🔎 Overview #
Ethical Hacking & Pentest Fundamentals mengajarkan cara berpikir dan bekerja seorang penetration tester profesional — menemukan celah keamanan sistem secara legal dan terotorisasi, sebelum pihak tidak bertanggung jawab menemukannya lebih dulu. Seluruh praktik dilakukan di lingkungan lab terisolasi milik Edusoft Center, bukan sistem produksi siapa pun. Kelanjutan opsional setelah menguasai fondasi defensif (Security Fundamentals & Linux System Hardening) di Jalur Security Engineer.
⚖️ Prinsip Etika & Legal: Materi ini murni untuk tujuan edukasi dan authorized testing (pentest dengan izin tertulis/kontrak resmi, CTF, riset keamanan). Melakukan pengujian keamanan terhadap sistem yang bukan milik sendiri tanpa izin eksplisit adalah tindak pidana di Indonesia (UU ITE). Sesi pertama kursus ini secara eksplisit membahas kerangka hukum dan etika sebelum masuk ke teknis.
🏷️ Status: Wajib Project — nilai standalone tinggi dan jadi capstone opsional lanjutan Jalur Security Engineer, sehingga wajib menghasilkan project portofolio penuh: laporan pentest formal + dokumentasi + opsi masuk portfolio.edusoftcenter.com.
Prasyarat: Kursus Security Fundamentals dan Kursus Linux System Hardening (wajib).
📚 Struktur Silabus #
Fase A — Tatap Muka (16 Jam, 2 Hari Fullday) #
Hari 1 (8 Jam) #
- Sesi 1 (Teori & Etika, 2 jam): Kerangka hukum & etika pentest di Indonesia, jenis-jenis pentest (black/white/gray box), pentingnya scope & izin tertulis (Rules of Engagement).
- Sesi 2 (Praktik Terbimbing, 2 jam): Reconnaissance & footprinting — OSINT dasar, scanning lanjutan dengan Nmap (service/version detection).
- Sesi 3 (Teori Lanjutan, 2 jam): Vulnerability assessment — membaca CVE, memahami OWASP Top 10, tools vulnerability scanner.
- Sesi 4 (Praktik Terbimbing Lanjutan, 2 jam): Web application security testing dasar (SQL injection, XSS) di lingkungan lab lokal (DVWA/juice shop).
Hari 2 (8 Jam) #
- Sesi 5 (Latihan Mandiri Terbimbing, 3 jam): Soal berjenjang — eksplorasi kerentanan di lab target terisolasi, dokumentasi temuan.
- Sesi 6 (Simulasi Mini-Case, 3 jam): Skenario CTF-style di lab target Edusoft — reconnaissance sampai eksploitasi terkontrol, dibahas bersama.
- Sesi 7 (Review & Evaluasi, 1,5 jam): Cara menulis laporan pentest profesional (executive summary, technical finding, remediation), responsible disclosure.
- Sesi 8 (Briefing Project Pasca-Training, 0,5 jam): Brief: pentest lengkap terhadap lab target yang disediakan, laporan formal — tenggat H+14.
Fase B — Pasca-Training (Online, self-paced, tenggat disarankan H+14) #
Peserta menyelesaikan 1 pentest lengkap terhadap lab target yang disediakan Edusoft Center (bukan sistem pihak ketiga), didokumentasikan dalam laporan pentest formal (executive summary + technical finding + rekomendasi remediasi), lalu submit link/file via dashboard Elearning (edusoftcenter.com/dashboard/) untuk direview.
🛠️ Tools & Software #
- Kali Linux (distro pentest, disediakan sebagai lab environment)
- Nmap (scanning & reconnaissance)
- Burp Suite Community (web application testing)
- DVWA / OWASP Juice Shop (lab target legal untuk latihan)
🎯 Output Kompetensi #
Setelah menyelesaikan kursus, peserta mampu:
- Memahami kerangka hukum & etika pentest, serta pentingnya otorisasi tertulis.
- Melakukan reconnaissance dan vulnerability assessment secara sistematis.
- Menguji kerentanan web application dasar (OWASP Top 10) di lingkungan lab legal.
- Menyusun laporan pentest profesional yang actionable bagi tim development/operasional.
⏳ Durasi & Mode Kursus #
- Total: 16 Jam (2x sesi fullday @ 8 jam) + Project Pasca-Training mandiri (tenggat H+14)
- Online — live via platform digital, akses rekaman fleksibel.
- Offline (Solo) — tatap muka reguler di lokasi Edusoft.
- Offline Custom Location — tersedia untuk grup/korporat luar kota (hubungi kami untuk penjadwalan).
💰 Biaya Kursus #
- Kelas Reguler: Rp 1.000.000
- Kelas Private: Rp 2.000.000
Tertarik Ikut Kursus Ethical Hacking & Pentest Fundamentals?
Tanyakan jadwal terdekat, harga, dan cara pendaftaran langsung ke tim kami via WhatsApp.
Atau isi form ini, tim kami yang hubungi Anda balik
Cukup isi nama & no. WhatsApp — kursus sudah terpilih otomatis sesuai halaman ini, tapi bisa diganti.
📅 Jadwal Batch #
Kelas privat tersedia kapan saja — kelas reguler by request, hubungi kami untuk jadwal.
❓ Pertanyaan Umum (FAQ) #
Apakah kursus ini legal dan amankah untuk dipelajari? #
Ya. Seluruh praktik dilakukan di lab terisolasi milik Edusoft Center (bukan sistem pihak ketiga), dan sesi pertama secara eksplisit membahas kerangka hukum dan etika sebelum masuk ke teknis. Menguji sistem tanpa izin tertulis adalah tindak pidana di Indonesia — kursus ini mengajarkan cara kerja pentest profesional yang selalu berbasis otorisasi resmi.
Kenapa Security Fundamentals dan Linux System Hardening jadi prasyarat wajib? #
Pentest yang efektif butuh pemahaman solid soal cara sistem diamankan (defensive) sebelum belajar cara mengujinya (offensive) — tanpa fondasi itu, peserta akan kesulitan memahami signifikansi temuan kerentanan yang ditemukan.
Apakah kursus ini menyiapkan sertifikasi seperti CEH atau OSCP? #
Kursus ini bukan program sertifikasi resmi CEH/OSCP (yang punya lembaga penyelenggara sendiri), tapi memberikan fondasi praktik yang relevan sebagai langkah awal sebelum mengejar sertifikasi profesional tersebut secara mandiri.
Disusun & direview oleh Komarudin Syarif — Trainer Edusoft Center.
Terakhir diperbarui: 11 Agustus 2026.