
Kursus Ethical Hacking
Kuasai keselamatan ofensif dari peringkat asas dengan kurikulum yang dibina di sekitar teknik serangan dunia sebenar yang digunakan oleh penguji penembusan profesional. Anda akan mempraktikkan rangka kerja eksploitasi, kerentanan aplikasi web, serangan Active Directory, dan kaedah pengelakan. Setiap kemahiran diamalkan dalam persekitaran makmal terpencil terhadap sasaran realistik. Ini adalah asas teknikal di mana profesional keselamatan yang serius dibina.
Apa yang anda akan pelajari:
Anda akan mempelajari cara menjalankan ujian penembusan berstruktur merentasi rangkaian, aplikasi web, dan persekitaran domain Windows. Kursus ini merangkumi peninjauan, pengimbasan kerentanan, eksploitasi, pasca-eksploitasi, dan penulisan laporan profesional. Anda akan menyerang perkhidmatan sebenar, meningkatkan keistimewaan pada sistem Linux dan Windows, dan bergerak secara lateral melalui rangkaian perusahaan. Modul aplikasi web merangkumi kecacatan suntikan, pintasan pengesahan, dan kerentanan lanjutan seperti SSRF dan penyahserialan tidak selamat. Anda juga akan mengkaji rantaian serangan Active Directory, penggodaman wayarles, keretakan kata laluan, dan pengelakan antivirus. Menjelang tamat, anda akan memiliki kemahiran teknikal dan tabiat profesional yang diperlukan untuk bekerja sebagai penguji penembusan.
Bagaimana anda belajar secara praktikal Kursus Ethical Hacking
Bagaimana anda berlatih Kursus Ethical Hacking
Untuk anda yang mempunyai syarikat dan ingin melatih pasukan
Di Dedika untuk syarikat, kursus disertakan dengan latihan dan contoh yang berkaitan dengan perniagaan anda sendiri serta mengikut keperluan syarikat anda.
Kandungan kursus
8 Bab • 36 PelajaranTempoh antara 4 dan 360 jam (anda yang tentukan)
Bab 1SembunyiSembunyikan butiranLihat butiranAsas Peretasan Beretika
Asas Peretasan Beretika
Pelajaran 1 • Gambaran Keseluruhan Landskap Keselamatan Siber
Memetakan ekosistem ancaman termasuk pelakon, motivasi, dan kategori serangan. Menyediakan konteks mengapa kemahiran serangan adalah penting untuk pertahanan.
Pelajaran 2 • Rangka Kerja Undang-Undang dan Etika
Mentakrifkan sempadan ujian yang dibenarkan, pendedahan bertanggungjawab, dan etika profesional. Memastikan pelajar beroperasi dalam kekangan undang-undang dan etika sepanjang kursus.
Pelajaran 3 • Metodologi dan Fasa Peretasan
Memperkenalkan kitaran hayat ujian penembusan berstruktur daripada peninjauan hingga pelaporan. Pelajar menggunakan rangka kerja ini sebagai proses berulang dalam semua makmal.
Pelajaran 4 • Persediaan Persekitaran Makmal
Mengkonfigurasi persekitaran maya terpencil untuk amalan selamat dan sah. Pelajar membina makmal peribadi yang digunakan sepanjang setiap bab seterusnya.
Bab 2SembunyiSembunyikan butiranLihat butiranAsas Rangkaian untuk Penggodam
Asas Rangkaian untuk Penggodam
Pelajaran 1 • Protokol Aplikasi Biasa
Meneliti HTTP, DNS, FTP, SMTP, dan SSH pada tahap paket. Pelajar mengenal pasti kelemahan protokol yang dieksploitasi dalam bab serangan kemudian.
Pelajaran 2 • Suite Protokol TCP/IP
Merangkumi pengalamatan IP, subnetting, dan protokol pengangkutan teras. Memahami struktur paket adalah prasyarat untuk mencipta dan memintas trafik.
Pelajaran 3 • Penangkapan dan Analisis Paket
Menggunakan alat penangkapan trafik untuk memeriksa sesi rangkaian langsung dan rakaman. Pelajar mengembangkan keupayaan untuk mengekstrak bukti kelayakan dan data sesi daripada tangkapan.
Pelajaran 4 • Seni Bina dan Segmentasi Rangkaian
Menerangkan tembok api, DMZ, VLAN, dan penghalaan dari perspektif penyerang. Pelajar belajar mengenal pasti peluang lintasan dalam persekitaran tersegmen.
Bab 3SembunyiSembunyikan butiranLihat butiranPeninjauan dan Pengumpulan Maklumat
Peninjauan dan Pengumpulan Maklumat
Pelajaran 1 • Perisikan Sumber Terbuka Pasif
Mengumpul data sasaran daripada sumber awam tanpa menyentuh sistem sasaran. Meminimumkan risiko pengesanan sambil memaksimumkan perisikan pra-penglibatan.
Pelajaran 2 • Penghitungan DNS dan E-mel
Mengekstrak subdomain, pelayan mel, dan struktur organisasi daripada DNS. Mendedahkan vektor serangan yang sering diabaikan dalam penilaian perimeter standard.
Pelajaran 3 • Automasi dan Rangka Kerja Peninjauan
Mengintegrasikan berbilang alat peninjauan ke dalam saluran paip automatik untuk kecekapan. Pelajar menghasilkan dossier sasaran berstruktur yang sedia untuk analisis kerentanan.
Pelajaran 4 • Teknik Peninjauan Aktif
Menanyakan sistem sasaran secara langsung untuk menghitung hos, port, dan perkhidmatan. Pelajar mengimbangi ketelitian dengan risiko pengesanan menggunakan pilihan pemasaan dan pengelakan.
Bab 4SembunyiSembunyikan butiranLihat butiranPengimbasan, Penghitungan, dan Analisis Kerentanan
Pengimbasan, Penghitungan, dan Analisis Kerentanan
Pelajaran 1 • Pengesahan Kerentanan Manual
Mengesahkan penemuan pengimbas melalui ujian manual untuk menghapuskan positif palsu. Membangunkan pertimbangan analitikal yang diperlukan sebelum cuba mengeksploitasi.
Pelajaran 2 • Alat Pengimbasan Kerentanan
Menjalankan pengimbas automatik untuk mengesan CVE yang diketahui dan salah konfigurasi secara berskala. Pelajar mentafsir output pengimbas secara kritis dan bukan menerima hasil secara tidak kritikal.
Pelajaran 3 • Pengimbasan Port dan Perkhidmatan Lanjutan
Menggunakan pengimbasan senyap, pemasaan, dan khusus protokol untuk memetakan perkhidmatan dengan tepat. Membina pengimbasan asas dari Bab 3 dengan teknik pengelakan dan ketepatan.
Pelajaran 4 • Penghitungan Perkhidmatan dan Pengguna
Mengekstrak nama pengguna, perkongsian, dan butiran perkhidmatan daripada perkhidmatan rangkaian terdedah. Data yang dihitung terus memberi makan kepada serangan bukti kelayakan dan laluan peningkatan keistimewaan.
Bab 5SembunyiSembunyikan butiranLihat butiranAsas Eksploitasi
Asas Eksploitasi
Pelajaran 1 • Konsep Eksploitasi dan Terminologi
Mentakrifkan eksploitasi, muatan, shellcode, dan penghantaran berperingkat vs. tanpa peringkat. Menyediakan asas konseptual sebelum pelajar menyentuh sebarang alat eksploitasi.
Pelajaran 2 • Mengeksploitasi Kerentanan Perkhidmatan Biasa
Menyasarkan perkhidmatan tidak ditampal termasuk perkongsian fail, desktop jauh, dan pelayan web. Memperkukuh pautan antara penemuan analisis kerentanan dan eksploitasi yang berjaya.
Pelajaran 3 • Penggunaan Rangka Kerja Eksploitasi
Mengendalikan rangka kerja eksploitasi profesional untuk memilih, mengkonfigurasi, dan melancarkan eksploitasi. Pelajar mempelajari pemilihan modul, penetapan pilihan, dan pengurusan sesi.
Pelajaran 4 • Asas Pembangunan Eksploitasi
Memperkenalkan konsep buffer overflow dan pembinaan eksploitasi manual pada peringkat asas. Menyediakan pelajar untuk eksploitasi binari lanjutan yang dibincangkan dalam bab kemudian.
Pelajaran 5 • Eksploitasi Sebelah Klien
Menyampaikan eksploitasi melalui dokumen, pautan, dan kerentanan penyemak imbas yang menyasarkan pengguna akhir. Pelajar memahami kejuruteraan sosial sebagai mekanisme penyampaian untuk muatan teknikal.
Bab 6SembunyiSembunyikan butiranLihat butiranPasca-Eksploitasi dan Peningkatan Keistimewaan
Pasca-Eksploitasi dan Peningkatan Keistimewaan
Pelajaran 1 • Teknik Pergerakan Lateral
Bergerak antara sistem menggunakan bukti kelayakan yang dikumpul dan hubungan yang dipercayai. Pelajar memetakan rangkaian dalaman dan beralih untuk mencapai sasaran bernilai tinggi.
Pelajaran 2 • Peningkatan Keistimewaan Linux
Menggunakan binari SUID, kerja cron, dan eksploitasi kernel untuk mencapai root pada sistem Linux. Pelajar menghitung dan mengeksploitasi vektor peningkatan Linux yang paling biasa.
Pelajaran 3 • Objektif Pasca-Eksploitasi
Mentakrifkan matlamat penyerang selepas akses awal termasuk eksfiltrasi data dan kegigihan. Membingkaikan pasca-eksploitasi sebagai fasa berstruktur dengan objektif yang boleh diukur.
Pelajaran 4 • Pengumpulan dan Penggunaan Semula Bukti Kelayakan
Mengekstrak hash kata laluan, bukti kelayakan teks biasa, dan token daripada sistem terkompromi. Bukti kelayakan yang dikumpul membolehkan pergerakan lateral dan peningkatan keistimewaan selanjutnya.
Pelajaran 5 • Peningkatan Keistimewaan Windows
Mengeksploitasi salah konfigurasi, kebenaran lemah, dan perkhidmatan tidak ditampal untuk mendapatkan akses SYSTEM. Pelajar menggunakan skrip penghitungan dan semakan manual pada sasaran Windows.
Bab 7SembunyiSembunyikan butiranLihat butiranPeretasan Aplikasi Web
Peretasan Aplikasi Web
Pelajaran 1 • Kerentanan Web Lanjutan
Merangkumi SSRF, XXE, penyahserilan tidak selamat, dan kecacatan kawalan akses dalam aplikasi moden. Pelajar merantai pelbagai kerentanan untuk mencapai senario kompromi berimpak tinggi.
Pelajaran 2 • Kerentanan Suntikan
Mengeksploitasi kecacatan suntikan SQL, arahan, dan LDAP untuk mengekstrak data dan melaksanakan arahan. Pelajar memahami punca utama dan membina muatan manual melampaui alat automatik.
Pelajaran 3 • Peninjauan Aplikasi Web
Memetakan struktur aplikasi web, teknologi, dan titik masuk sebelum ujian aktif. Membina profil sasaran yang membimbing semua fasa serangan web seterusnya.
Pelajaran 4 • Serangan Pengesahan dan Sesi
Menyasarkan mekanisme log masuk, token sesi, dan aliran set semula kata laluan untuk akses tidak dibenarkan. Mendedahkan kecacatan reka bentuk yang memintas pengesahan tanpa mengeksploitasi kerentanan kod.
Pelajaran 5 • Skrip Merentas Tapak dan CSRF
Menyuntik skrip berniat jahat dan memalsukan permintaan asal silang untuk mengompromi sesi pengguna. Pelajar mencipta muatan XSS tersimpan, dipantulkan, dan berasaskan DOM dalam aplikasi makmal.
Bab 8SembunyiSembunyikan butiranLihat butiranPelaporan dan Strategi Ujian Penembusan
Pelaporan dan Strategi Ujian Penembusan
Pelajaran 1 • Penulisan Laporan untuk Khalayak Teknikal
Menstruktur ringkasan eksekutif, penemuan teknikal, dan panduan pemulihan dengan jelas. Pelajar menulis penemuan yang boleh ditindaklanjuti oleh jurutera keselamatan tanpa kekaburan.
Pelajaran 2 • Perancangan Ujian Penembusan
Mentakrifkan skop, peraturan penglibatan, dan kriteria kejayaan sebelum ujian bermula. Perancangan yang betul menghalang isu undang-undang dan memastikan penemuan boleh diambil tindakan.
Pelajaran 3 • Menyampaikan Penemuan kepada Pihak Berkepentingan
Mempersembahkan risiko dan impak kepada eksekutif bukan teknikal dan pasukan teknikal secara berasingan. Merapatkan jurang antara penemuan serangan dan pembuatan keputusan organisasi.
Pelajaran 4 • Pemarkahan Risiko Kerentanan
Menggunakan sistem pemarkahan piawai untuk menilai keterukan dan impak perniagaan penemuan. Membolehkan pelanggan mengutamakan pemulihan berdasarkan risiko dan bukan kerumitan teknikal.
Pelajaran 5 • Pengumpulan dan Dokumentasi Bukti
Menangkap tangkapan skrin, log, dan output arahan sebagai bukti yang boleh dihasilkan semula semasa ujian. Dokumentasi yang tepat adalah asas laporan ujian penembusan yang boleh dipercayai.
Sijil sah anda untuk tamat pengajian
Kursus ini sesuai untuk anda:
Juruteknik sokongan IT: bersedia untuk beralih daripada membaiki sistem kepada memecahkannya secara profesional.
Pelajar keselamatan siber: mencari kemahiran serangan amali di luar apa yang biasanya diajar di dalam bilik darjah.
Pentadbir rangkaian: ingin memahami ancaman dari sudut pandangan penyerang.
Perubahan kerjaya: datang dari pembangunan perisian dengan minat dalam penyelidikan keselamatan.
Peminat CTF: ingin mengubah kemahiran penggodaman kompetitif menjadi kerjaya yang bergaji.
Penganalisis SOC Junior: bertujuan untuk memahami taktik serangan untuk mempertajam naluri pertahanan.
Apa Kata Pelajar Kami
Kelas-kelas beliau sangat sempurna. Saya membeli pakej setahun dan akhirnya, saya berpeluang mengikuti pelbagai topik yang menarik minat saya tanpa perlu menukar platform... terima kasih atas semua yang anda lakukan, saya sudah mengesyorkan anda kepada orang lain...

Saya suka bagaimana pelajaran-pelajaran terus ke inti perkara dan bagaimana saya boleh menukar bab dan melangkau kandungan yang tidak saya perlukan.

Saya suka kandungan dan cara persembahan serta transkripsi video, yang mempercepatkan proses!

Platform ini pantas, mudah digunakan. Kepelbagaian kandungan dan video tambahan sangat membantu dalam pembelajaran.

Latihan utama
Soalan Lazim
Siapakah Dedika?
Adakah sijil ini sah di Malaysia?
Adakah kursus percuma?
Apakah beban kerja kursus?
Bagaimanakah bentuk kursus?
Bagaimanakah kursus berfungsi?
Berapakah tempoh kursus?
Berapakah kos atau harga kursus?
Apakah itu kursus EAD atau kursus dalam talian dan bagaimana ia berfungsi?
Kursus PDF




















