Tentang Kelas
Kelas ini membahas tentang Red Team dan Blue Team Keamanan Aplikasi Web. Tujuan kelas ini yaitu supaya kalian bisa melihat secara holistik dari kedua sisi, sehingga bisa membuka gambaran dan wawasan kira-kira lebih berminat ke arah mana.
Kelas ini akan dilaksanakan selama 5 hari pada tanggal 6 Mei 2024 - 10 Mei 2024 jam 19.30 - 22.00 WIB melalui Zoom. Pengajar dari kelas ini yaitu Ismail Hakim sebagai Red Team dan Bayu Sangkaya sebagi Blue Team.
Setelah kamu bergabung, kamu akan diberi informasi melalui video yang berada di dalam kelas Purple Teaming Keamanan Aplikasi Web yang ada pada dashboard kelas website cyberkarta.
Spesifikasi Minimal
- CPU: 4 Core (i3 or Ryzen 3)
- RAM: 8 GB
- Storage: 40 GB
Agenda Kelas
Day 1 - Setup SIEM & Testing Environment
- Deploy SIEM
- Deploy Web Service
- Installing Kali Linux
- First Time Burp Suite
Day 2 - Web Fuzzing & Discovery
- Nmap Scanning
- SSH Bruteforce
- Discovering directories/API endpoints
- Discovering parameters
- Web Bruteforce
Day 3 - SIEM reading
- Logs location
- Insert logs location to Wazuh agent configuration
- Read security events
- Decoders to rules
Day 4 - Web Exploitation
- SQL Injection
- Cross-Site Scripting (XSS)
- Command Injection
- File Upload Vulnerability
Day 5 - Active Response + Verification
- Defend using active response
- Telegram notification
- Dashboard for monitoring
- Wazuh reporting
- Testing Active Response & Notification (Fuzzing)
Silabus Kelas
Pengajar Kelas
Penetration Tester
Halo, aku Ismail, seorang penetration tester dan pengajar cyber security di Cisco, IDNIC, dan Digitalent Scholarship. Aku sudah menghandle beberapa projek untuk assessment keamanan web dan jaringan. Pada waktu luang, aku juga ikut bug bounty program dan event Capture the Flag. Sampai ketemu di kelas dan komunitas
Komitmen Kami
Cyberkarta berkomitmen dalam membantu pengembangan karir kamu melalui konten yang disediakan pada course ini. Kami juga membuka komunitas untuk belajar cyber security melalui Discord, sehingga apabila terdapat kesulitan dalam topik course ini, teman-teman bisa saling sharing satu sama lain.
Tools
Burp Suite
DownloadKali Linux
Download