasi rekomendasi yang disampaikan

Persyaratan

  • Pemahaman dasar mengenai konsep jaringan komputer (pengalamatan IP, Ethernet, layanan utama seperti DNS dan DHCP) serta sistem operasi
  • Pemahaman tentang Windows maupun Linux (dasar-dasar administrasi dan penggunaan terminal)

Target Peserta

  • Personel yang bertanggung jawab atas keamanan jaringan dan layanan,
  • Administrator jaringan serta sistem yang ingin mempelajari cara menguji keamanannya
  • Siapa saja yang tertarik dengan topik ini.
 28 Jam

Jumlah Peserta


Harga per Peserta

Kursus Mendatang

Kategori Terkait