Course Outline

Pengantar Penanganan Insiden

  • Mempahami insiden keamanan siber
  • Goals dan manfaat penanganan insiden
  • Standar dan kerangka kerja respon insiden (NIST, ISO, dll.)

Proses Respon Insiden

  • Persiapan dan perencanaan
  • Deteksi dan analisis
  • Klasifikasi dan prioritas

Strategi Konten

  • Konten jangka pendek vs jangka panjang
  • Teknik segmentasi dan isolasi jaringan
  • Koordinasi dengan pemangku kepentingan dan protokol pemberitahuan

Penghapusan dan Pemulihan

  • Mengidentifikasi penyebab akar
  • Restorasi sistem dan patching
  • Pemantauan pasca-pemulihan

Documentation dan Pelaporan

  • Praktik terbaik dokumentasi insiden
  • Membuat laporan post-mortem yang dapat diambil tindakannya
  • Pelajaran yang dipetik dan metrik untuk peningkatan

Alat dan Teknologi Respon Insiden

  • Sistem SIEM dan alat analisis log
  • Dekteksi titik akhir dan respon (EDR)
  • Otomasi dan orkestrasi dalam IR

Latihan Meja dan Simulasi

  • Skenario insiden interaktif
  • Drill koordinasi tim
  • Mengevaluasi efektivitas respon

Ringkasan dan Langkah Berikutnya

Requirements

  • Pemahaman dasar tentang konsep keamanan IT
  • Ketahuan dengan protokol jaringan dan administrasi sistem
  • Kewaspadaan terhadap ancaman dan kerentanan keamanan siber

Audience

  • Analisis keamanan IT
  • Anggota tim respons insiden
  • Profesional operasi keamanan siber
 21 Hours

Number of participants


Price per participant

Testimonials (4)

Upcoming Courses (Minimal 5 peserta)

Related Categories