Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
Cara Menguji Keamanan Jaringan dan Layanan
- Uji penetrasi – apa itu?
- Perbedaan antara uji penetrasi dan audit keamanan – persamaan, perbedaan, serta mana yang tepat dipakai?
- Kendala praktis dalam pelaksanaannya – apa saja yang mungkin berjalan tidak sesuai rencana?
- Lingkup pengujian – apa saja yang ingin kita teliti?
- Sumber-sumber mengenai praktik baik dan rekomendasi terkait
Uji penetrasi – tahap survei awal
- OSINT – pengumpulan informasi dari sumber publik
- Teknik analisis lalu lintas jaringan secara pasif maupun aktif
- Pengenalan layanan serta topologi jaringan
- Sistem keamanan seperti firewall, IPS/IDS, WAF dan dampaknya terhadap proses pengujian
Uji penetrasi – identifikasi kelemahan
- Pemetaan sistem serta versinya
- Mencari celah keamanan pada sistem operasi, infrastruktur, dan aplikasi
- Evaluasi tingkat risiko tiap kelemahan – seberapa serius dampaknya?
- Sumber-sumber exploit serta cara memodifikasinya sesuai kebutuhan
Uji penetrasi – pelaksanaan serangan dan perebutan kontrol
- Macam-macam serangan – bagaimana dilakukan dan dampaknya?
- Penerapan exploit dari jarak jauh maupun secara lokal
- Teknik penyerangan terhadap infrastruktur jaringan
- Reverse shell – cara mengendalikan sistem yang telah disusupi
- Eskalasi hak akses – bagaimana menjadi administrator?
- Peralatan hacking siap pakai
- Analisis terhadap sistem yang sudah disusupi: file penting, kredensial tersimpan, data pribadi
- Kasus khusus: aplikasi web dan jaringan Wi-Fi
- Teknik sosio-teknis – bagaimana ‘mengakali’ manusia bila sistemnya sulit ditembus?
Uji penetrasi – penghapusan jejak serta pemeliharaan akses
- Sistem pencatatan aktivitas dan pemantauannya
- Pembersihan log serta penghilangan bukti kegiatan serangan
- Backdoor – cara membuat pintu masuk rahasia bagi diri sendiri
Uji penetrasi – kesimpulan akhir
- Penyusunan laporan hasil pengujian beserta strukturnya
- Penyajian dan diskusi mengenai laporan tersebut
- Evaluasi implementasi rekomendasi yang disampaikan
Persyaratan
- Pemahaman dasar mengenai konsep jaringan komputer (pengalamatan IP, Ethernet, layanan utama seperti DNS dan DHCP) serta sistem operasi
- Pemahaman tentang Windows maupun Linux (dasar-dasar administrasi dan penggunaan terminal)
Target Peserta
- Personel yang bertanggung jawab atas keamanan jaringan dan layanan,
- Administrator jaringan serta sistem yang ingin mempelajari cara menguji keamanannya
- Siapa saja yang tertarik dengan topik ini.
28 Jam