Cybersecurity Awareness for IT Engineers: Mengatasi Celah Keamanan dari Teknik Social Engineering dan Phishing Melalui Penguatan Perimeter Internal
Cybersecurity Awareness for IT Engineers: Mengatasi Celah Keamanan dari Teknik Social Engineering dan Phishing Melalui Penguatan Perimeter Internal
Description
Perkembangan ancaman siber yang semakin kompleks telah menjadikan human factor sebagai salah satu titik lemah utama dalam keamanan informasi organisasi. Serangan berbasis social engineering dan phishing kini tidak hanya menargetkan pengguna umum, tetapi juga secara khusus menyasar IT engineers, system administrator, developer, network engineer, dan personel teknis yang memiliki akses terhadap infrastruktur kritikal perusahaan.
Pelaku kejahatan siber memanfaatkan manipulasi psikologis, spear phishing, credential harvesting, fake access request, hingga impersonation attack untuk memperoleh akses ilegal ke sistem internal organisasi. Dalam banyak kasus, serangan berhasil terjadi bukan karena lemahnya teknologi keamanan, tetapi akibat kurangnya awareness, validasi prosedur, dan penguatan perimeter internal di lingkungan operasional IT.
Oleh karena itu, IT engineers perlu memiliki pemahaman yang kuat mengenai pola serangan modern, teknik mitigasi ancaman, serta penerapan kontrol keamanan internal yang efektif untuk menjaga integritas sistem dan data perusahaan. Pelatihan ini dirancang untuk memberikan pemahaman praktis mengenai cybersecurity awareness bagi IT engineers, termasuk teknik identifikasi social engineering, pencegahan phishing, penguatan internal security posture, dan penerapan best practice cyber hygiene pada lingkungan teknologi informasi modern
Objectives
Setelah mengikuti pelatihan ini, peserta diharapkan mampu:
- Memahami tren ancaman siber berbasis social engineering dan phishing.
- Mengidentifikasi pola serangan yang menargetkan personel IT dan infrastruktur internal.
- Memahami teknik mitigasi phishing dan credential compromise.
- Mengimplementasikan penguatan perimeter internal dan kontrol akses.
- Memahami pentingnya cyber hygiene dan security awareness bagi IT engineers.
- Mengelola risiko insider threat dan unauthorized access.
- Memahami incident response awal terhadap serangan phishing dan compromise.
- Membangun budaya keamanan siber yang lebih proaktif di lingkungan teknis.
Course outline
1. Overview Ancaman Siber Modern
- Evolusi ancaman siber di lingkungan enterprise
- Tren social engineering dan phishing attack
- Spear phishing dan targeted attack terhadap IT staff
- Insider threat dan credential abuse
- Dampak keamanan terhadap operasional bisnis
2. Teknik Social Engineering dan Manipulasi Siber
- Psychological manipulation dalam cyber attack
- Pretexting, baiting, tailgating, dan impersonation
- Business email compromise (BEC)
- Fake technical support dan privilege escalation
- Teknik reconnaissance pelaku serangan
3. Identifikasi dan Pencegahan Phishing
- Karakteristik email phishing modern
- URL spoofing dan fake login page
- Malware attachment dan malicious link
- Teknik verifikasi identitas dan validasi akses
- Best practice secure communication
4. Penguatan Perimeter Internal dan Access Security
- Zero trust security concept
- Least privilege access
- Multi-factor authentication (MFA)
- Segmentation dan internal network protection
- Privileged access management (PAM)
5. Cyber Hygiene untuk IT Engineers
- Password security dan credential management
- Secure remote access dan VPN security
- Patch management dan vulnerability awareness
- Secure workstation dan endpoint security
- Safe administration practice
6. Monitoring, Detection, dan Incident Response Awal
- Early detection suspicious activity
- Log monitoring dan anomaly detection
- Penanganan akun compromise
- Incident escalation process
- Initial containment dan reporting procedure
7. Tata Kelola Keamanan dan Budaya Awareness
- Security policy dan compliance awareness
- Security awareness program untuk tim IT
- Kolaborasi IT, security, dan risk management
- Audit keamanan internal
- Continuous improvement cyber culture
8. Studi Kasus dan Simulasi Serangan
- Studi kasus phishing terhadap perusahaan
- Simulasi spear phishing dan credential theft
- Tabletop exercise incident response
- Best practice internal cyber defense
- Penyusunan action plan penguatan awareness dan internal security posture
Participants
- Information Technology
- Cybersecurity
- Information Security Management
- Network Security
- Security Operations Center (SOC)
- Risk Management
- Operational Risk
- Compliance & APUPPT
- Audit Internal
- Digital Banking
- Enterprise Risk Management
- Incident Response Management
- Threat Intelligence
- Vulnerability Assessment & Penetration Testing (VAPT)
- IT Governance
- Infrastructure & System Administration
- Data Protection & Privacy
- Perencanaan & Pengembangan
- Learning & Development
- Business Continuity Management
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)