Kursus Pelatihan Teknologi Pencatatan Sesi Pengguna untuk Keamanan dan Kepatuhan
Teknologi pencatatan sesi pengguna digunakan untuk menangkap, memantau, serta mengaudit aktivitas pengguna pada sistem IT, sehingga memberikan wawasan berharga bagi keperluan keamanan, kepatuhan, dan penyelidikan forensik.
Pelatihan online langsung ini dipimpin oleh instruktur dan ditujukan bagi para profesional IT serta keamanan dengan tingkat kemampuan pemula hingga menengah yang ingin menerapkan solusi pencatatan sesi pengguna guna meningkatkan proses pemantauan, kepatuhan, serta akuntabilitas.
Setelah mengikuti pelatihan ini, para peserta diharapkan mampu:
- Memahami prinsip-prinsip dasar pencatatan sesi pengguna.
- Menerapkan serta mengonfigurasi solusi pencatatan sesi dengan benar.
- Menganalisis dan mengaudit sesi yang telah dicatat guna memastikan kepatuhan.
- Mengintegrasikan sistem pencatatan sesi dengan alat pemantauan keamanan.
Bentuk Pelaksanaan Pelatihan
- Diskusi dan ceramah interaktif.
- Banyak latihan praktis untuk mengasah kemampuan peserta.
- Penerapan langsung dalam lingkungan laboratorium nyata.
Opsi Penyesuaian Konten Pelatihan
- Jika Anda menginginkan pelatihan yang disesuaikan dengan kebutuhan khusus, silakan hubungi kami untuk pengaturannya.
Kerangka Materi
Pengenalan kepada Teknologi Pencatatan Sesi Pengguna
- Apa itu pencatatan sesi?
- Penerapan praktis dalam bidang keamanan dan kepatuhan.
- Aspek hukum serta etika yang perlu diperhatikan.
Menerapkan Sistem Pencatatan Sesi
- Opsi arsitektur dan strategi penerapan.
- Pertimbangan pengaturan serta penyimpanan data.
- Perbandingan antara pendekatan berbasis agen dan tanpa agen.
Pemantauan dan Analisis Data
- Cara melihat serta mengaudit sesi yang telah dicatat.
- Integrasi dengan alat pemantauan keamanan seperti SIEM.
- Mendeteksi ancaman internal maupun perilaku mencurigakan.
Praktik Terbaik serta Perawatan Sistem
- Perlindungan data dan privasi pengguna.
- Kebijakan penyimpanan dan retensi informasi.
- Pemantauan berkelanjutan serta penyesuaian kinerja sistem.
Penutup dan Langkah Selanjutnya
Persyaratan
- Pemahaman terhadap prinsip-prinsip dasar keamanan IT
- Pengalaman menggunakan sistem operasi Windows atau Linux
- Familiaritas dengan proses kepatuhan dan audit
Target Peserta
- Administrator keamanan informasi
- Petugas kepatuhan organisasi
- Tim operasional IT
Kursus Pelatihan Terbuka membutuhkan minimal 5 peserta.
Kursus Pelatihan Teknologi Pencatatan Sesi Pengguna untuk Keamanan dan Kepatuhan - Pemesanan
Kursus Pelatihan Teknologi Pencatatan Sesi Pengguna untuk Keamanan dan Kepatuhan - Penyelidikan
Teknologi Pencatatan Sesi Pengguna untuk Keamanan dan Kepatuhan - Permintaan Konsultasi
Testimoni (3)
Pengalaman berbagi, pengetahuan dan pengalaman berharga dari guru.
Carey Fan - Logitech
Kursus - C/C++ Secure Coding
Diterjemahkan Mesin
memahami lebih lanjut tentang produk dan beberapa perbedaan kunci antara RHDS dan OpenLDAP sumber terbuka.
Jackie Xie - Westpac Banking Corporation
Kursus - 389 Directory Server for Administrators
Diterjemahkan Mesin
pengetahuan instruktur sangat tinggi - dia tahu apa yang dia bicarakan dan mengetahui jawaban atas pertanyaan kami
Adam - Fireup.PRO
Kursus - Advanced Java Security
Diterjemahkan Mesin
Kursus Mendatang
Kursus Terkait
Pelatihan Online Langsung: Administrasi 389 Directory Server
14 JamPelatihan online langsung ini dipandu oleh instruktur dan ditujukan bagi para administrator sistem yang ingin menggunakan 389 Directory Server untuk mengonfigurasi serta mengelola proses autentikasi dan otorisasi berbasis LDAP.
Setelah menyelesaikan pelatihan ini, peserta akan mampu:
- Menginstal dan mengonfigurasi 389 Directory Server.
- Memahami fitur serta arsitektur dari 389 Directory Server.
- Mengkonfigurasi server direktori menggunakan konsol web maupun antarmuka baris perintah (CLI).
- Mengatur dan memantau proses replikasi guna mencapai ketersediaan tinggi serta keseimbangan beban.
- Mengelola autentikasi LDAP melalui SSSD untuk meningkatkan kinerja sistem.
- Mengintegrasikan 389 Directory Server dengan Microsoft Active Directory.
Active Directory untuk Administrator
21 JamPelatihan langsung yang dibimbing oleh instruktur ini di Indonesia (daring atau tatap muka) ditujukan bagi administrator sistem yang ingin menggunakan Microsoft Active Directory untuk mengelola dan mengamankan akses data.
Di akhir pelatihan ini, peserta akan mampu:
- Menginstal dan mengonfigurasi Active Directory.
- Membuat domain dan menentukan hak akses pengguna serta perangkat.
- Mengelola pengguna dan mesin melalui Group Policies.
- Mengontrol akses ke file server.
- Menginstal layanan Certificate Service dan mengelola sertifikat.
- Menyusun dan mengelola layanan seperti enkripsi, sertifikat, dan autentikasi.
Keamanan Jaringan dan Komunikasi Aman
21 JamMenerapkan aplikasi jaringan yang aman bisa menjadi hal yang sulit, bahkan bagi para pengembang yang sudah terbiasa menggunakan berbagai komponen kriptografi seperti enkripsi dan tanda tangan digital. Untuk memastikan peserta memahami peran serta cara penerapan elemen-elemen kriptografi tersebut, pertama-tama dibahas landasan teori mengenai persyaratan mendasar dalam komunikasi aman—yaitu konfirmasi pengiriman yang terjamin, integritas data, kerahasiaan informasi, identifikasi pihak jarak jauh, serta anonimitas. Selain itu, juga disajikan berbagai masalah yang dapat mengancam keamanan komunikasi beserta solusi praktisnya.
Karena kriptografi merupakan aspek penting dalam keamanan jaringan, algoritma kriptografi utama pada bidang enkripsi simetris, teknik hashing, enkripsi asimetris, serta mekanisme kesepakatan kunci turut dibahas. Penjelasan diberikan dari sudut pandang pengembang, lengkap dengan contoh kasus nyata dan pertimbangan praktis terkait penerapan elemen kriptografi tersebut, misalnya dalam konteks infrastruktur kunci publik. Selanjutnya diperkenalkan protokol keamanan yang umum digunakan dalam berbagai sektor komunikasi aman, khususnya keluarga protokol IPSEC dan SSL/TLS.
Vulnerabilitas kriptografi seperti serangan BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE, serta serangan timing terhadap sistem RSA juga dibahas secara rinci. Untuk tiap masalah tersebut disajikan implikasi praktis dan potensi dampaknya—sekali lagi tanpa memasukkan analisis matematika yang rumit.
Akhirnya, mengingat teknologi XML yang sangat umum digunakan untuk pertukaran data antar aplikasi jaringan, aspek keamanannya juga turut dibahas. Hal ini mencakup penggunaan XML dalam layanan web dan pesan SOAP, beserta mekanisme perlindungan seperti tanda tangan XML serta enkripsi XML; tak lupa diulas pula berbagai kelemahan sistem tersebut dan masalah spesifik terkait XML misalnya serangan injeksi XML, serangan entitas eksternal XML (XXE), serangan “bom XML”, serta serangan injeksi XPath.
Setelah mengikuti kursus ini peserta akan
- Memahami konsep dasar keamanan, IT security, serta praktik pemrograman aman
- Mengerti persyaratan mendasar dalam komunikasi yang aman
- Mendapatkan pengetahuan mengenai berbagai serangan jaringan dan cara pertahanannya pada setiap lapisan OSI
- Memiliki pemahaman praktis tentang ilmu kriptografi
- Mengetahui protokol-protokol keamanan utama yang digunakan secara luas
- Memahami serangan-serangan terkini terhadap sistem kriptografi
- Mendapatkan informasi mengenai berbagai vulnerabilitas terbaru di bidang ini
- Memahami aspek keamanan dalam pengembangan layanan web
- Mendapatkan referensi dan sumber bacaan tambahan terkait praktik pemrograman yang aman
Target Audiens
Pengembang, Profesional IT
Pengkodean Aman C/C++
21 JamMenulis kode C dan C++ yang aman memerlukan pertahanan ketat terhadap eksploitasi berbahaya, korupsi memori, dan pengabaian validasi input. Program ini meneliti pola kerentanan seperti tumpukan buffer (buffer overflows), use-after-free, overflow bilangan bulat (integer overflows), dan kebingungan tipe data (type confusion). Peserta menerapkan pedoman pengkodean aman, alat analisis statis, dan teknik pemrograman defensif untuk menghilangkan kelemahan, memperkuat sanitasi input, dan menyerahkan perangkat lunak yang lebih tangguh terhadap serangan siber.
Keamanan Java Lanjutan
21 JamBahkan para programmer Java yang sudah berpengalaman pun belum sepenuhnya menguasai berbagai layanan keamanan yang disediakan oleh Java, serta belum menyadari sepenuhnya berbagai ancaman keamanan yang dapat memengaruhi aplikasi web berbasis Java.
Kursus ini tidak hanya memperkenalkan komponen-komponen keamanan dalam Standard Java Edition, tetapi juga membahas isu-isu keamanan pada Java Enterprise Edition (JEE) serta layanan web. Pembahasan mengenai layanan-layanan tersebut dimulai dengan penjelasan mengenai dasar-dasar kriptografi dan komunikasi yang aman. Berbagai latihan disediakan untuk memperkenalkan teknik keamanan secara deklaratif maupun programatik dalam lingkungan JEE, serta mempelajari mekanisme keamanan baik pada lapisan transport maupun end-to-end bagi layanan web. Penggunaan semua komponen ini ditunjukkan melalui beberapa latihan praktis, sehingga para peserta dapat mencoba langsung API dan alat-alat yang telah dibahas.
Kursus ini juga mengupas secara mendalam kesalahan pemrograman yang paling umum dan serius dalam bahasa Java serta platformnya, termasuk berbagai kerentanan terkait web. Selain kesalahan koding yang biasa dilakukan oleh programmer Java, jenis kerentanan yang dibahas mencakup masalah spesifik pada bahasa pemrograman maupun lingkungan eksekusinya. Semua jenis kerentanan dan serangan terkait diilustrasikan melalui latihan-latihan yang mudah dipahami, disertai panduan penulisan kode yang disarankan serta metode mitigasinya.
Peserta kursus ini akan
- Memahami konsep dasar keamanan, keamanan IT, dan praktik penulisan kode yang aman
- Mempelajari berbagai jenis kerentanan web di luar OWASP Top Ten serta cara mencegahnya
- Memahami konsep keamanan pada layanan web
- Mampu menggunakan berbagai fitur keamanan dalam lingkungan pengembangan Java
- Mendapatkan pemahaman praktis mengenai kriptografi
- Memahami solusi keamanan pada Java EE
- Mengetahui kesalahan penulisan kode yang umum serta cara menghindarinya
- Mendapatkan informasi mengenai beberapa kerentanan terkini dalam kerangka kerja Java
- Mendapatkan pengetahuan praktis dalam penggunaan alat pengujian keamanan
- Mendapatkan sumber-sumber referensi serta bacaan tambahan tentang praktik penulisan kode yang aman
Target Peserta
Developer
.NET, C# dan Pengembangan Keamanan ASP.NET
14 JamHingga saat ini terdapat banyak sekali bahasa pemrograman yang dapat digunakan untuk mengkompilasi kode menjadi framework .NET dan ASP.NET. Lingkungan pengembangan ini menyediakan berbagai fasilitas canggih guna pengembangan aplikasi yang aman, namun para pengembang perlu memahami cara menerapkan teknik pemrograman pada tingkat arsitektur maupun kode agar fungsi keamanan dapat diwujudkan dengan baik serta kerentanan bisa dicegah atau setidaknya dibatasi kemungkinannya untuk disalahgunakan.
Tujuan dari pelatihan ini adalah mengajarkan para pengembang melalui serangkaian latihan praktik langsung tentang cara mencegah kode yang tidak terpercaya melakukan tindakan yang memerlukan hak istimewa, melindungi sumber daya dengan mekanisme autentikasi dan otorisasi yang kuat, mengimplementasikan komunikasi antar proses jarak jauh, pengelolaan sesi, penerapan berbagai pendekatan untuk fungsionalitas tertentu, serta hal-hal lainnya.
Pengenalan mengenai berbagai jenis kerentanan dimulai dengan pembahasan masalah-masalah umum dalam pemrograman yang sering terjadi saat menggunakan .NET; sementara pembahasan seputar kerentanan ASP.NET mencakup pula pengaturan lingkungan dan dampaknya terhadap keamanan. Terakhir, topik mengenai kerentanan khusus pada ASP.NET tak hanya menyentuh tantangan umum dalam keamanan aplikasi web, melainkan juga isu-isu spesifik serta metode serangan seperti penyerangan terhadap ViewState atau teknik manipulasi terminasi string.
Setelah mengikuti pelatihan ini peserta akan
- Memahami konsep dasar keamanan, keamanan IT dan praktik pemrograman yang aman
- Mengenal jenis-jenis kerentanan web di luar daftar OWASP Top Ten serta cara mencegahnya
- Mempelajari cara memanfaatkan fitur keamanan dalam lingkungan pengembangan .NET
- Mendapatkan pengetahuan praktis mengenai pemanfaatan alat-alat pengujian keamanan
- Mengetahui kesalahan-kesalahan umum dalam pemrograman serta cara menghindarinya
- Mendapatkan informasi terkini seputar kerentanan yang muncul pada .NET dan ASP.NET
- Mendapatkan referensi sumber daya serta bacaan lebih lanjut mengenai praktik pengembangan yang aman
Target Peserta
Pengembang
Pemrograman aman di PHP
21 JamKursus ini memberikan keterampilan esensial bagi pengembang PHP yang diperlukan untuk membuat aplikasi mereka tahan terhadap serangan kontemporer melalui Internet. Kerentanan web dibahas melalui contoh berbasis PHP yang melampaui OWASP top ten, mengatasi berbagai serangan injeksi, injeksi skrip, serangan terhadap penanganan sesi PHP, referensi objek langsung yang tidak aman, masalah dengan unggahan file, dan banyak lainnya. Kerentanan terkait PHP diperkenalkan dikelompokkan ke dalam jenis kerentanan standar yaitu validasi input yang hilang atau tidak tepat, penanganan kesalahan dan pengecualian yang salah, penggunaan fitur keamanan yang tidak tepat, dan masalah terkait waktu dan keadaan. Untuk yang terakhir ini kami membahas serangan seperti pengelakan open_basedir, denial-of-service melalui magic float atau serangan tabrakan hash tabel. Dalam semua kasus peserta akan akrab dengan teknik dan fungsi terpenting yang digunakan untuk mengurangi risiko yang terdaftar.
Fokus khusus diberikan pada keamanan sisi klien yang mengatasi masalah keamanan JavaScript, Ajax, dan HTML5. Sejumlah ekstensi terkait keamanan ke PHP diperkenalkan seperti hash, mcrypt, dan OpenSSL untuk kriptografi, atau Ctype, ext/filter, dan HTML Purifier untuk validasi input. Praktik pengerasan terbaik diberikan sehubungan dengan konfigurasi PHP (pengaturan php.ini), Apache, dan server secara umum. Akhirnya, gambaran diberikan tentang berbagai alat dan teknik pengujian keamanan yang dapat digunakan oleh pengembang dan penguji, termasuk pemindai keamanan, pengujian penetrasi, paket eksploit, sniffer, server proxy, alat fuzzing, dan analyzer kode sumber statis.
Baik pengenalan kerentanan maupun praktik konfigurasi didukung oleh sejumlah latihan praktis yang menunjukkan konsekuensi dari serangan sukses, menunjukkan cara menerapkan teknik mitigasi, dan memperkenalkan penggunaan berbagai ekstensi dan alat.
Peserta yang mengikuti kursus ini akan
- Memahami konsep dasar keamanan, keamanan TI, dan pemrograman aman
- Belajar kerentanan web melampaui OWASP Top Ten dan tahu cara menghindarinya
- Belajar kerentanan sisi klien dan praktik pemrograman aman
- Memiliki pemahaman praktis tentang kriptografi
- Belajar menggunakan berbagai fitur keamanan PHP
- Belajar tentang kesalahan coding umum dan cara menghindarinya
- Diberi tahu tentang kerentanan terkini dari framework PHP
- Mendapatkan pengetahuan praktis dalam menggunakan alat pengujian keamanan
- Mendapatkan sumber dan bacaan lebih lanjut tentang praktik pemrograman aman
Audiens
Pengembang
Microsoft SDL Core
14 JamPelatihan inti Microsoft SDL ini memberikan wawasan mendalam mengenai desain, pengembangan, dan pengujian perangkat lunak yang aman melalui pendekatan Microsoft Secure Development Lifecycle (SDL). Kursus ini memberikan gambaran dasar tentang komponen-komponen utama SDL, disertai teknik desain guna mendeteksi serta memperbaiki kelemahan sejak tahap awal proses pengembangan.
Selanjutnya, kursus ini mengulas fase pengembangan dengan membahas jenis-jenis kesalahan pemrograman yang berdampak pada keamanan baik dalam kode terkelola maupun kode native. Metode serangan terhadap setiap jenis kerentanan tersebut beserta teknik mitigasinya turut dijelaskan, semuanya disertai latihan praktis agar peserta dapat merasakan pengalaman hacking langsung secara menyenangkan. Setelah memperkenalkan berbagai metode pengujian keamanan, kursus ini juga menunjukkan efektivitas dari alat-alat pengujian yang digunakan. Peserta dapat memahami cara kerja alat tersebut melalui latihan praktis dengan menerapkannya pada contoh kode yang sebelumnya telah dibahas sebagai kasus kerentanan.
Setelah mengikuti kursus ini, peserta akan
Memahami konsep dasar tentang keamanan informasi, keamanan IT, dan pemrograman yang aman
Mengenal langkah-langkah penting dalam Microsoft Secure Development Lifecycle
Mempelajari praktik desain serta pengembangan perangkat lunak yang aman
Mengetahui prinsip-prinsip implementasi kode secara aman
Mengerti metodologi pengujian keamanan
- Mendapatkan sumber informasi serta bacaan lanjutan mengenai praktik pemrograman yang aman
Target Peserta
Para pengembang dan manajer
Keamanan DevOps: Menyusun Strategi Keamanan untuk DevOps
7 JamDalam pelatihan online langsung ini yang dipandu instruktur di Indonesia, para peserta akan mempelajari cara menyusun strategi keamanan yang tepat untuk mengatasi tantangan keamanan dalam penerapan DevOps.
Insinyur DevSecOps Bersertifikat EC-Council (ECDE)
28 JamPelatihan Insinyur DevSecOps Bersertifikat EC-Council (ECDE) merupakan kursus praktis yang dirancang untuk memberikan keahlian kepada para profesional dalam mengintegrasikan aspek keamanan ke dalam seluruh tahapan siklus DevOps, sehingga mampu menghasilkan perangkat lunak yang aman mulai dari perencanaan hingga penerapannya.
Pelatihan online langsung ini dipimpin oleh instruktur dan ditujukan bagi para profesional bidang perangkat lunak serta DevOps tingkat menengah yang ingin menerapkan praktik keamanan dalam alur kerja CI/CD, guna memastikan penyampaian kode yang aman dan sesuai standar.
Setelah menyelesaikan pelatihan ini, peserta akan mampu:
- Memahami prinsip-prinsip dan praktik-praktik DevSecOps.
- Menjamin keamanan setiap tahap dalam alur kerja CI/CD dengan memanfaatkan berbagai alat otomatisasi.
- Menerapkan praktik penulisan kode yang aman serta proses pemindaian terhadap kerentanan.
- Bersiap menghadapi ujian sertifikasi ECDE melalui latihan-latihan praktis dan pembahasan materi.
Bentuk Pelaksanaan Kursus
- Kuliah interaktif serta diskusi kelompok.
- Penggunaan langsung berbagai alat DevSecOps dalam lingkungan simulasi.
- Latihan-latihan terstruktur yang fokus pada pengembangan dan penerapan aplikasi secara aman.
Opsi Penyesuaian Kursus
- Jika Anda memerlukan penyesuaian materi kursus sesuai dengan alur kerja atau perangkat lunak yang digunakan tim Anda, silakan hubungi kami untuk mengaturnya.
FreeIPA untuk Administrator
14 JamPelatihan online langsung ini yang dipandu instruktur (dapat diselenggarakan secara virtual atau tatap muka) ditujukan bagi para administrator sistem yang ingin memanfaatkan FreeIPA untuk mengatur secara terpusat proses autentikasi, otorisasi, serta data akun pengguna, grup, dan perangkat dalam organisasi mereka.
Setelah menyelesaikan pelatihan ini, para peserta akan mampu:
- Menginstal dan mengonfigurasi FreeIPA.
- Mengelola pengguna serta perangkat Linux dari satu lokasi terpusat saja.
- Menggunakan antarmuka CLI, Web UI, dan RPC milik FreeIPA untuk menetapkan serta mengatur hak akses.
- Menerapkan mekanisme autentikasi Single Sign On di seluruh sistem, layanan, maupun aplikasi.
- Mengintegrasikan FreeIPA dengan Active Directory milik Windows.
- Membuat cadangan data, mereplikasi, serta melakukan migrasi server FreeIPA.
Manajemen Identitas dan Akses dengan Okta
14 JamPelatihan online langsung ini dipandu oleh instruktur, baik secara daring maupun tatap muka, ditujukan bagi para administrator sistem yang ingin memanfaatkan Okta untuk manajemen identitas dan akses.
Setelah mengikuti pelatihan ini, peserta akan mampu:
- Mengonfigurasi, mengintegrasikan, serta mengelola Okta.
- Mengintegrasikan Okta ke dalam aplikasi yang sudah ada.
- Menerapkan mekanisme keamanan melalui autentikasi multi-faktor.
OpenLDAP untuk Sistem Linux
7 JamOpenLDAP merupakan perangkat lunak open source yang digunakan untuk mengimplementasikan protokol LDAP (Lightweight Directory Access Protocol) yang memungkinkan pengelolaan serta akses terhadap direktori informasi. Ini adalah server direktori yang populer, dapat dimanfaatkan untuk menyimpan dan mendistribusikan data mengenai pengguna, grup, sumber daya jaringan, maupun objek lainnya dalam sebuah jaringan.