Di dunia cybersecurity, OSCP merupakan salah satu sertifikasi penetration testing yang banyak dibahas karena pendekatannya yang sangat praktis. Berbeda dengan sertifikasi yang sebagian besar menguji teori melalui soal pilihan ganda, OSCP mengharuskan peserta menunjukkan kemampuan melakukan penetration testing secara langsung pada lingkungan yang disediakan.
Pada 2026, OffSec menggunakan OSCP+ untuk ujian sertifikasi terbarunya. Kandidat mengerjakan lingkungan jaringan privat melalui VPN, melakukan enumeration, memperoleh akses, melakukan privilege escalation, menangani Active Directory, dan mendokumentasikan pekerjaannya dalam penetration test report. Ujian berlangsung selama 23 jam 45 menit, dilanjutkan dengan 24 jam untuk dokumentasi. OffSec Support Portal
Artikel ini membahas OSCP dari dasar sampai strategi persiapannya, termasuk perubahan dari OSCP ke OSCP+, materi PEN-200, format ujian, skill yang dibutuhkan, dan roadmap belajar.
Apa Itu OSCP?
OSCP adalah singkatan dari Offensive Security Certified Professional, yaitu sertifikasi profesional dari OffSec yang berfokus pada kemampuan praktis dalam penetration testing dan ethical hacking.
OffSec menjelaskan bahwa sertifikasi ini dirancang untuk memvalidasi keterampilan hands-on dalam mengidentifikasi vulnerability, mengeksploitasi sistem, melakukan privilege escalation, dan mendokumentasikan hasil penetration test. OffSec Support Portal
Secara sederhana:
OSCP
│
├── Enumeration
├── Vulnerability Assessment
├── Exploitation
├── Privilege Escalation
├── Active Directory
├── Pivoting / Tunneling
└── Penetration Test Reporting
Jadi OSCP bukan sekadar tentang mengetahui nama-nama vulnerability.
Peserta harus mampu menunjukkan:
menemukan masalah
↓
memahami masalah
↓
mendapatkan akses
↓
meningkatkan privilege
↓
membuktikan dampak
↓
mendokumentasikan hasil
OSCP vs OSCP+
Salah satu hal yang sering membingungkan calon peserta adalah istilah OSCP dan OSCP+.
Menurut OffSec saat ini:
- OSCP tidak memiliki tanggal kedaluwarsa dan tetap berlaku secara indefinite.
- OSCP+ berlaku selama 3 tahun sejak diterbitkan.
- Pemegang OSCP dapat mengikuti jalur recertification untuk memperoleh OSCP+. OffSec
Dengan kata lain:
OSCP
↓
berlaku tanpa expiration
OSCP+
↓
berlaku 3 tahun
Dalam pembahasan sehari-hari, orang masih sering menyebut sertifikasi dan jalurnya sebagai "OSCP", meskipun ujian terbaru menggunakan penamaan OSCP+.
Apa Itu PEN-200?
PEN-200: Penetration Testing with Kali Linux merupakan training utama OffSec yang dirancang untuk mempersiapkan peserta menghadapi OSCP+.
Halaman resmi OffSec saat ini mencantumkan PEN-200 sebagai course hands-on dengan sekitar 321 jam materi dan mencakup berbagai topik penetration testing seperti enumeration, exploitation, privilege escalation, Active Directory, XSS, SQL injection, serta AWS exploitation. OffSec
PEN-200 pada dasarnya menggabungkan:
Theory
+
Hands-on Lab
+
Challenges
+
Methodology
+
Reporting
Pendekatannya adalah learn by doing, bukan hanya membaca teori.
Apakah OSCP Cocok untuk Pemula?
OSCP bukan sertifikasi yang ideal untuk seseorang yang benar-benar baru mengenal komputer dan jaringan.
OffSec mencantumkan beberapa fondasi yang sebaiknya dimiliki sebelum memulai PEN-200, termasuk:
TCP/IP networking
IP addressing
Subnetting
Network protocols
Linux administration
Windows administration
Active Directory fundamentals
OffSec juga memberikan referensi untuk mempelajari Linux dan Active Directory sebelum atau selama menjalani PEN-200. OffSec Support Portal
Karena itu, seseorang yang baru belajar cybersecurity biasanya akan jauh lebih terbantu jika memahami terlebih dahulu:
Networking
Linux
Windows
Web
Python / Bash / PowerShell
Materi yang Dipelajari dalam OSCP
Body of Knowledge resmi OSCP+ saat ini membagi kompetensi ujian menjadi lima domain utama: OffSec Support Portal
| Domain | Bobot |
|---|---|
| Identifying Vulnerabilities | 12% |
| Exploiting Systems | 11% |
| Escalating Privileges | 18% |
| Active Directory | 26% |
| Documenting Findings | 33% |
Ada hal yang sangat menarik dari pembagian ini.
Dokumentasi memiliki bobot terbesar.
Artinya, OSCP bukan hanya menguji kemampuan "hack the machine". Peserta juga harus mampu menjelaskan pekerjaan secara profesional dan dapat direproduksi oleh pembaca teknis. OffSec Support Portal
1. Information Gathering dan Enumeration
Tahap pertama penetration testing adalah memahami target.
Beberapa hal yang dipelajari antara lain:
Host discovery
Port scanning
Service enumeration
Operating system identification
SMB enumeration
SMTP enumeration
SNMP enumeration
Web enumeration
OffSec memasukkan remote system enumeration dan remote services enumeration sebagai bagian dari domain Identifying Vulnerabilities. OffSec Support Portal
Contoh workflow konseptual:
Target
↓
Discovery
↓
Open Ports
↓
Services
↓
Versions
↓
Potential Attack Surface
Kesalahan yang sering dilakukan pemula adalah terlalu cepat mengejar exploit sebelum memahami attack surface.
Dalam penetration testing, enumeration sering kali justru menjadi tahap yang paling menentukan.
2. Vulnerability Identification
Setelah service ditemukan, berikutnya adalah mencari kelemahan.
Misalnya:
Apache
Samba
SSH
FTP
IIS
SMB
Web Application
Kemudian:
Version
↓
Configuration
↓
Known vulnerability
↓
Misconfiguration
↓
Attack path
OSCP lebih menekankan kemampuan memahami mengapa sebuah vulnerability relevan daripada sekadar menjalankan automated scanner.
3. Exploitation
Tahap berikutnya adalah memperoleh akses melalui vulnerability yang ditemukan.
Dalam konteks OSCP, peserta perlu memahami bagaimana vulnerability dapat digunakan pada target yang memang disediakan untuk ujian.
Materinya dapat mencakup:
Public exploits
Custom exploits
Web vulnerabilities
Service vulnerabilities
Authentication weaknesses
Misconfiguration
File transfer
Shell handling
OffSec menekankan pemahaman terhadap exploit, termasuk pemeriksaan dan modifikasi exploit bila diperlukan. OffSec Support Portal
Yang sangat penting:
jangan hanya menghafal exploit.
Anda harus mengetahui:
Apa vulnerability-nya?
Mengapa exploit bekerja?
Apa prerequisite-nya?
Apakah perlu modifikasi?
Apa efek exploit terhadap target?
4. Privilege Escalation
Mendapatkan akses sebagai user biasa bukan berarti pekerjaan selesai.
Target berikutnya adalah mendapatkan privilege yang lebih tinggi.
Linux:
low privilege
↓
local enumeration
↓
misconfiguration
↓
privilege escalation
↓
root
Windows:
normal user
↓
local enumeration
↓
service / permission / configuration
↓
privilege escalation
↓
Administrator / SYSTEM
OffSec memasukkan Windows dan Linux privilege escalation sebagai kompetensi inti dalam OSCP+. OffSec Support Portal
5. Windows Privilege Escalation
Materi dapat mencakup:
Windows enumeration
Services
File permissions
Scheduled tasks
Credential material
Misconfiguration
Insecure components
Tujuannya adalah memahami:
Who am I?
↓
What can I access?
↓
What runs with higher privilege?
↓
Where is the security boundary?
↓
Can that boundary be abused?
Kemampuan membaca permission Windows sangat penting.
6. Linux Privilege Escalation
Pada Linux, peserta akan mempelajari konsep seperti:
Users
Groups
Permissions
SUID
Capabilities
sudo
Cron
Services
Environment
Kernel
OffSec menyebut SUID programs, Linux capabilities, sudo permissions, serta kernel enumeration sebagai beberapa kompetensi yang perlu dikuasai untuk privilege escalation. OffSec Support Portal
Ini membuat pemahaman Linux administration sangat penting sebelum mengikuti OSCP.
7. Active Directory
Salah satu perubahan penting pada OSCP+ adalah adanya Active Directory environment dalam ujian.
Format saat ini terdiri dari satu set AD berisi:
2 client
1 domain controller
dengan total 40 poin. OffSec Support Portal
Konsep yang harus dipahami meliputi:
Domain
Users
Groups
Computers
Shares
Kerberos
LDAP
SPNs
Object permissions
Authentication
Lateral movement
Domain Controller
OffSec menyediakan modul khusus untuk:
- Active Directory Introduction and Enumeration
- Attacking Active Directory Authentication
- Lateral Movement in Active Directory OffSec Support Portal
8. Lateral Movement
Dalam environment enterprise, mendapatkan akses ke satu mesin belum tentu berarti target akhir sudah tercapai.
Contoh konsep:
Initial Machine
↓
Credentials / Access
↓
Second Machine
↓
Higher Privileges
↓
Domain Controller
Karena itu peserta perlu memahami hubungan antar-host dan bagaimana kredensial, permission, serta network segmentation memengaruhi jalur serangan.
OffSec juga menyebut bahwa pivoting dapat muncul dalam bagian Active Directory pada OSCP+. OffSec Support Portal
9. Port Forwarding dan Tunneling
Environment penetration testing sering memiliki jaringan yang tidak dapat diakses secara langsung.
Karena itu PEN-200 mencakup:
Port forwarding
SSH tunneling
Dynamic forwarding
Windows tunneling
Chisel
DNS tunneling
HTTP tunneling
Body of Knowledge resmi OffSec menyebut port redirection, SSH tunneling, Chisel, dan beberapa metode tunneling sebagai bagian materi. OffSec Support Portal
Konsep sederhananya:
Attacker
│
│ reachable network
▼
Compromised Host
│
│ internal network
▼
Internal Target
10. Metasploit
Metasploit tetap menjadi bagian dari materi PEN-200, tetapi penggunaan Metasploit dalam ujian OSCP+ memiliki pembatasan.
Saat ini peserta boleh menggunakan Metasploit pada satu target mesin saja untuk modul Auxiliary, Exploit, dan Post, serta Meterpreter. Metasploit juga tidak boleh digunakan untuk pivoting karena itu berarti digunakan terhadap lebih dari satu target. OffSec Support Portal
Karena itu strategi belajar yang baik bukan:
semua masalah
↓
Metasploit
melainkan:
Understand vulnerability
↓
Manual exploitation
↓
Understand tooling
↓
Use framework when appropriate
OffSec sendiri menyarankan agar peserta memahami cara kerja tool, bukan hanya mengandalkannya. OffSec Support Portal
11. Reporting
Bagian ini sering diremehkan.
Pada OSCP+, peserta wajib membuat penetration test report yang menjelaskan serangkaian tindakan dan hasilnya.
Dokumentasi harus cukup rinci sehingga pembaca teknis dapat mereproduksi langkah-langkah yang dilakukan. OffSec menyatakan bahwa dokumentasi yang tidak memadai dapat menyebabkan pengurangan atau bahkan nol poin untuk bagian terkait. OffSec Support Portal
Report biasanya perlu memuat:
Target
Finding
Description
Initial access
Privilege escalation
Commands
Evidence
Screenshots
Proof
Impact
Remediation
Jadi Anda bukan hanya harus bisa melakukan penetration testing.
Anda juga harus bisa menjelaskan penetration testing.
Format Ujian OSCP+ Terbaru
Per 2026, format ujian adalah:
3 Stand-alone Machines
+
1 Active Directory Set
Rinciannya:
3 stand-alone machines
= 60 poin
Active Directory
= 40 poin
Total
= 100 poin
Untuk tiga mesin standalone, masing-masing bernilai 20 poin dan secara umum dibagi menjadi:
10 poin initial access
10 poin privilege escalation
Untuk AD:
Client 1 = 10 poin
Client 2 = 10 poin
Domain Controller = 20 poin
Batas lulus adalah 70 dari 100 poin. OffSec Support Portal
Berapa Lama Ujian OSCP+?
Peserta mendapatkan:
23 jam 45 menit
untuk mengerjakan environment ujian. Setelah itu:
24 jam
untuk menyelesaikan dan mengunggah report. OffSec Support Portal
Secara sederhana:
Hari 1
│
├── Enumeration
├── Exploitation
├── Privilege Escalation
├── AD
└── Documentation notes
↓
Hari 2
│
└── Final Report
Karena waktunya panjang, manajemen waktu menjadi skill penting.
Apakah OSCP+ Open Book?
Ya. OffSec menyatakan bahwa OSCP+ merupakan open-book exam.
Peserta dapat menggunakan:
Personal notes
Online resources
OffSec Learning Platform
Reference materials
Namun seluruh research dan aktivitas tersebut harus dilakukan pada host machine yang menjalankan software proctoring. OffSec Support Portal
Ada pembatasan penting:
AI chatbot dan LLM seperti ChatGPT tidak diperbolehkan selama ujian maupun fase report. OffSec Support Portal
Ini berarti kemampuan Anda sendiri harus cukup kuat untuk menyelesaikan challenge tanpa mendapatkan bantuan AI secara langsung.
Bagaimana dengan Nmap?
Nmap merupakan salah satu tool penting dalam penetration testing dan termasuk tool yang dapat digunakan selama OSCP+ sepanjang memenuhi aturan ujian.
OffSec bahkan mencantumkan Nmap dan Nmap scripting engine dalam materi dan daftar tool yang dapat digunakan. OffSec Support Portal
Namun OSCP bukan:
nmap
↓
scanner
↓
selesai
Nmap hanya membantu menjawab:
Apa yang terbuka?
Penetration tester harus melanjutkan:
Mengapa terbuka?
↓
Apa servicenya?
↓
Bagaimana konfigurasinya?
↓
Apa kemungkinan attack path?
Skill Programming Apakah Dibutuhkan?
Anda tidak harus menjadi software engineer profesional untuk mengikuti OSCP.
Namun kemampuan programming atau scripting sangat membantu.
Bahasa yang berguna:
Python
Bash
PowerShell
JavaScript dasar
Mengapa?
Karena dalam penetration testing Anda sering perlu:
modify exploit
parse output
automate repetitive task
write helper script
understand source code
debug tool
Programming menjadi semakin penting ketika exploit atau automation tidak bisa langsung digunakan.
Apakah Harus Jago CTF?
Tidak wajib.
CTF memang dapat melatih:
Enumeration
Web exploitation
Privilege escalation
Reverse engineering
Binary exploitation
Cryptography
Forensics
Namun OSCP memiliki konteks yang berbeda.
Anda harus terbiasa dengan:
realistic attack path
documentation
methodology
time management
Windows
Linux
Active Directory
Jadi pengalaman CTF dapat membantu, tetapi jangan menganggap skill CTF otomatis sama dengan kesiapan OSCP.
Berapa Lama Belajar OSCP?
Tidak ada angka universal.
OffSec menyatakan bahwa waktu yang diperlukan sangat tergantung pada latar belakang peserta dan memberikan contoh bahwa lebih dari 200 sampai 300 jam di lab sering memberikan hasil yang baik. OffSec juga menyarankan untuk tidak hanya mengandalkan walkthrough dan hint. OffSec Support Portal
Jika seseorang sudah memiliki:
Networking
Linux
Windows
Web
Basic pentesting
waktu persiapan tentu dapat berbeda dengan seseorang yang memulai dari nol.
Contoh Roadmap Belajar OSCP
Tahap 1: Networking
Kuasai:
TCP/IP
Subnetting
Ports
TCP vs UDP
DNS
HTTP
SMB
SSH
FTP
Routing
NAT
Karena penetration testing pada dasarnya sangat berkaitan dengan komunikasi jaringan.
Tahap 2: Linux
Pelajari:
Linux filesystem
Permissions
Users
Groups
Processes
Services
SSH
Bash
SUID
sudo
Cron
Target minimal:
Mampu melakukan administrasi Linux tanpa selalu bergantung pada GUI.
Tahap 3: Windows
Pelajari:
Windows filesystem
Users
Groups
Services
PowerShell
Registry
Permissions
Scheduled Tasks
Windows authentication
Tahap 4: Web Security
Pelajari:
HTTP
Cookies
Sessions
Authentication
Authorization
SQL Injection
XSS
File Inclusion
Command Injection
SSRF
File Upload
Path Traversal
Kemudian gunakan lab legal seperti environment training dan CTF.
Tahap 5: Active Directory
Fokus pada:
Domain
Users
Groups
LDAP
Kerberos
SPN
SMB
Shares
Object permissions
Authentication
Lateral movement
AD merupakan bagian signifikan dari OSCP+ saat ini, dengan bobot 26% pada domain ujian. OffSec Support Portal
Tahap 6: Privilege Escalation
Buat checklist sendiri.
Linux
id
groups
sudo
SUID
Capabilities
Processes
Services
Cron
Permissions
Kernel
Windows
whoami
groups
services
permissions
scheduled tasks
credentials
registry
environment
Tujuannya bukan menghafalkan command sebanyak mungkin.
Tujuannya adalah memahami apa yang harus dicari.
Tahap 7: Tunneling dan Pivoting
Pelajari konsep:
Port forwarding
SSH tunneling
Dynamic SOCKS
Chisel
Proxying
Internal network
Ini sangat penting untuk environment jaringan yang memiliki beberapa segment.
Tahap 8: Reporting
Biasakan sejak awal:
Screenshot
Command
Output
Finding
Explanation
Impact
Remediation
Jangan mengandalkan ingatan setelah beberapa jam atau beberapa hari.
OffSec sendiri menganjurkan peserta melakukan documentation selama proses berlangsung agar informasi penting tetap tersedia saat membuat laporan akhir. OffSec Support Portal
Berapa Banyak Mesin yang Sebaiknya Dikerjakan?
Tidak ada jumlah resmi yang menjamin kelulusan.
OffSec mencatat bahwa latihan lab yang intensif sangat penting dan menyebut pengalaman menyelesaikan lebih dari 50 mesin dalam konteks statistik lab mereka berkaitan dengan hasil ujian yang lebih tinggi, tetapi angka tersebut bukan syarat kelulusan dan tidak boleh dianggap sebagai jaminan. OffSec Support Portal
Yang lebih penting daripada jumlah adalah variasi:
Linux
Windows
Web
AD
PrivEsc
Pivot
Custom exploit
Lebih baik memahami mengapa sebuah mesin dapat ditembus daripada sekadar mengumpulkan jumlah mesin.
Kesalahan Umum Saat Belajar OSCP
Terlalu Mengandalkan Walkthrough
Kesalahan:
stuck 5 menit
↓
langsung baca writeup
Lebih baik:
enumerate
↓
buat hypothesis
↓
uji
↓
catat
↓
baru gunakan hint jika benar-benar buntu
OffSec secara eksplisit menyarankan agar peserta mencoba mesin terlebih dahulu dan tidak menjadikan walkthrough sebagai pengganti latihan. OffSec Support Portal
Terlalu Mengandalkan Automated Scanner
Scanner bisa membantu, tetapi jangan membuat pola:
scanner
↓
vulnerability
↓
exploit
OSCP lebih menuntut kemampuan memahami kondisi target.
Karena itu:
Manual Enumeration
+
Tool
+
Analytical Reasoning
harus berjalan bersama.
Tidak Membuat Catatan
Bayangkan Anda menemukan:
credential
port
username
directory
service
potential vulnerability
tiga jam kemudian Anda sudah lupa.
Gunakan:
Obsidian
CherryTree
Joplin
KeepNote
Dradis
Notion
Markdown
OffSec juga menyebut berbagai tools note-taking sebagai bagian dari workflow dokumentasi yang dapat digunakan peserta. OffSec Support Portal
Tidak Memahami Why
Jangan hanya menghafalkan:
command A
command B
command C
Tanyakan:
Kenapa menjalankan command ini?
Apa informasi yang dicari?
Apa arti output-nya?
Apa keputusan berikutnya?
Misalnya:
Port 445 terbuka
bukanlah jawaban akhir.
Pertanyaan berikutnya adalah:
Service apa?
Authentication bagaimana?
Share apa yang tersedia?
Permissions bagaimana?
Apakah ada misconfiguration?
Inilah mindset yang dibutuhkan dalam penetration testing.
OSCP dan Karier Penetration Tester
Materi OSCP relevan dengan pekerjaan seperti:
Penetration Tester
Red Team
Security Consultant
Offensive Security
Vulnerability Assessment
Security Analyst
Application Security
Namun sertifikasi bukan satu-satunya faktor dalam kemampuan seseorang.
Portofolio juga dapat membantu menunjukkan kemampuan, misalnya:
CTF Writeup
GitHub
Security Research
Home Lab
Bug Bounty
Pentest Report
Security Tools
Web Security Projects
Untuk mahasiswa cybersecurity, membuat lab pribadi yang berisi Windows, Linux, Active Directory, dan beberapa aplikasi vulnerable dapat menjadi cara yang sangat bagus untuk membangun kemampuan sebelum mengikuti sertifikasi.
Berapa Biaya OSCP?
Harga OffSec berubah berdasarkan jenis paket dan kebijakan yang berlaku.
Pada halaman resmi PEN-200 yang aktif saat artikel ini ditulis, OffSec menampilkan:
Course + Certification
Starting at $1,749
Paket tersebut mencakup akses training tertentu, lab, dan satu exam attempt. OffSec juga memiliki opsi subscription serta standalone certification exam dengan ketentuan berbeda. OffSec
Karena harga dapat berubah dan harga akhir dapat berbeda menurut paket, wilayah, pajak, atau periode promo, calon peserta sebaiknya memeriksa harga langsung di halaman resmi OffSec sebelum membeli.
Apakah Bisa Membeli Ujian Tanpa Training?
Saat ini OSCP+ dapat dibeli sebagai standalone certification exam tanpa mengambil PEN-200.
Menurut OffSec, standalone exam tersebut mencakup dua exam attempts dan attempt tersebut berlaku selama 120 hari sejak pembelian. OffSec Support Portal
Opsi tersebut lebih cocok bagi orang yang memang sudah yakin dengan kemampuan penetration testing-nya dan tidak membutuhkan materi training resmi.
Untuk pembelajar yang masih membangun fundamental, training dan lab biasanya jauh lebih relevan dibanding hanya membeli exam attempt.
Apakah OSCP Sulit?
Kesulitannya terutama muncul karena peserta harus menggabungkan banyak skill sekaligus:
Networking
+
Linux
+
Windows
+
Web
+
Enumeration
+
Exploitation
+
Privilege Escalation
+
Active Directory
+
Pivoting
+
Documentation
+
Time Management
Satu masalah dapat membutuhkan beberapa tahap.
Contohnya:
Port ditemukan
↓
Service identified
↓
Misconfiguration ditemukan
↓
Initial access
↓
Local enumeration
↓
Privilege escalation
↓
Proof
↓
Documentation
Jadi tantangannya bukan hanya mengetahui teknik individual, tetapi mampu menghubungkan semua teknik tersebut menjadi satu attack path.
Checklist Persiapan OSCP
Sebelum merasa siap, coba evaluasi kemampuan sendiri:
[ ] Memahami TCP/IP
[ ] Memahami subnetting
[ ] Nyaman menggunakan Linux
[ ] Nyaman menggunakan Windows
[ ] Memahami HTTP
[ ] Memahami web vulnerability
[ ] Bisa melakukan enumeration
[ ] Bisa menggunakan Nmap
[ ] Memahami exploit
[ ] Bisa membaca script Python
[ ] Bisa menggunakan Bash
[ ] Bisa menggunakan PowerShell
[ ] Memahami Linux privilege escalation
[ ] Memahami Windows privilege escalation
[ ] Memahami Active Directory
[ ] Memahami Kerberos dasar
[ ] Memahami SMB
[ ] Memahami tunneling
[ ] Bisa melakukan dokumentasi
[ ] Bisa bekerja tanpa AI chatbot
[ ] Bisa mengatur waktu
Bagian terakhir sangat penting untuk ujian karena penggunaan chatbot AI seperti ChatGPT dan LLM secara langsung tidak diperbolehkan selama OSCP+ exam dan report phase. OffSec Support Portal
OSCP untuk Mahasiswa Cybersecurity
Untuk mahasiswa cybersecurity, OSCP dapat menjadi target jangka menengah setelah fundamental sudah cukup kuat.
Roadmap sederhananya:
Networking
↓
Linux
↓
Windows
↓
Web Security
↓
Basic Pentesting
↓
Privilege Escalation
↓
Active Directory
↓
Tunneling
↓
PEN-200
↓
OSCP+
Tidak perlu terburu-buru mengejar sertifikasi sebelum fondasinya kuat.
Justru ketika networking, Linux, Windows, dan web sudah dikuasai, materi OSCP akan terasa jauh lebih masuk akal.
OSCP Bukan Sekadar Sertifikat
Hal yang paling menarik dari OSCP sebenarnya bukan hanya badge atau nama sertifikasinya.
Nilai pembelajarannya terletak pada kebiasaan untuk:
Observe
↓
Enumerate
↓
Hypothesize
↓
Test
↓
Exploit
↓
Escalate
↓
Document
Itulah workflow yang melatih pola pikir penetration tester.
Dan dengan format OSCP+ saat ini, kemampuan tersebut diuji pada kombinasi target standalone dan Active Directory, kemudian harus dibuktikan melalui dokumentasi teknis yang profesional. OffSec Support Portal
Kesimpulan
OSCP atau OSCP+ merupakan sertifikasi penetration testing berbasis praktik dari OffSec. Pada 2026, ujian terbaru menggunakan format OSCP+ yang terdiri dari tiga standalone machines dan satu Active Directory set, dengan total 100 poin dan batas lulus 70 poin. Peserta memiliki 23 jam 45 menit untuk bagian praktis dan 24 jam tambahan untuk menyelesaikan report. OffSec Support Portal
Materi utamanya mencakup:
Enumeration
Exploitation
Linux Privilege Escalation
Windows Privilege Escalation
Active Directory
Lateral Movement
Tunneling
Metasploit
Reporting
Hal yang membedakan OSCP dari pembelajaran pentesting yang hanya berorientasi tool adalah tuntutan untuk memahami attack path, menyelesaikan target secara hands-on, dan mendokumentasikan hasil secara profesional.
Bagi seseorang yang ingin masuk ke offensive security, persiapan terbaik bukan menghafal ratusan command, tetapi membangun fondasi:
Networking
+
Linux
+
Windows
+
Web Security
+
Programming
+
Active Directory
+
Problem Solving
Kemudian gunakan lab secara konsisten sampai kemampuan tersebut menjadi refleks.
SIBRA SECURITY
Penetration testing tidak berhenti pada menemukan celah. Organisasi membutuhkan proses yang mencakup enumeration, vulnerability assessment, validasi temuan, analisis risiko, dokumentasi, dan remediation.
SIBRA Security menyediakan layanan cybersecurity seperti penetration testing, vulnerability assessment, security assessment, security hardening, website security assessment, serta konsultasi cybersecurity untuk membantu organisasi memahami dan memperkuat keamanan sistem mereka.
Untuk perusahaan yang ingin melakukan security assessment terhadap website, aplikasi, atau infrastructure, pendekatan dapat disesuaikan dengan scope dan kebutuhan pengujian, mulai dari assessment hingga penyusunan laporan teknis dan rekomendasi perbaikan.
Diskusi & Komentar