Cyber Security
Menengah
Offensive Security & Penetration Testing
Kursus offensive security disusun mengikuti kerangka Certified Ethical Hacker (CEH) 5 fase, OWASP Web Security Testing Guide, dan MITRE ATT&CK. Mencakup scoping & legalitas, reconnaissance, eksploitasi aplikasi web (SQLi, XSS, SSRF, IDOR), eksploitasi sistem, post-exploitation, privilege escalation, dan pelaporan dengan CVSS. Semua teknik disajikan untuk lab legal dengan izin tertulis.
stack
CEH
OWASP WSTG
Burp Suite
nmap
Metasploit
standar & sertifikasi
- Certified Ethical Hacker (CEH) — 5 phases
- OWASP Web Security Testing Guide (WSTG)
- OWASP Top 10 (2021)
- PTES & NIST SP 800-115
10 materi
780 menit
gratis
// kurikulum
Flashcard Kursus- 01 Metodologi & Legalitas Pentest lesson_01.md
- 02 Reconnaissance & OSINT lesson_02.md
- 03 Scanning & Enumeration lesson_03.md
- 04 Eksploitasi Aplikasi Web (OWASP WSTG) lesson_04.md
- 05 SQL Injection & Command Injection lesson_05.md
- 06 XSS, CSRF & Client-Side Attacks lesson_06.md
- 07 Broken Access Control & IDOR lesson_07.md
- 08 SSRF, File Inclusion & Deserialization lesson_08.md
- 09 Eksploitasi Sistem & Privilege Escalation lesson_09.md
- 10 Post-Exploitation & Reporting lesson_10.md
// sumber acuan
- CEH Certification
- OWASP Web Security Testing Guide
- OWASP Top 10
- NIST SP 800-115 Technical Guide to Information Security Testing
Materi kursus ini disusun ulang dengan kata sendiri berdasarkan standar dan objectives publik di atas. Bukan salinan materi berbayar.