Kerangka Materi

Pengenalan & Orientasi Kursus

  • Tujuan kursus, hasil yang diharapkan, dan penyiapan lingkungan lab
  • Tinjauan konsep EDR dan arsitektur platform OpenEDR
  • Memahami telemetri endpoint dan sumber data

Penyebaran OpenEDR

  • Menginstal agen OpenEDR pada endpoint Windows dan Linux
  • Menyiapkan server OpenEDR dan dashboardnya
  • Mengonfigurasi telemetri dasar dan pencatatan log

Deteksi Dasar dan Peringatan

  • Memahami jenis peristiwa dan signifikansinya
  • Mengonfigurasi aturan deteksi dan batas
  • Memantau peringatan dan notifikasi

Analisis & Penyelidikan Peristiwa

  • Menganalisis peristiwa untuk pola mencurigakan
  • Memetakan perilaku endpoint ke teknik serangan umum
  • Menggunakan dashboard dan alat pencarian OpenEDR untuk penyelidikan

Respons & Mitigasi

  • Merespons peringatan dan aktivitas mencurigakan
  • Mengisolasi endpoint dan meredam ancaman
  • Mendokumentasikan tindakan dan mengintegrasikannya ke dalam respons insiden

Integrasi & Pelaporan

  • Mengintegrasikan OpenEDR dengan SIEM atau alat keamanan lainnya
  • Membuat laporan untuk manajemen dan pemangku kepentingan
  • Praktik terbaik untuk pemantauan berkelanjutan dan penyetelan peringatan

Lab Capstone & Latihan Praktis

  • Lab tangan di lapangan yang mensimulasikan ancaman endpoint dunia nyata
  • Menerapkan alur kerja deteksi, analisis, dan respons
  • Tinjauan dan diskusi hasil lab serta pelajaran yang dipelajari

Ringkasan dan Langkah Berikutnya

Persyaratan

  • Memahami konsep dasar keamanan siber
  • Pengalaman dengan administrasi Windows dan/atau Linux
  • Kenalan dengan alat perlindungan atau pemantauan endpoint

Audience

  • Profesional IT dan keamanan yang baru memulai dengan alat deteksi endpoint
  • Insinyur keamanan siber
  • Staf keamanan bisnis skala kecil hingga menengah
 14 Jam

Jumlah Peserta


Biaya per Peserta

Testimoni (4)

Kursus Mendatang

Kategori Terkait