Digital, Data & Teknologi

Pelatihan Advanced Exploit Development

Kuasai teknik menemukan celah keamanan, melewati proteksi, dan mengembangkan eksploitasi perangkat lunak.

Disusun oleh Tim Kurikulum GAS · PT Gerbang Akselerasi Sukses

Durasi
2 hari
Jadwal terdekat
14–15 Oktober 2026
Format
Tatap Muka

Tentang program

Dalam lanskap teknologi yang terus berkembang, kemampuan untuk mengidentifikasi dan mengeksploitasi kerentanan perangkat lunak menjadi krusial bagi profesional keamanan siber. Pelatihan Advanced Exploit Development ini dirancang untuk membekali peserta dengan pemahaman mendalam tentang metodologi pencarian celah keamanan, teknik debugging tingkat lanjut, serta cara mengatasi berbagai mekanisme proteksi keamanan yang ada pada sistem operasi modern.

Program ini akan membimbing peserta melalui serangkaian teknik praktis, mulai dari dasar-dasar debugging hingga pengembangan eksploitasi yang kompleks. Anda akan belajar bagaimana menganalisis perilaku perangkat lunak untuk menemukan kelemahan, membuat kode berbahaya (shellcode), serta mengintegrasikannya dalam kerangka kerja eksploitasi populer seperti Metasploit. Pelatihan ini juga akan membahas cara menyusun laporan temuan keamanan yang komprehensif dan profesional.

Melalui kombinasi teori dan praktik intensif, peserta akan mendapatkan pengalaman langsung dalam mengidentifikasi, menganalisis, dan mengeksploitasi kerentanan. Materi yang disampaikan mencakup metode bypass proteksi seperti DEP (Data Execution Prevention) menggunakan Return Oriented Programming (ROP), serta teknik eksploitasi khusus seperti Unicode exploitation. Pemahaman ini sangat penting bagi mereka yang ingin meningkatkan keterampilan dalam pengujian penetrasi dan analisis keamanan.

Tujuan utama pelatihan ini adalah untuk menghasilkan profesional yang mampu secara mandiri menemukan celah pada perangkat lunak, mengembangkan alat eksploitasi kustom, serta menyajikan temuan keamanan secara efektif kepada pihak terkait. Dengan demikian, peserta akan siap menghadapi tantangan keamanan siber yang semakin kompleks dan berkontribusi dalam penguatan postur keamanan organisasi.

Untuk siapa program ini

  • Administrator jaringan
  • Staf IT
  • Programmer

Outline materi

  1. 01 Classic Stack Overflow Exploitation

    • Penerapan classic stack overflow exploitation pada pekerjaan sehari-hari
    • Pembahasan studi kasus dan latihan classic stack overflow exploitation
  2. 02 Egghunters

    • Penerapan egghunters pada pekerjaan sehari-hari
    • Pembahasan studi kasus dan latihan egghunters
  3. 03 Bypassing SEH & Safe SEH

    • Penerapan bypassing seh & safe seh pada pekerjaan sehari-hari
    • Pembahasan studi kasus dan latihan bypassing seh & safe seh
  4. 04 Bypassing Data Execution Prevention

    • Penerapan bypassing data execution prevention pada pekerjaan sehari-hari
    • Pembahasan studi kasus dan latihan bypassing data execution prevention
  5. 05 Unicode Exploitation

    • Penerapan unicode exploitation pada pekerjaan sehari-hari
    • Pembahasan studi kasus dan latihan unicode exploitation
  6. 06 Win32 Shellcoding

    • Penerapan win32 shellcoding pada pekerjaan sehari-hari
    • Pembahasan studi kasus dan latihan win32 shellcoding
  7. 07 Metasploit Module Development

    • Penerapan metasploit module development pada pekerjaan sehari-hari
    • Pembahasan studi kasus dan latihan metasploit module development
  8. 08 Report

    • Penerapan report pada pekerjaan sehari-hari
    • Pembahasan studi kasus dan latihan report

Metode penyampaian

  • Presentasi
  • Diskusi
  • Praktek
  • Studi Kasus

Video pembelajaran

Kenali lebih dekat cara PT Gerbang Akselerasi Sukses menyelenggarakan pelatihan keamanan siber, dari kelas publik bulanan sampai in-house training yang dirancang sesuai kebutuhan tim Anda. Lihat juga jadwal pelatihan terbaru dan katalog program lainnya.

Rekomendasi Lembaga Pelatihan dan Sertifikasi Profesi Terbaik. Tolok ukur memilih lembaga pelatihan dan sertifikasi profesi yang tepat, seperti fasilitator berpengalaman, kurikulum berbasis kompetensi kerja, dan skema sertifikasi yang diakui industri.

Fasilitas

  • Modul / Handout
  • FREE Flashdisk
  • Sertifikat
  • FREE Bag or bagpackers (Tas Training)
  • Training Kit (Dokumentasi photo, Blocknote, ATK, etc)
  • 2xCoffe Break & 1 Lunch, Dinner
  • FREE Souvenir Exclusive
  • Training room full AC and Multimedia

Lokasi & investasi

Regular training bulanan digelar di hotel pada kota-kota berikut, atau ikuti kelas daring dari mana saja. Program ini juga tersedia dalam format in-house.

Tatap Muka

YogyakartaHotel Neo Malioboro

Rp 6.000.000 / peserta

Tatap Muka

JakartaHotel Amaris Tendean

Rp 6.000.000 / peserta

Tatap Muka

BandungHotel Neo Dipatiukur

Rp 6.000.000 / peserta

Tatap Muka

BaliHotel Ibis Kuta

Rp 6.000.000 / peserta

Tatap Muka

SurabayaHotel Amaris, Ibis Style

Rp 6.000.000 / peserta

Tatap Muka

LombokSentosa Resort

Rp 6.000.000 / peserta

Biaya di atas berlaku per peserta untuk kelas publik dan belum termasuk pajak. Untuk pengiriman 3 peserta atau lebih dari satu perusahaan, tersedia harga korporat. Kebutuhan in-house training disesuaikan dengan agenda dan anggaran perusahaan Anda.

Jadwal batch 2026 – 2027

Kelas publik Pelatihan Advanced Exploit Development dijadwalkan setiap bulan sepanjang 2026 – 2027 di Yogyakarta, Jakarta, Bandung, Bali, Surabaya dan Lombok. Batch terdekat 14–15 Oktober 2026 dan pendaftaran sudah dibuka. Program ini juga tersedia sebagai in-house training bila tim Anda membutuhkan tanggal atau lokasi lain.

14–15 Oktober 20264–5 November 20262–3 Desember 20267–8 Januari 202711–12 Februari 20274–5 Maret 20278–9 April 20276–7 Mei 202710–11 Juni 20278–9 Juli 20275–6 Agustus 20279–10 September 2027

Catatan. Jadwal bersifat indikatif. Peserta dari luar kota mohon menunggu Surat Konfirmasi resmi dari GAS sebelum memesan tiket dan akomodasi. Baca syarat & ketentuan.

Ulasan peserta

4.7 / 5 · 3 ulasan

Materi yang disampaikan sangat mendalam dan relevan dengan dunia keamanan siber saat ini. Instruktur sangat ahli dan mampu menjelaskan konsep sulit menjadi mudah dipahami.

Tjie Jien Wang

Analis Keamanan

Pelatihan ini memberikan wawasan baru tentang bagaimana penyerang berpikir, sangat berguna untuk meningkatkan keamanan aplikasi yang saya bangun. Praktiknya langsung ke inti masalah.

Monica Yoanita Octavia

Pengembang Aplikasi

Saya sangat terkesan dengan sesi pengembangan modul Metasploit. Penjelasan tentang bypassing DEP juga sangat jelas dan praktis untuk diterapkan dalam pengujian penetrasi.

Edoardus Ardianto

Spesialis Keamanan Jaringan

Pertanyaan umum

Apa prasyarat untuk mengikuti pelatihan ini

Peserta diharapkan memiliki pemahaman dasar tentang pemrograman dan sistem operasi, terutama Windows. Pengetahuan dasar tentang keamanan siber akan sangat membantu.

Apakah pelatihan ini mencakup praktik langsung

Ya, pelatihan ini sangat berorientasi pada praktik. Peserta akan melakukan debugging, fuzzing, dan mengembangkan exploit secara langsung dalam sesi lab.

Sistem operasi apa yang akan digunakan dalam praktik

Praktik akan banyak melibatkan sistem operasi Windows, khususnya Windows XP dan Windows 7 untuk demonstrasi teknik bypass DEP.

Apakah saya akan belajar membuat alat exploit sendiri

Tentu, salah satu tujuan pelatihan adalah membekali peserta dengan kemampuan untuk membuat shellcode dan mengembangkan modul Metasploit kustom.

Bagaimana jika saya belum familiar dengan Metasploit

Meskipun akan ada sesi pengembangan modul Metasploit, fokus utama adalah pada teknik exploit development. Pemahaman dasar tentang Metasploit akan membantu, namun tidak mutlak.

Lainnya

Program terkait yang mungkin cocok

Tertarik dengan program Pelatihan Advanced Exploit Development?

Bicarakan kebutuhan tim Anda dengan tim kurikulum kami, baik kelas publik maupun in-house.