Hubungi Kami

Kerangka Materi

Dasar-dasar Insinyur Deteksi

  • Konsep utama serta tanggung jawabnya
  • Siklus hidup kerja insinyur deteksi
  • Alat dan sumber data telemetri penting

Memahami Sumber Data Log

  • Data log dari perangkat akhir serta informasi kejadiannya
  • Informasi lalu lintas jaringan dan data alirannya
  • Log dari layanan cloud dan sistem autentikasi identitas

Pemanfaatan Intelijen Ancaman dalam Deteksi

  • Ragam jenis informasi intelijen ancaman
  • Memanfaatkan data intelijen untuk merancang mekanisme deteksi yang akurat
  • Menentukan sumber log mana saja yang relevan dengan potensi ancaman tertentu

Membuat Aturan Deteksi yang Efektif

  • Logika penyusunan aturan serta struktur polanya
  • Perbedaan aktivitas terdeteksi berdasarkan perilaku dan menggunakan signature tertentu
  • Penggunaan standar Sigma, Elastic, serta format aturan SO

Penyetelan Aturan Peringatan untuk Optimalisasi

  • Cara mengurangi jumlah peringatan palsu secara efektif
  • Proses penyempurnaan aturan melalui pengujian berulang
  • Pengertian mengenai konteks dan ambang batas nilai pada peringatan sistem

Teknik Investigasi Keamanan

  • Validasi apakah aktivitas tertentu memang layak disebut ancaman atau bukan
  • Cara mengonversikan temuan satu sumber log menjadi petunjuk untuk analisis lebih lanjut di sumber lainnya
  • Cara mendokumentasikan hasil dan catatan investigasi secara sistematis

Implementasi Aturan Deteksi dalam Lingkungan Operasional

  • Manajemen versi aturan serta perubahan teknisnya
  • Prosedur memasang aturan baru ke dalam sistem produksi
  • Memantau kinerja aturan seiring berjalannya waktu

Konsep Tingkat Lanjut bagi Insinyur Deteksi Pemula

  • Menyelaraskan aturan deteksi dengan basis pengetahuan MITRE ATT&CK
  • Penyesuaian serta pemrosesan data sebelum diterapkan ke sistem operasional
  • Peluang otomatisasi pada alur kerja deteksi yang masih bisa dikembangkan

Rangkuman dan Arahan Selanjutnya

Persyaratan

  • Pemahaman dasar mengenai konsep jaringan komputer
  • Pengalaman penggunaan sistem operasi seperti Windows atau Linux
  • Pengetahuan dasar terhadap istilah-istilah keamanan siber

Target Peserta

  • Analis pemula yang tertarik pada bidang pemantauan keamanan
  • Anggota baru tim SOC
  • Profesional TI yang ingin mengembangkan karier di bidang insinyur deteksi
 21 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (2)

Kursus Mendatang

Kategori Terkait