Security+ Academy · Pelajaran

Tahapan Pengujian Penetrasi: Dari Pengintaian hingga Pelaporan

Ikuti siklus hidup pengujian penetrasi: pengintaian, pemindaian, eksploitasi, pascaeksploitasi, dan laporan akhir yang mendorong perbaikan.

Pelajaran 3 dari 413 langkah

Tahapan Pengujian Penetrasi: Dari Pengintaian hingga Pelaporan adalah pelajaran Security+ Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Security+ Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Security+ Academy mencakup 4 pelajaran total.

Siklus Pengujian Penetration

Pengujian Penetration yang terstruktur mengikuti siklus yang telah ditentukan untuk memastikan cakupan yang menyeluruh, meminimalkan risiko terhadap sistem produksi, dan menghasilkan hasil yang dapat ditindaklanjuti. Kerangka kerja yang paling banyak digunakan berasal dari PTES (Penetration Testing Execution Standard) dan selaras dengan pendekatan NIST. Fase-fasenya adalah: Planning/Scoping, Reconnaissance, Scanning, Exploitation, Post-Exploitation, dan Reporting. Setiap fase dibangun berdasarkan fase sebelumnya — Anda tidak dapat mengeksploitasi sesuatu yang belum ditemukan, dan tidak dapat melaporkan sesuatu yang belum didokumentasikan. Melewati atau mempercepat fase akan menyebabkan penilaian yang tidak lengkap dan Finding yang tidak dapat diandalkan.

# Penetration testing phases:
# 1. Planning & Scoping    (Rules of Engagement)
# 2. Reconnaissance        (OSINT + passive recon)
# 3. Scanning/Enumeration  (active discovery)
# 4. Exploitation          (attacking vulnerabilities)
# 5. Post-Exploitation     (lateral movement, persistence)
# 6. Reporting             (findings + recommendations)

Fase 1: Planning dan Scoping

Fase Planning menetapkan dasar hukum dan operasional untuk Engagement. Hasil utama yang harus disiapkan meliputi: Statement of Work (SOW) yang telah ditandatangani dan mendefinisikan tujuan serta harga; dokumen Rules of Engagement (RoE) yang menetapkan Target yang diizinkan, jendela waktu, teknik yang dilarang, kontak darurat, dan persyaratan penanganan data; serta definisi yang jelas tentang kriteria keberhasilan (hal yang dianggap sebagai pencapaian tujuan). Cakupan harus didefinisikan secara tepat untuk mencegah perluasan cakupan (menguji sistem yang tidak sengaja diizinkan) dan memastikan penilaian mencakup aset paling kritis. Semua saluran komunikasi dan prosedur eskalasi ditetapkan sebelum pekerjaan teknis dimulai.

# Scoping questions to answer:
# - Which IP ranges/domains are in scope?
# - Are cloud environments (AWS/Azure/GCP) in scope?
# - Are physical attacks in scope?
# - Are employees fair game for phishing?
# - Are denial-of-service techniques permitted?
# - What notification procedures exist?
# - Who is the authorized point of contact?
# - What is the test window (dates/times)?
# - How will data be protected and destroyed after?

Fase 2: Reconnaissance Pasif (OSINT)

Reconnaissance pasif mengumpulkan informasi tentang Target tanpa berinteraksi langsung dengan sistemnya — menggunakan sumber publik yang tidak menghasilkan logs pada Target. Sumbernya meliputi: catatan WHOIS (pendaftaran domain, kontak pendaftar), catatan DNS, logs transparansi Certificate (yang mengungkap subdomain), LinkedIn (nama karyawan, jabatan, teknologi yang digunakan), lowongan pekerjaan (yang mengungkap tumpukan teknologi dan alat), Shodan/Censys (layanan yang menghadap Internet dan Port terbuka), repositori GitHub (kode sumber, kredensial yang tidak sengaja dikomit), dan Google dorking (pencarian khusus situs untuk berkas sensitif serta antarmuka yang terekspos).

# OSINT techniques (no target contact):
# WHOIS:
whois targetcompany.com

# DNS enumeration via public resolvers:
dig @8.8.8.8 targetcompany.com ANY
dnsx -d targetcompany.com -a -aaaa -cname -mx -ns

# Certificate transparency (subdomains):
curl 'https://crt.sh/?q=%.targetcompany.com&output=json'

# Google dorks:
# site:targetcompany.com filetype:pdf confidential
# site:targetcompany.com inurl:admin
# site:github.com targetcompany password OR apikey

Fase 2: Reconnaissance Aktif

Reconnaissance aktif melibatkan interaksi langsung dengan sistem Target untuk mengumpulkan informasi. Aktivitas ini menghasilkan logs pada Target dan secara inheren lebih berisik daripada recon pasif. Tekniknya meliputi pemindaian Port (Nmap), enumerasi layanan, percobaan transfer zona DNS, dan pengambilan Banner. Batas antara Reconnaissance dan Scanning tidak selalu jelas — tujuan Reconnaissance adalah mengumpulkan informasi, sedangkan Scanning biasanya menyiratkan identifikasi Vulnerability. Namun, recon aktif dapat memicu peringatan IDS/IPS dan mungkin terdeteksi oleh Target yang sadar Security, sehingga penguji menyeimbangkan ketelitian dengan penyamaran berdasarkan tujuan Engagement (menguji deteksi atau melakukan penyusupan secara tersembunyi).

# Active reconnaissance techniques:
# Host discovery:
nmap -sn 192.168.1.0/24 -oG alive_hosts.txt

# DNS zone transfer (if misconfigured):
dig axfr @ns1.targetcompany.com targetcompany.com

# Banner grabbing:
nc -v 192.168.1.10 22    # SSH version
curl -I https://targetcompany.com  # web server header

# SMTP enumeration:
nmap --script smtp-enum-users 192.168.1.25

# Web crawler:
whatweb targetcompany.com

Fase 3: Scanning dan Analisis Vulnerability

Fase Scanning secara sistematis menemukan Port terbuka, layanan, versi perangkat lunak, dan Vulnerability yang diketahui pada Target dalam cakupan. Fase ini menggunakan alat seperti Nmap untuk enumerasi layanan serta Nessus/OpenVAS untuk pemindaian Vulnerability. Penguji Penetration meninjau output pemindai secara manual dan menghubungkan Finding: versi Apache yang diidentifikasi oleh Nmap mungkin cocok dengan eksploit yang diketahui dalam basis data CVE. Fase ini juga mencakup pemeriksaan aplikasi Web secara manual (dengan Burp Suite) dan pengujian mekanisme autentikasi. Output-nya adalah daftar jalur serangan potensial yang diprioritaskan untuk ditindaklanjuti dalam fase Exploitation.

# Scanning phase workflow:
# 1. Port and service scan:
nmap -sV -sC -O 192.168.1.0/24 -oX services.xml

# 2. Vulnerability scan (Nessus/OpenVAS):
# Import Nmap results -> credentialed scan -> export report

# 3. Web application scanning:
burpsuite                              # manual + scanner
niklto -h https://192.168.1.10
wpscan --url https://targetsite.com   # WordPress-specific

# 4. Correlate version with CVEs:
# searchsploit apache 2.4.41
# Check NVD: https://nvd.nist.gov/vuln/search

Fase 4: Exploitation

Fase Exploitation berupaya memanfaatkan Vulnerability yang telah diidentifikasi untuk memperoleh akses tanpa izin, eskalasi hak istimewa, atau tujuan lain yang telah ditetapkan. Exploitation harus tetap sepenuhnya berada dalam cakupan dan Rules of Engagement. Tekniknya meliputi mengeksploitasi Vulnerability yang belum ditambal (menggunakan Metasploit atau eksploit manual), serangan kredensial (penyebaran kata sandi, kredensial bawaan, brute-force), serangan aplikasi Web (injeksi SQL, eksploitasi XSS), serta rekayasa sosial jika diizinkan. Setiap tindakan harus didokumentasikan dengan cap waktu: apa yang dilakukan, kapan dilakukan, apa hasilnya, dan alat apa yang digunakan. Dokumentasi ini menjadi dasar bukti untuk laporan akhir.

# Documentation during exploitation:
# Use a testing journal (OneNote, CherryTree, Obsidian)
# For each finding, record:
# - Date/time: 2026-06-15 14:32 UTC
# - Target: 192.168.1.25 (web-prod-01)
# - Finding: SQL injection in /login.php username parameter
# - Command: sqlmap -u 'http://target/login.php' --data 'user=*&pass=x'
# - Screenshot: login_sqli_01.png
# - Impact: retrieved admin credentials from users table
# - CVSS: 9.8 (Critical)

Fase 5: Post-Exploitation

Post-Exploitation dimulai setelah akses awal diperoleh dan mengeksplorasi sejauh mana penyerang dapat memperluas jangkauannya. Aktivitasnya meliputi: eskalasi hak istimewa (memperoleh akses admin/root dari akses pengguna terbatas), pengambilan kredensial (mengekstrak hash, tiket, atau kata sandi teks biasa), lateral movement (mengakses sistem lain menggunakan kredensial yang diperoleh), penemuan data (mengidentifikasi data sensitif yang dapat diakses dari posisi yang telah disusupi), dan membuat persistence (untuk menyimulasikan akses jangka panjang APT). Tujuannya adalah menunjukkan dampak realistis dari penyusupan awal — bukan hanya bahwa satu sistem telah diretas, tetapi juga apa saja yang pada akhirnya dapat dijangkau penyerang.

# Post-exploitation with Meterpreter (Metasploit):
meterpreter> sysinfo                  # OS/hostname
meterpreter> getuid                   # current user
meterpreter> getsystem                # attempt privilege escalation
meterpreter> hashdump                 # dump local NTLM hashes
meterpreter> run post/multi/gather/credentials
meterpreter> run post/windows/manage/migrate  # migrate to stable process

# Lateral movement (CrackMapExec with dumped hash):
crackmapexec smb 192.168.1.0/24 -u admin -H <NTLM_hash> --shares

Pivoting dan Akses Jaringan Internal

Pivoting menggunakan Host yang telah disusupi sebagai relay untuk menjangkau segmen jaringan yang tidak dapat diakses oleh penguji Penetration (misalnya, VLAN basis data internal yang hanya dapat dijangkau dari server aplikasi). Perintah route add milik Metasploit dan tunneling SSH (ssh -L untuk penerusan lokal atau ssh -D untuk proksi SOCKS) merupakan mekanisme pivot yang umum. Pivoting menunjukkan apakah segmentasi jaringan benar-benar efektif — jaringan yang tersegmentasi dengan baik seharusnya mencegah server DMZ yang disusupi menjangkau basis data internal, sedangkan jaringan datar memungkinkan lateral movement secara bebas. Jalur pivot yang didokumentasikan dalam laporan menunjukkan dengan tepat lokasi celah segmentasi.

# SSH local port forward (pivot):
# Access MySQL on internal server through compromised host:
ssh -L 3306:10.30.30.5:3306 user@compromised_host
# Now connect to MySQL locally:
mysql -h 127.0.0.1 -P 3306 -u root

# SOCKS proxy for full network pivot:
ssh -D 1080 user@compromised_host
# Use proxychains to route tools through SOCKS proxy:
proxychains nmap -sT 10.30.30.0/24

# Metasploit route add:
route add 10.30.30.0/24 <session_id>

Pembersihan dan Pelestarian Bukti

Setelah pengujian selesai, penguji Penetration harus melakukan pembersihan — menghapus pintu belakang, akun, dan alat yang mereka pasang. Berbeda dari penyerang sungguhan, penguji Penetration berkewajiban berdasarkan Rules of Engagement untuk memulihkan sistem ke keadaan sebelum pengujian. Hal yang harus dibersihkan meliputi: menghapus akun pengguna yang dibuat, menghapus berkas yang ditinggalkan (muatan, alat), menghapus mekanisme persistence (langganan WMI, tugas terjadwal, kunci run pada registri), dan mengonfirmasi kepada klien bahwa semua artefak pengujian telah hilang. Pelestarian bukti dilakukan secara bersamaan: simpan semua Screenshot, output alat, logs, dan catatan dalam format yang aman untuk penulisan laporan serta kemungkinan rujukan hukum.

# Post-test cleanup checklist:
# Windows:
# - Delete created accounts: net user testuser /delete
# - Remove scheduled tasks: schtasks /delete /tn 'TestTask'
# - Remove registry persistence: reg delete HKLM\...
# - Delete dropped files: del C:\Windows\Temp\payload.exe
# - Clear event logs (if authorized): wevtutil cl Security

# Linux:
# - Remove cron jobs: crontab -r
# - Remove added SSH keys: edit ~/.ssh/authorized_keys
# - Delete dropped files: rm /tmp/payload.sh

Fase 6: Reporting

Laporan adalah hasil akhir yang membenarkan Engagement dan mendorong perbaikan. Laporan yang tersusun baik mencakup: ringkasan eksekutif (peringkat risiko, dampak bisnis, 3 Finding teratas untuk pimpinan); bagian Finding teknis (setiap Finding memuat tingkat keparahan, deskripsi, bukti, langkah reproduksi, dampak bisnis, dan panduan perbaikan yang spesifik); serta lampiran dengan output alat mentah dan linimasa terperinci. Laporan diklasifikasikan sebagai rahasia — isinya cukup rinci untuk mengulangi serangan. Penyampaian biasanya melibatkan rapat pembahasan, tempat tim pengujian Penetration menjelaskan Finding dan menjawab pertanyaan klien. Reporting yang baik membedakan Engagement profesional dari hasil pemindaian mentah yang tidak profesional.

Reconnaissance Pasif vs Aktif untuk Ujian

Security+ sering menguji perbedaan antara Reconnaissance pasif dan aktif. Recon pasif melibatkan pengumpulan informasi dari sumber publik tanpa menghubungi sistem Target secara langsung — tidak ada logs yang dibuat pada Target. Contohnya: membaca catatan WHOIS, meninjau LinkedIn, meminta data dari logs transparansi Certificate, dan menjalankan pencarian Shodan. Recon aktif melibatkan interaksi langsung dengan sistem Target — pemindaian Port, pengambilan Banner, dan percobaan transfer zona DNS. Recon aktif menghasilkan logs dan dapat memicu peringatan IDS. Dalam Engagement nyata, recon pasif dilakukan sebelum recon aktif untuk membangun peta sebelum melakukan kontak yang dapat terdeteksi dengan jaringan Target.

Pemeriksaan Singkat

Uji pemahaman Anda tentang konsep CompTIA Security+ (SY0-701) dari pelajaran ini.

Ringkasan Pelajaran

Dalam pelajaran ini Anda mempelajari bahwa pengujian Penetration mengikuti siklus terstruktur yang terdiri dari Planning, Reconnaissance, Scanning, Exploitation, Post-Exploitation, dan Reporting; Reconnaissance pasif menggunakan sumber OSINT publik tanpa membuat logs di sisi Target, sedangkan recon aktif berinteraksi langsung dengan sistem; dan laporan akhir beserta ringkasan eksekutif, Finding teknis, serta panduan perbaikan yang spesifik merupakan hasil utama yang mendorong peningkatan Security. Selanjutnya, kita akan membahas penilaian CVSS dan cara memprioritaskan perbaikan Vulnerability.

Gratis untuk memulai

Belajar Security+ Academy dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
30
Pelajaran
120

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Tahapan Pengujian Penetrasi: Dari Pengintaian hingga Pelaporan” gratis?

Ya — teks lengkap “Tahapan Pengujian Penetrasi: Dari Pengintaian hingga Pelaporan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Security+ Academy, upgrade ke CoddyKit PRO. Kursus Security+ Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Tahapan Pengujian Penetrasi: Dari Pengintaian hingga Pelaporan”?

Ikuti siklus hidup pengujian penetrasi: pengintaian, pemindaian, eksploitasi, pascaeksploitasi, dan laporan akhir yang mendorong perbaikan. Kamu berlatih Security+ Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Security+ Academy?

Tidak diperlukan pengalaman sebelumnya. Security+ Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Tahapan Pengujian Penetrasi: Dari Pengintaian hingga Pelaporan” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Security+ Academy ini?

Ya. Setiap pelajaran Security+ Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Pemindaian Kerentanan vs Pengujian Penetrasi
  2. Alat Pemindaian Umum: Nessus, OpenVAS, Nmap
  3. Tahapan Pengujian Penetrasi: Dari Pengintaian hingga Pelaporan
  4. Penilaian CVSS dan Prioritas Kerentanan
← Kembali ke Security+ Academy