Ethical Hacking & Vulnerability Assessment Pengujian Penetrasi (PenTest) untuk Mengidentifikasi Celah Keamanan Infrastruktur IT
Scheduled 03 – 04 Agustus 2026 Bandung
Registration
Ethical Hacking & Vulnerability Assessment Pengujian Penetrasi (PenTest) untuk Mengidentifikasi Celah Keamanan Infrastruktur IT

Ethical Hacking & Vulnerability Assessment Pengujian Penetrasi (PenTest) untuk Mengidentifikasi Celah Keamanan Infrastruktur IT

03 – 04 Agustus 2026 Bandung Hotel Noor

Description

Perkembangan teknologi informasi yang semakin kompleks diikuti dengan meningkatnya risiko keamanan siber terhadap infrastruktur IT perusahaan. Ancaman seperti eksploitasi kerentanan sistem, kebocoran data, malware, serangan aplikasi, dan penyalahgunaan akses dapat menyebabkan gangguan operasional, kerugian finansial, serta kerusakan reputasi organisasi.

 

Untuk menghadapi risiko tersebut, organisasi perlu melakukan pendekatan proaktif melalui kegiatan Ethical Hacking dan Vulnerability Assessment. Berbeda dengan serangan siber ilegal, ethical hacking dilakukan secara sah dan terkontrol dengan tujuan mengidentifikasi kelemahan keamanan sebelum dimanfaatkan oleh pihak yang tidak bertanggung jawab. Melalui proses penetration testing (PenTest), organisasi dapat mengevaluasi tingkat keamanan jaringan, sistem, aplikasi, dan infrastruktur teknologi informasi.

 

Pelatihan ini dirancang untuk memberikan pemahaman dan keterampilan praktis mengenai metodologi ethical hacking, proses vulnerability assessment, teknik penetration testing, analisis risiko keamanan, serta penyusunan laporan hasil pengujian. Peserta akan mempelajari bagaimana melakukan pengujian keamanan secara sistematis, memahami pola serangan dari perspektif attacker, serta menyusun rekomendasi perbaikan untuk meningkatkan ketahanan keamanan infrastruktur IT perusahaan.

Objectives

  • Memahami konsep Ethical Hacking, Vulnerability Assessment, dan Penetration Testing.
  • Memahami peran ethical hacker dalam meningkatkan keamanan sistem informasi.
  • Mengidentifikasi kelemahan keamanan pada jaringan, sistem, aplikasi, dan infrastruktur IT.
  • Melakukan proses vulnerability assessment secara sistematis.
  • Memahami metodologi penetration testing berdasarkan standar industri.
  • Melakukan analisis risiko terhadap temuan kerentanan.
  • Menyusun laporan hasil penetration testing beserta rekomendasi mitigasi.
  • Memahami praktik pengamanan untuk mengurangi risiko eksploitasi celah keamanan.
  • Meningkatkan kemampuan berpikir seperti attacker (attacker mindset) untuk memperkuat pertahanan organisasi

Course outline

1. Konsep Dasar Ethical Hacking dan Cyber Security

  • Perkembangan ancaman keamanan siber. 
  • Konsep ethical hacking. 
  • Perbedaan: 
  • Black Hat Hacker. 
  • White Hat Hacker. 
  • Gray Hat Hacker. 
  • Peran ethical hacker dalam organisasi. 
  • Cyber attack lifecycle. 
  • Security assessment lifecycle. 
  • Etika, legalitas, dan batasan dalam penetration testing. 
  • Authorization dan rules of engagement (RoE). 

2. Vulnerability Assessment

  • Konsep vulnerability assessment. 
  • Jenis-jenis vulnerability: 
  • Network vulnerability. 
  • Operating system vulnerability. 
  • Application vulnerability. 
  • Configuration weakness. 
  • Vulnerability scanning. 
  • Identifikasi risiko keamanan. 
  • Vulnerability prioritization. 
  • Common Vulnerabilities and Exposures (CVE). 
  • Common Vulnerability Scoring System (CVSS). 
  • Penyusunan vulnerability report. 

3. Metodologi Penetration Testing

  • Tahapan penetration testing: 
  • Planning & Preparation. 
  • Reconnaissance.
  • Scanning. 
  • Enumeration.
  • Vulnerability Analysis. 
  • Exploitation Testing. 
  • Reporting. 
  • Black Box Testing. 
  • White Box Testing. 
  • Gray Box Testing. 
  • Network penetration testing. 
  • Web application penetration testing. 
  • Internal dan external penetration testing. 

4. Information Gathering dan Reconnaissance

  • Passive reconnaissance. 
  • Active reconnaissance. 
  • Pengumpulan informasi target secara legal. 
  • Network discovery. 
  • Service identification. 
  • Port scanning. 
  • Banner grabbing. 
  • Analisis informasi publik. 
  • Penyusunan attack surface map. 

5. Network Security Testing

  • Konsep keamanan jaringan. 
  • Pengujian firewall dan network segmentation. 
  • Analisis layanan jaringan. 
  • Identifikasi konfigurasi yang lemah. 
  • Evaluasi keamanan protokol jaringan. 
  • Pengujian kontrol akses. 
  • Analisis risiko infrastruktur jaringan. 

6. Web Application Security Testing

  • Konsep keamanan aplikasi web. 
  • OWASP Top 10. 
  • Identifikasi:
  • Authentication weaknesses. 
  • Authorization issues. 
  • Input validation problems. 
  • Security misconfiguration. 
  • Data exposure risks. 
  • API security testing. 
  • Session security assessment. 
  • Penyusunan rekomendasi perbaikan aplikasi. 

7. Exploitation Analysis dan Risk Assessment

  • Memahami konsep eksploitasi kerentanan. 
  • Analisis tingkat risiko. 
  • Proof of Concept (PoC) dalam pengujian keamanan. 
  • Evaluasi dampak bisnis dari kerentanan. 
  • Risk rating.
  • Prioritas remediasi. 
  • Mitigasi dan hardening sistem. 

8. Reporting dan Remediation

  • Struktur laporan penetration testing. 
  • Executive summary. 
  • Technical findings. 
  • Risk classification. 
  • Evidence documentation. 
  • Rekomendasi perbaikan. 
  • Verification testing. 
  • Continuous security improvement. 

9. Studi Kasus dan Simulasi

  • Simulasi vulnerability assessment infrastruktur IT. 
  • Analisis hasil vulnerability scan. 
  • Identifikasi celah keamanan. 
  • Penyusunan prioritas remediasi. 
  • Simulasi penetration testing pada lingkungan uji. 
  • Penyusunan laporan hasil pengujian keamanan. 
  • Diskusi peningkatan keamanan berdasarkan hasil assessment

Participants

  • Information Technology
  • Risk Management
  • Audit Internal
  • Compliance & APUPPT
  • Banking
  • Leadership Program
  • Law
  • Perencanaan & Pengembangan
  • General Affair
  • Finance

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top