Thumbnail Program

Penetration Testing Professional

Tanggal 24 - 27 Agustus 2026

Detail Training

Penetration Testing Professional Series adalah pelatihan intensif selama 4 hari yang dirancang untuk membekali peserta dengan pengetahuan dan keterampilan praktis dalam melakukan penetration testing terhadap aplikasi, jaringan, dan infrastruktur TI. Melalui kombinasi materi konseptual dan hands-on lab, peserta akan mempelajari seluruh tahapan penetration testing, mulai dari information gathering, enumeration, vulnerability assessment, exploitation, post-exploitation, hingga penyusunan laporan (report writing) sesuai metodologi dan praktik terbaik industri.

Tidak hanya berfokus pada aspek teknis, pelatihan ini juga membahas berbagai tantangan yang sering dihadapi oleh penetration tester dan tim keamanan siber di lingkungan kerja. Peserta akan berdiskusi mengenai cara menjaga objektivitas dan integritas hasil assessment, menghadapi perbedaan pandangan dengan developer, mengelola ekspektasi manajemen, menangani permintaan perubahan tingkat risiko (risk rating), serta mengomunikasikan temuan keamanan secara efektif kepada berbagai pemangku kepentingan tanpa mengorbankan profesionalisme.

Pelatihan ini ditujukan bagi instansi pemerintah, BUMN, dan perusahaan swasta yang ingin meningkatkan kompetensi tim keamanan siber, auditor TI, maupun administrator sistem dalam mengidentifikasi risiko keamanan dan memperkuat ketahanan siber organisasi.

Objektif Pelatihan

  • Memahami metodologi dan tahapan penetration testing sesuai praktik terbaik industri.
  • Melakukan information gathering, enumeration, vulnerability assessment, exploitation, dan post-exploitation secara terstruktur.
  • Menggunakan berbagai tools penetration testing untuk mengidentifikasi dan memvalidasi kerentanan keamanan.
  • Menganalisis dampak temuan serta memberikan rekomendasi mitigasi yang tepat.
  • Menyusun laporan penetration testing yang profesional dan mudah dipahami oleh pemangku kepentingan.
  • Memahami aspek etika, profesionalisme, serta tantangan non-teknis yang sering dihadapi dalam pelaksanaan penetration testing di lingkungan organisasi.

Peserta Pelatihan:

  • Security Engineer /Cybersecurity Analyst/SOC Analyst
  • IT Auditor
  • System/Network Administrator
  • DevSecOps Engineer
  • Tim CSIRT / Pengelola Infrastruktur TI
  • Aparatur Sipil Negara (ASN) dan personel instansi pemerintah yang bertanggung jawab terhadap keamanan informasi
  • Profesional TI yang ingin meningkatkan kompetensi di bidang penetration testing

Prasyarat Training

  • Konsep dasar keamanan informasi (Information Security Fundamentals).
  • Jaringan komputer dan protokol TCP/IP.
  • Sistem operasi Windows dan Linux.
  • Penggunaan Command Line (Terminal/Bash atau Command Prompt/PowerShell).
  • Dasar HTTP/HTTPS dan aplikasi web.
  • Pemahaman dasar mengenai database dan SQL.
  • Kemampuan membaca log serta menganalisis error sederhana.
  • Pengalaman administrasi sistem atau pengembangan aplikasi menjadi nilai tambah, namun tidak wajib.

Silabus Training

Pengantar & Persiapan Lingkungan

Introduction

  • Overview Penetration Testing dan Tujuannya
  • Etika, Legalitas, dan Lingkup Pentest
  • Metodologi Pentesting (OWASP, PTES)

Setting up Pentesting Environment

  • Virtualisasi (VirtualBox / VMware)
  • Instalasi Kali Linux
  • Tools Pentesting Tambahan
  • Simulasi Target: DVWA, Metasploitable, BeeBox

Hands-On:

  • Instalasi Kali Linux & Metasploitable di virtual machine
  • Konfigurasi jaringan NAT/Bridge/Host-Only untuk uji coba
Information Gathering (Reconnaissance)

Information Gathering

  • Perbedaan Active vs Passive Recon
  • DNS & Whois Lookup
  • Google Dorking (Passive Recon)
  • OSINT Tools (DarkRadar, Shodan)

OS, Ports, and Services Identification & Enumeration

  • Tools: Nmap
  • Banner Grabbing
  • Identifikasi Port & Service Umum
  • OS Fingerprinting
  • Directory Enumeration

Hands-On:

  • Nmap scan lengkap ke Metasploitable
  • Passive Recon menggunakan Dork dan Shodan
Vulnerability Assessment

Vulnerability Identification

  • Introduction to Vulnerability Scanner: Nikto, Nessus, OpenVAS
  • Identifikasi Celah Umum (CVEs)
  • Validasi Temuan (Manual Test vs Tools)
  • Analisis Risiko: False Positive & True Positive

Manual Vulnerability Discovery

  • Cek konfigurasi default
  • Directory listing, misconfiguration
  • Analisa Source Code (untuk web apps)

Hands-On:

  • Scan dengan Helium, ZAP, Nikto
  • Validasi celah dari hasil scan
  • Menyusun daftar celah yang layak eksploitasi
Eksploitasi Lanjutan & Pelaporan

System Hacking – Exploiting – Part III

  • Eksploitasi dengan Metasploit
  • Web Shell: PHP Shell

11. Post Exploitation

  • Persistence (Reverse & Bind Shell)
  • Data Exfiltration Simulation

12. Pentest Results & Reporting

  • Struktur Laporan Pentest
  • Dokumentasi Temuan (Screenshot, Evidence)
  • Penilaian Dampak & Rekomendasi

Hands-On:

  • Eksploitasi menggunakan Metasploit
  • Upload Webshell ke target
  • Set Reverse-Bind Shell pada laptop peserta
  • Penilaian Risiko
System Hacking & Exploitation

System Hacking – Exploiting – Part I

  • Overview of Common Services (SSH, FTP, RDP)
  • Password Guessing (Hydra, Burpsuite)
  • Hash Cracking & Format (MD5, SHA1, bcrypt)

System Hacking – Exploiting – Part II

  • Web Vulnerabilities:
    • Local File Inclusion (LFI)
    • Directory Traversal
    • Unrestricted File Upload
    • SQL Injection
    • Other relevant web vulnerabilities

Hands-On:

  • Simulasi password guessing service menggunakan Hydra
  • Simulasi password guessing dengan Burpsuite
  • Simulasi Web Vulnerabilities

Profil Pengajar

avatar author

Girindro Pringgo Digdo

Cybersecurity Expert

Penetration Testing Professional

Tanggal : 24 - 27 Agustus 2026

Durasi Training : 4 Hari (09:00 - 17:00 WIB / hari)

Rp9.000.000

Training sudah termasuk:

  • Exclusive Merchandise
  • Snack & Lunch
  • Akses Cybersecurity Lab 6 bulan
  • E-Materi
  • Lisensi Helium Core Expert 1 Bulan
Pendaftaran hingga 22 Agustus 2026

Sisa Kuota : 15

Rp9.000.000

Daftar Sekarang