Hubungi Kami
 Durasi 21 jam

Kerangka Materi

Pengenalan & Orientasi Kursus

  • Tujuan kursus, hasil yang diharapkan, dan pengaturan lingkungan lab
  • Arsitektur EDR tingkat tinggi dan komponen OpenEDR
  • Peninjauan kerangka MITRE ATT&CK dan dasar-dasar perburuan ancaman

Penarikan OpenEDR & Pengumpulan Telemetri

  • Pemasangan dan pengkonfigurasian agen OpenEDR pada endpoint Windows
  • Komponen server, pipeline ingest data, dan pertimbangkan penyimpanan
  • Pengkonfigurasian sumber telemetri, normalisasi peristiwa, dan pengayaan

Memahami Telemetri Endpoint & Pemodelan Peristiwa

  • Jenis peristiwa endpoint utama, bidang, dan bagaimana mereka dipetakan ke teknik ATT&CK
  • Penyaringan peristiwa, strategi korelasi, dan teknik pengurangan derau
  • Membuat sinyal deteksi yang andal dari telemetri berfidelitas rendah

Pemetaan Deteksi ke MITRE ATT&CK

  • Menerjemahkan telemetri menjadi cakupan teknik ATT&CK dan celah deteksi
  • Menggunakan ATT&CK Navigator dan mendokumentasikan keputusan pemetaan
  • Memprioritaskan teknik untuk perburuan berdasarkan risiko dan ketersediaan telemetri

Metodologi Perburuan Ancaman

  • Perburuan berbasis hipotesis vs investigasi yang dipimpin indikator
  • Pengembangan playbook perburuan dan alur kerja penemuan iteratif
  • Lab perburuan hands-on: mengidentifikasi gerakan lateral, persistensi, dan pola eskalasi priviledge

Rekayasa Deteksi & Penyesuaian

  • Merancang aturan deteksi menggunakan korelasi peristiwa dan baseline perilaku
  • Pengujian aturan, penyesuaian untuk mengurangi positif palsu, dan mengukur efektivitas
  • Membuat tanda tangan dan konten analitik untuk penggunaan ulang di lingkungan

Respons Insiden & Analisis Akar Penyebab dengan OpenEDR

  • Menggunakan OpenEDR untuk triase peringatan, menginvestigasi insiden, dan menyusun garis waktu serangan
  • Pengumpulan artefak forensik, preservasi bukti, dan pertimbangkan rantai kustodi
  • Mengintegrasikan temuan ke dalam playbook IR dan alur kerja remediasi

Otomasi, Orkestrasi & Integrasi

  • Mengotomasi perburuan rutin dan pengayaan peringatan menggunakan script dan konektor
  • Mengintegrasikan OpenEDR dengan platform SIEM, SOAR, dan kecerdasan ancaman
  • Penskalaan telemetri, retensi, dan pertimbangkan operasional untuk deployment perusahaan

Kasus Penggunaan Lanjutan & Kolaborasi Red Team

  • Mensimulasikan perilaku adversary untuk validasi: latihan purple-team dan emulasi berbasis ATT&CK
  • Studi kasus: perburuan dunia nyata dan analisis pasca-insiden
  • Merancang siklus perbaikan berkelanjutan untuk cakupan deteksi

Lab Capstone & Presentasi

  • Capstone terarah: perburuan lengkap dari hipotesis melalui penahanan dan analisis akar penyebab menggunakan skenario lab
  • Presentasi peserta tentang temuan dan mitigasi yang disarankan
  • Penutupan kursus, distribusi materi, dan langkah selanjutnya yang disarankan

Persyaratan

  • Pemahaman tentang dasar-dasar keamanan endpoint
  • Pengalaman dengan analisis log dan administrasi dasar Linux/Windows
  • Kenalan dengan teknik serangan umum dan konsep respons insiden

Auditor Target

  • Analis pusat operasi keamanan (SOC)
  • Pemburu ancaman dan penangani insiden
  • Insinyur keamanan yang bertanggung jawab untuk rekayasa deteksi dan telemetri

Jumlah Peserta


Harga per Peserta

Testimoni (2)

Kursus Mendatang

Kategori Terkait