Kerangka Materi
Pendahuluan tentang Intelijen Ancaman Siber (CTI)
- Definisi dan pentingnya CTI
- Jenis-jenis Intelijen Ancaman Siber: taktis, operasional, strategis, serta teknis
- Konsep utama dan istilah-istilah kunci dalam CTI
- Pemahaman mengenai berbagai jenis ancaman siber (malware, phishing, ransomware, dll.)
- Gambaran historis mengenai ancaman dan serangan siber
- Tren terkini dalam dunia ancaman siber
- Tahapan-tahapan dalam siklus pengelolaan intelijen
Metode Pengumpulan Data
- Sumber-sumber data intelijen (sumber terbuka, dark web, sumber internal)
- Teknik-teknik pengumpulan data
- Alat dan teknologi yang digunakan dalam pengumpulan data
Pengolahan serta Penyempurnaan Data
- Teknik pengolahan data
- Proses normalisasi dan penyempurnaan data
- Mengotomatisasi pengolahan data dengan bantuan alat khusus
Teknik Analisis Intelijen
- Metodologi analisis: analisis hubungan, tren, serta perilaku siber
- Alat-alat untuk menganalisis intelijen
- Latihan praktis dalam mengolah dan menganalisis data
Pendahuluan terhadap Platform Intelijen Ancaman (TIP)
- Gambaran umum mengenai TIP populer, contohnya MISP, ThreatConnect, Anomali
- Fitur dan fungsi utama dari platform TIP
- Cara mengintegrasikan TIP dengan alat keamanan lainnya
Praktik Langsung Menggunakan Platform Intelijen Ancaman
- Latihan memasang dan menggunakan sebuah platform TIP
- Mengimpor data serta menganalisis hubungan antar data
- Menyesuaikan pengaturan peringatan dan laporan secara mandiri
Otomatisasi dalam Intelijen Ancaman
- Pentingnya otomatisasi dalam CTI
- Alat serta teknik untuk mengotomatisasi proses intelijen ancaman
- Latihan praktis merancang skrip otomatisasi
Pentingnya Berbagi Informasi Antar Pihak
- Manfaat serta tantangan dalam berbagi data intelijen ancaman
- Model dan kerangka kerja yang bisa digunakan (contohnya STIX/TAXII, OpenC2)
Membentuk Komunitas Berbagi Informasi Keamanan Siber
- Praktik terbaik untuk membentuk komunitas pertukaran informasi keamanan
- Aspek hukum dan etika yang perlu diperhatikan
- Studi kasus pelaksanaan berbagi informasi secara efektif
Latihan Kolaboratif Mengenai Intelijen Ancaman
- Mengadakan analisis ancaman bersama-sama
- Simulasi peran dalam rangka pertukaran intelijen antara peserta
- Merencanakan strategi kerja sama yang efektif
Teknik Analisis Ancaman Tingkat Lanjut
- Pemanfaatan machine learning serta kecerdasan buatan dalam CTI
- Metode pencarian ancaman tingkat lanjut
- Tren terbaru dalam bidang Intelijen Ancaman Siber
Studi Kasus Serangan Siber
- Analisis mendalam terhadap serangan siber yang terkenal
- Pelajaran penting serta wawasan dari analisis tersebut
- Latihan praktis menyusun laporan intelijen hasil analisis
Membangun Program Intelijen Ancaman Siber
- Langkah-langkah merancang serta mengembangkan program CTI yang efektif
- Indikator performa (KPI) untuk mengukur keberhasilan program CTI
Penutup dan Langkah Selanjutnya
Persyaratan
- Pemahaman dasar mengenai prinsip dan praktik keamanan siber
- Kenal dengan konsep-konsep keamanan jaringan serta informasi
- Pengalaman dalam mengelola sistem dan infrastruktur IT
Target Peserta
- Para profesional keamanan siber
- Analis keamanan TI
- Staf pusat operasi keamanan (Security Operations Center atau SOC)
Testimoni (2)
Klaritas dan kecepatan penjelasan
Federica Galeazzi - Aethra Telecomunications SRL
Kursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Diterjemahkan Mesin
Ini memberi saya wawasan yang saya butuhkan :) Saya baru saja mulai mengajar untuk kualifikasi BTEC Level 3 dan ingin memperluas pengetahuan saya di bidang ini.
Otilia Pasareti - Merthyr College
Kursus - Fundamentals of Corporate Cyber Warfare
Diterjemahkan Mesin