Dasar CEH Certified Ethical Hacker

Kursus CEH terstruktur tentang fase, reconnaissance, scanning, exploitation, web, dan kontrol, dengan soal.

Tingkat: Certified Ethical Hacker (CEH) Kesulitan: intermediate 5 pelajaran 60 mnt
Kemajuan kursus 0 / 5
Kembali ke kursus

Yang akan Anda pelajari

  • Menjelaskan fase dan otorisasi.
  • Mendeskripsikan reconnaissance dan social engineering.
  • Menggunakan scanning dan enumeration.
  • Memahami exploitation dan serangan web.
  • Menerapkan kontrol dan alat.

Sebelum mulai

  • Pengetahuan IT dan jaringan dasar membantu.
  • Disarankan mengenal Linux dan Windows.
  • Tidak perlu pengalaman serangan nyata.

Pelajaran 1 Dasar dan Fase Ethical Hacking

Ujian CEH menguji pengujian keamanan yang sah dan terstruktur. Gunakan fase: reconnaissance, scanning, exploitation, post-exploitation, reporting. Red team menyerang, blue team bertahan. Selalu dapatkan izin tertulis dan patuhi ruang lingkup.

Contoh

Contoh: penguji meninjau aturan keterlibatan lalu memindai hanya subnet yang disetujui.

Pelajaran 2 Reconnaissance dan Social Engineering

Reconnaissance mengumpulkan informasi. OSINT memakai sumber publik, WHOIS menampilkan registrasi, DNS menemukan subdomain. Social engineering menipu orang dengan phishing dan pretexting. Kurangi eksposur publik dan latih pengguna.

Contoh

Contoh: penguji menemukan subdomain dan daftar karyawan lalu memasukkannya ke laporan.

Pelajaran 3 Scanning dan Enumeration

Scanning memetakan host dan layanan. Nmap identifikasi port, banner ungkap versi, fingerprint OS identifikasi sistem. Vulnerability scan cari kelemahan dikenal. Pahami false positive dan lindungi produksi.

Contoh

Contoh: gunakan Nmap lalu verifikasi setiap port dengan membaca banner.

Pelajaran 4 Eksploitasi dan Serangan Web

Eksploitasi memakai kerentanan untuk akses. Metasploit mengirim payload, reverse shell menghubungkan kembali. Serangan web: SQLi, XSS, CSRF, IDOR, directory traversal. Validasi input dan konfigurasi dengan benar.

Contoh

Contoh: penguji memakai reverse shell, menaikkan hak akses, dan melaporkan langkahnya.

Pelajaran 5 Kontrol, Alat, dan Pertahanan

Pertahanan memakai lapisan: enkripsi, hash, WPA2, patch, kesadaran. Honeypot ungkap penyerang. Nmap, Metasploit, Wireshark, Burp Suite alat kunci. Defense in depth cegah kegagalan tunggal.

Contoh

Contoh: perusahaan memasang patch, memakai WPA2, dan menyebarkan honeypot.