Kerangka Materi

Dasar-dasar Insinyur Deteksi

  • Konsep dan tanggung jawab utama
  • Siklus hidup insinyur deteksi
  • Alat dan sumber telemetri kunci

Memahami Sumber Log

  • Log endpoint dan artefak peristiwa
  • Lalu lintas jaringan dan data aliran
  • Log penyedia cloud dan identitas

Intelijen Ancaman untuk Deteksi

  • Jenis intelijen ancaman
  • Menggunakan TI untuk memberi informasi desain deteksi
  • Memetakan ancaman ke sumber log yang relevan

Membangun Aturan Deteksi Efektif

  • Logika aturan dan struktur pola
  • Mendeteksi perilaku vs aktivitas berbasis tanda tangan
  • Menggunakan Sigma, Elastic, dan SO rules

Penyesuaian dan Optimasi Peringatan

  • Meminimalkan false positive
  • Pengubahsuaian aturan iteratif
  • Memahami konteks dan batas peringatan

Teknik Investigasi

  • Memvalidasi deteksi
  • Berpindah di antara sumber data
  • Mendokumentasikan temuan dan catatan investigasi

Operasionalisasi Deteksi

  • Pengelolaan versi dan perubahan
  • Menerapkan aturan ke sistem produksi
  • Memantau kinerja aturan seiring waktu

Konsep Lanjutan untuk Insinyur Junior

  • Penyesuaian MITRE ATT&CK
  • Normalisasi dan parsing data
  • Peluang otomatisasi dalam alur kerja deteksi

Ringkasan dan Langkah Selanjutnya

Persyaratan

  • Pemahaman tentang konsep dasar jaringan
  • Pengalaman menggunakan sistem operasi seperti Windows atau Linux
  • Kenalan dengan terminologi keamanan siber dasar

Audience

  • Analis junior yang tertarik pada pemantauan keamanan
  • Anggota baru tim SOC
  • Profesional IT beralih ke insinyur deteksi
 21 Jam

Jumlah Peserta


Biaya per Peserta

Testimoni (4)

Kursus Mendatang

Kategori Terkait