Penetration Testing (Pentest)
Scheduled 31 Maret – 01 April 2026 Jakarta
Registration
Penetration Testing (Pentest)

Penetration Testing (Pentest)

31 Maret – 01 April 2026 Jakarta Hotel Asyana Kemayoran

Description

Keamanan siber menjadi prioritas utama bagi organisasi modern, terutama yang mengelola data sensitif dan transaksi digital, seperti perbankan, fintech, dan e-commerce. Penetration Testing (Pentest) adalah metode proaktif untuk mengidentifikasi kerentanan sistem, aplikasi, dan jaringan dengan cara mensimulasikan serangan siber yang nyata.

Pentest membantu organisasi untuk menemukan titik lemah sebelum dimanfaatkan oleh pihak yang tidak berwenang, meningkatkan keamanan infrastruktur TI, serta memastikan kepatuhan terhadap regulasi dan standar keamanan. Dengan memahami teknik, tools, dan metodologi Pentest, tim keamanan dapat merancang strategi mitigasi yang efektif dan melindungi aset informasi kritis dari risiko serangan siber.

Objectives

  • Meningkatkan pemahaman peserta tentang konsep, metode, dan tujuan Penetration Testing.
  • Membekali peserta dengan keterampilan teknis untuk melakukan pengujian penetrasi pada sistem, aplikasi, dan jaringan.
  • Menguatkan kemampuan peserta dalam mengidentifikasi, menganalisis, dan melaporkan kerentanan keamanan.
  • Mendorong penerapan praktik Pentest yang etis dan sesuai regulasi, termasuk legal dan kebijakan internal organisasi.
  • Menyediakan panduan mitigasi risiko berdasarkan temuan Pentest untuk memperkuat pertahanan siber.

Course outline

1. Pengantar Penetration Testing

  • Definisi dan tujuan Pentest
  • Jenis Pentest: Black Box, White Box, Grey Box
  • Hubungan Pentest dengan manajemen risiko dan keamanan TI

2. Perencanaan dan Metodologi Pentest

  • Tahapan Pentest: Reconnaissance, Scanning, Exploitation, Post-Exploitation, Reporting
  • Penentuan scope, target, dan batasan legal
  • Risk assessment sebelum pelaksanaan Pentest

3. Teknik dan Tools Pentest

  • Penggunaan tools populer: Nmap, Metasploit, Burp Suite, Wireshark
  • Teknik eksploitasi aplikasi web, jaringan, dan infrastruktur
  • Identifikasi kerentanan umum: SQL Injection, XSS, misconfigurations

4. Analisis dan Pelaporan Temuan

  • Dokumentasi kerentanan dan bukti teknis
  • Penilaian risiko: impact, likelihood, dan prioritas mitigasi
  • Penyusunan laporan Pentest yang profesional dan actionable

5. Mitigasi dan Rekomendasi Keamanan

  • Strategi perbaikan dan patching kerentanan
  • Implementasi kontrol keamanan untuk pencegahan
  • Continuous monitoring dan retesting

6. Studi Kasus dan Simulasi Praktik

  • Simulasi serangan pada lingkungan lab yang aman
  • Analisis kasus nyata insiden keamanan siber
  • Diskusi best practices dan lessons learned

Participants

  • Divisi Keamanan Informasi / IT Security
  • Divisi IT / Teknologi Informasi
  • Divisi Manajemen Risiko
  • Divisi Kepatuhan (Compliance)
  • Divisi Audit Internal
  • Divisi Infrastruktur IT
  • Divisi Digital Banking
  • Divisi Data & Analytics
  • Divisi Operasional
  • Divisi Transformasi / Innovation Office

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top