Kerangka Materi
Pengenalan Intelijen Ancaman Siber (CTI)
- Definisi dan pentingnya CTI
- Jenis-jenis Intelijen Ancaman Siber: Taktis, Operasional, Strategis, Teknis
- Konsep dan terminologi kunci
- Memahami berbagai jenis ancaman siber (malware, phishing, ransomware, dll.)
- Perspektif historis tentang ancaman dan serangan siber
- Tren terkini dalam lanskap ancaman siber
- Tahapan siklus hidup intelijen
Metode Pengumpulan Data
- Sumber data intelijen (sumber terbuka, dark web, sumber internal)
- Teknik pengumpulan data
- Alat dan teknologi yang digunakan dalam pengumpulan data
Pemrosesan dan Pengayaan Data
- Teknik pemrosesan data
- Normalisasi dan pengayaan data
- Otomatisasi pemrosesan data dengan alat
Teknik Analisis Intelijen
- Metodologi analitis: analisis tautan, analisis tren, analisis perilaku
- Alat untuk analisis intelijen
- Latihan praktis dalam analisis data
Pengenalan Platform Intelijen Ancaman (TIPs)
- Tinjauan umum TIPs populer (misalnya, MISP, ThreatConnect, Anomali)
- Fitur dan fungsionalitas utama TIPs
- Integrasi TIPs dengan alat keamanan lainnya
Praktik Langsung dengan Platform Intelijen Ancaman
- Sesi praktis untuk mengatur dan menggunakan TIP
- Ingesti dan korelasi data
- Penyesuaian peringatan dan laporan
Otomatisasi dalam Intelijen Ancaman
- Pentingnya otomatisasi dalam CTI
- Alat dan teknik untuk mengotomatiskan proses intelijen ancaman
- Latihan praktis mengenai skrip otomatisasi
Pentingnya Berbagi Informasi
- Manfaat dan tantangan dalam berbagi intelijen ancaman
- Model dan kerangka kerja untuk berbagi informasi (misalnya, STIX/TAXII, OpenC2)
Membangun Komunitas Berbagi Informasi
- Praktik terbaik untuk membentuk komunitas berbagi
- Pertimbangan hukum dan etika
- Kajian kasus inisiatif berbagi informasi yang sukses
Latihan Intelijen Ancaman Kolaboratif
- Melakukan analisis ancaman bersama
- Skenario peran untuk berbagi intelijen
- Mengembangkan strategi untuk kolaborasi yang efektif
Teknik Intelijen Ancaman Tingkat Lanjut
- Pemanfaatan pembelajaran mesin dan AI dalam CTI
- Teknik berburu ancaman tingkat lanjut
- Tren terkini dalam CTI
Kajian Kasus Serangan Siber
- Analisis mendalam terhadap serangan siber yang menonjol
- Pelajaran yang dipetik dan wawasan intelijen
- Latihan praktis dalam menyusun laporan intelijen
Mengembangkan Program CTI
- Langkah-langkah membangun dan mematangkan program CTI
- Metriks dan KPI untuk mengukur efektivitas CTI
Ringkasan dan Langkah Selanjutnya
Persyaratan
- Memahami dasar prinsip dan praktik keamanan siber
- Memiliki keakraban dengan konsep keamanan jaringan dan informasi
- Pengalaman dengan sistem dan infrastruktur TI
Target Peserta
- Profesional keamanan siber
- Analis keamanan TI
- Staf Pusat Operasi Keamanan (SOC)
Testimoni (2)
Klaritas dan kecepatan penjelasan
Federica Galeazzi - Aethra Telecomunications SRL
Kursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Diterjemahkan Mesin
Ini memberi saya wawasan yang saya butuhkan :) Saya baru saja mulai mengajar untuk kualifikasi BTEC Level 3 dan ingin memperluas pengetahuan saya di bidang ini.
Otilia Pasareti - Merthyr College
Kursus - Fundamentals of Corporate Cyber Warfare
Diterjemahkan Mesin