Kerangka Materi
Dasar-dasar Insinyur Deteksi
- Konsep dan tanggung jawab utama
- Siklus hidup insinyur deteksi
- Alat dan sumber telemetri kunci
Memahami Sumber Log
- Log endpoint dan artefak peristiwa
- Lalu lintas jaringan dan data aliran
- Log penyedia cloud dan identitas
Intelijen Ancaman untuk Deteksi
- Jenis intelijen ancaman
- Menggunakan TI untuk memberi informasi desain deteksi
- Memetakan ancaman ke sumber log yang relevan
Membangun Aturan Deteksi Efektif
- Logika aturan dan struktur pola
- Mendeteksi perilaku vs aktivitas berbasis tanda tangan
- Menggunakan Sigma, Elastic, dan SO rules
Penyesuaian dan Optimasi Peringatan
- Meminimalkan false positive
- Pengubahsuaian aturan iteratif
- Memahami konteks dan batas peringatan
Teknik Investigasi
- Memvalidasi deteksi
- Berpindah di antara sumber data
- Mendokumentasikan temuan dan catatan investigasi
Operasionalisasi Deteksi
- Pengelolaan versi dan perubahan
- Menerapkan aturan ke sistem produksi
- Memantau kinerja aturan seiring waktu
Konsep Lanjutan untuk Insinyur Junior
- Penyesuaian MITRE ATT&CK
- Normalisasi dan parsing data
- Peluang otomatisasi dalam alur kerja deteksi
Ringkasan dan Langkah Selanjutnya
Persyaratan
- Pemahaman tentang konsep dasar jaringan
- Pengalaman menggunakan sistem operasi seperti Windows atau Linux
- Kenalan dengan terminologi keamanan siber dasar
Audience
- Analis junior yang tertarik pada pemantauan keamanan
- Anggota baru tim SOC
- Profesional IT beralih ke insinyur deteksi
Testimoni (5)
Sangat jelas dan dengan contoh yang sangat baik
Carlo Beccia - Aethra Telecomunications SRL
Kursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Diterjemahkan Mesin
Instruktur sangat berpengetahuan dan meluangkan waktu untuk memberikan wawasan yang sangat baik tentang masalah keamanan siber. Banyak contoh ini dapat digunakan atau dimodifikasi untuk peserta didik kami dan menciptakan aktivitas pelajaran yang sangat menarik.
Jenna - Merthyr College
Kursus - Fundamentals of Corporate Cyber Warfare
Diterjemahkan Mesin
Keterampilan pentester apa yang ditunjukkan oleh instruktur
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kursus - Ethical Hacker
Diterjemahkan Mesin
Instruktur memiliki pengetahuan yang sangat luas dan berkomitmen pada apa yang dia lakukan. Dia mampu menarik minat peserta dengan kursusnya. Ruang lingkup pelatihan sepenuhnya memenuhi harapan saya.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kursus - MasterClass Certified Ethical Hacker Program
Diterjemahkan Mesin
Semuanya sangat baik
Manar Abu Talib - Dubai Electronic Security Center
Kursus - MITRE ATT&CK
Diterjemahkan Mesin