Dasar CEH Certified Ethical Hacker
Kursus CEH terstruktur tentang fase, reconnaissance, scanning, exploitation, web, dan kontrol, dengan soal.
Kemajuan kursus
0 / 5
Kembali ke kursus
Yang akan Anda pelajari
- Menjelaskan fase dan otorisasi.
- Mendeskripsikan reconnaissance dan social engineering.
- Menggunakan scanning dan enumeration.
- Memahami exploitation dan serangan web.
- Menerapkan kontrol dan alat.
Sebelum mulai
- Pengetahuan IT dan jaringan dasar membantu.
- Disarankan mengenal Linux dan Windows.
- Tidak perlu pengalaman serangan nyata.
Pelajaran 1 Dasar dan Fase Ethical Hacking
Ujian CEH menguji pengujian keamanan yang sah dan terstruktur. Gunakan fase: reconnaissance, scanning, exploitation, post-exploitation, reporting. Red team menyerang, blue team bertahan. Selalu dapatkan izin tertulis dan patuhi ruang lingkup.
Contoh
Contoh: penguji meninjau aturan keterlibatan lalu memindai hanya subnet yang disetujui.Pelajaran 2 Reconnaissance dan Social Engineering
Reconnaissance mengumpulkan informasi. OSINT memakai sumber publik, WHOIS menampilkan registrasi, DNS menemukan subdomain. Social engineering menipu orang dengan phishing dan pretexting. Kurangi eksposur publik dan latih pengguna.
Contoh
Contoh: penguji menemukan subdomain dan daftar karyawan lalu memasukkannya ke laporan.Pelajaran 3 Scanning dan Enumeration
Scanning memetakan host dan layanan. Nmap identifikasi port, banner ungkap versi, fingerprint OS identifikasi sistem. Vulnerability scan cari kelemahan dikenal. Pahami false positive dan lindungi produksi.
Contoh
Contoh: gunakan Nmap lalu verifikasi setiap port dengan membaca banner.Pelajaran 4 Eksploitasi dan Serangan Web
Eksploitasi memakai kerentanan untuk akses. Metasploit mengirim payload, reverse shell menghubungkan kembali. Serangan web: SQLi, XSS, CSRF, IDOR, directory traversal. Validasi input dan konfigurasi dengan benar.
Contoh
Contoh: penguji memakai reverse shell, menaikkan hak akses, dan melaporkan langkahnya.Pelajaran 5 Kontrol, Alat, dan Pertahanan
Pertahanan memakai lapisan: enkripsi, hash, WPA2, patch, kesadaran. Honeypot ungkap penyerang. Nmap, Metasploit, Wireshark, Burp Suite alat kunci. Defense in depth cegah kegagalan tunggal.