Belajar Cyber Security & Ethical Hacking dari dasar hingga production-grade: pre-requisites skill & setup environment, konsep dasar CIA triad AAA & threat modeling STRIDE, setup lab & toolchain, Linux networking & protocols dasar, cryptography AES RSA & TLS, information gathering & OSINT, DNS & subdomain enumeration, port scanning Nmap & service enumeration, vulnerability mapping, web security OWASP Top 10 2025, injection SQLi command injection & SSTI, XSS CSRF & CORS, SSRF XXE & file vulnerabilities, IDOR BOLA & auth flaws, JWT attacks & HTTP request smuggling, network attacks & packet analysis, Linux privilege escalation, Windows privilege escalation & credential attacks, Active Directory Kerberos & NTLM, wireless security WPA3, exploit development & binary exploitation, reverse engineering & malware analysis, cloud & container security, AI/LLM security & modern threat landscape, hingga CTF bug bounty sertifikasi OSCP & roadmap karir dengan total 26 episode.
Sebelum menyentuh Nmap atau Burp Suite, kalian perlu menguasai dasar Linux CLI, networking TCP/IP, dan scripting bash/Python. Di episode ini kalian juga menyiapkan Kali Linux di VM, membangun lab terisolasi, mendaftar TryHackMe/HackTheBox, dan memverifikasi environment siap dipakai sepanjang series

Menelusuri evolusi hacking dari era phreaking tahun 1970-an hingga AI-driven attacks dan supply chain di tahun 2020-an, serta memahami mengapa industri keamanan bernilai triliunan dolar, mengapa talenta langka, dan bagaimana peran Red Team Blue Team Purple Team serta regulasi NIST CSF ISO 27001 dan GDPR membentuk dunia kerja keamanan

Membangun fondasi konseptual keamanan: CIA triad, AAA, risk management, attack surface, threat modeling STRIDE, Cyber Kill Chain, dan MITRE ATT&CK sebagai bahasa bersama red team dan blue team untuk mengidentifikasi memodelkan dan merespons ancaman secara terstruktur

Membangun lab ethical hacking yang benar-benar terisolasi: arsitektur attacker box dan target Metasploitable DVWA di jaringan host-only, menginstall toolchain inti Nmap Metasploit Burp Suite dan Wireshark, serta memahami workflow pentest dari reconnaissance hingga post-exploitation

Memperkuat fondasi teknis yang dipakai sepanjang series: proses permission SUID service log dan scripting di Linux, ditambah pemahaman mendalam TCP/IP handshake port dan socket DNS zone transfer HTTP metode header cookie status serta TLS untuk membaca lalu lintas seperti pentester

Menguasai fondasi kriptografi yang menyusun seluruh keamanan modern: perbedaan hash dan enkripsi, simetris AES versus asimetris RSA dan ECC, cara kerja TLS dan PKI, serta di mana semua dipakai di HTTPS SSH JWT dan password hashing lengkap dengan serangan umum seperti weak hash dan padding oracle

Belajar mengumpulkan intel tanpa menyentuh target: Google dorking Shodan Censys whois email dan username enumeration serta Have I Been Pwned, kemudian mengorganisir semua temuan dengan theHarvester dan Recon-ng untuk memetakan footprint target secara legal dan sistematis

Menggali attack surface tersembunyi lewat DNS: zone transfer dengan dig AXFR, brute force subdomain dengan subfinder dan amass, dnsrecon, serta certificate transparency via crt.sh untuk menemukan host yang tidak terlihat dari pencarian biasa

Menguasai active reconnaissance dengan Nmap: perbedaan TCP connect dan stealth SYN scan, version detection, default scripts, timing dan evasion, ditambah masscan untuk skala besar untuk mengidentifikasi OS service dan version yang mengarah ke CVE yang relevan

Menggali lebih dalam setiap service yang terbuka: enumerasi direktori HTTP dengan gobuster, share SMB, banner SSH, FTP anonymous, dan database, kemudian mencocokkan versi ke CVE lewat searchsploit dan NVD untuk menyusun peta kerentanan dan memprioritaskan eksploitasi
