Pelatihan Social Engineering

Pelatihan Social Engineering

Deskripsi Pelatihan

Pelatihan ini biasanya mencakup pemahaman mendalam tentang bagaimana pelaku social engineering memanfaatkan kelemahan manusia, bukan hanya kelemahan teknologi, untuk mencapai tujuan mereka. Pelatihan ini relevan untuk berbagai kalangan, termasuk karyawan perusahaan, profesional IT, hingga individu yang ingin meningkatkan keamanan pribadi mereka.

Materi Pelatihan

  1. Pengantar Social Engineering:
    • Definisi dan konsep dasar social engineering.
    • Perbedaan antara social engineering dan serangan teknis (misalnya, hacking).
    • Psikologi di balik social engineering: bagaimana pelaku memanfaatkan emosi, kepercayaan, atau ketakutan.
  2. Jenis-Jenis Teknik Social Engineering:
    • Phishing: Upaya memperoleh informasi sensitif melalui email, pesan teks, atau situs web palsu.
    • Pretexting: Membuat skenario fiktif untuk mendapatkan kepercayaan korban.
    • Baiting: Menawarkan imbalan (misalnya, USB gratis) yang berisi malware.
    • Tailgating: Mengikuti seseorang untuk masuk ke area terlarang tanpa izin.
    • Quid Pro Quo: Menawarkan bantuan (misalnya, dukungan teknis palsu) untuk mendapatkan informasi.
    • Impersonation: Berpura-pura menjadi pihak terpercaya, seperti karyawan atau vendor.
  3. Studi Kasus dan Contoh Nyata:
    • Analisis kasus serangan social engineering terkenal (misalnya, serangan phishing terhadap perusahaan besar).
    • Dampak nyata dari serangan, seperti kebocoran data atau kerugian finansial.
  4. Tanda-Tanda Serangan Social Engineering:
    • Cara mengenali email atau komunikasi mencurigakan.
    • Pola bahasa atau perilaku yang tidak wajar dari pelaku.
    • Ciri-ciri situs web atau tautan palsu.
  5. Strategi Pencegahan dan Mitigasi:
    • Kebijakan keamanan perusahaan (misalnya, verifikasi identitas, pelaporan insiden).
    • Penggunaan autentikasi dua faktor (2FA).
    • Pelatihan kesadaran keamanan berkelanjutan.
    • Simulasi serangan untuk melatih respons (misalnya, simulasi phishing).
  6. Praktik dan Simulasi:
    • Latihan langsung untuk mengenali email phishing atau skenario pretexting.
    • Role-playing untuk memahami bagaimana pelaku mendekati korban.
    • Uji coba keamanan fisik, seperti simulasi tailgating.
  7. Aspek Hukum dan Etika:
    • Batasan hukum dalam melakukan pengujian social engineering.
    • Etika dalam menangani informasi sensitif dan melindungi privasi.

Tujuan Pelatihan

  1. Meningkatkan Kesadaran Keamanan:
    • Membantu peserta memahami ancaman social engineering dan dampaknya terhadap individu maupun organisasi.
    • Mengedukasi tentang pentingnya kewaspadaan dalam berinteraksi dengan pihak yang tidak dikenal.
  2. Membangun Keterampilan Deteksi:
    • Melatih peserta untuk mengenali tanda-tanda serangan social engineering secara cepat dan akurat.
    • Mengembangkan kemampuan analisis kritis terhadap komunikasi yang mencurigakan.
  3. Meningkatkan Ketahanan Organisasi:
    • Mengurangi risiko kebocoran data, kerugian finansial, atau kerusakan reputasi akibat serangan social engineering.
    • Memperkuat budaya keamanan di lingkungan kerja.
  4. Mendorong Respons Proaktif:
    • Membekali peserta dengan strategi untuk mencegah serangan, seperti kebijakan keamanan dan pelaporan insiden.
    • Mendorong simulasi berkala untuk menjaga kesiapan tim.
  5. Mendukung Kepatuhan Regulasi:
    • Membantu organisasi memenuhi standar keamanan siber, seperti ISO 27001 atau GDPR, yang menekankan pentingnya pelatihan kesadaran keamanan.

Jadwal dan Tempat Pelatihan

Bulan Minggu I 

Bandung

Minggu II 

Jakarta

Minggu III 

Bandung

MInggu IV 

Yogyakarta

Januari 6-8 13-15 20-22 27-29
Februari 3-5 10-12 17-19 24-26
Maret 3-5 10-12 17-19 24-26
April 7-9 14-16 21-23 28-30
Mei 5-7 13-15 19-21 26-28
Juni 2-4 9-11 16-18 23-25
Juli 7-9 14-16 21-23 28-30
Agustus 4-6 11-13 18-20 25-27
September 1-3 8-10 15-17 22-24
Oktober 6-8 13-15 20-22 27-29
November 3-5 10-12 17-19 24-26
Desember 1-3 8-10 15-17 22-24

 

Harga Pelatihan

Offline

  • Public Training mulai dari 5.000.000 – 7.000.000 per orang
  • Inhouse Training mulai dari 850.000 per orang

Online

  • Public Training mulai dari 1.200.000 per orang
  • Inhouse Training mulai dari 600.000 per orang

 

Fasilitas Pelatihan

  • Sertifikat Pelatihan
  • Expert Trainer
  • Coffee Break 2x per hari
  • Lunch 1x per hari
  • Room meeting hotel minimal bintang tiga
  • Materi pelatihan dalam bentuk hard copy dan juga soft copy
  • ATK
  • Backpack exclusive
  • Jaket eksklusif (souvenir)
  • Dokumentasi
  • Laporan Pelatihan
  • Pre and Post Test

 

Baca juga : Training Manajemen Risiko & Asuransi Kesehatan

Instagram kami : https://www.instagram.com/takaartaguna/

Views: 3