Kerangka Materi
Pendahuluan & Orientasi Pelatihan
- Tujuan pelatihan, hasil yang diharapkan, serta persiapan lingkungan laboratorium
- Arsitektur EDR secara umum dan komponen-komponen OpenEDR
- Pengenalan terhadap kerangka MITRE ATT&CK serta dasar-dasar penelusuran ancaman
Penyebaran OpenEDR & Pengumpulan Telemetri
- Instalasi serta konfigurasi agen OpenEDR di endpoint Windows
- Komponen server, alur pemrosesan data masuk, serta faktor penyimpanan
- Pengaturan sumber telemetri, standarisasi format peristiwa, dan pengayaan datanya
Memahami Telemetri Endpoint & Pemodelan Peristiwa
- Jenis-jenis peristiwa utama di endpoint, informasi spesifiknya, serta kaitannya dengan teknik-teknik MITRE ATT&CK
- Teknik penyaringan data, strategi korelasi antar peristiwa, dan pengurangan tingkat gangguan informasi
- Membuat sinyal deteksian yang andal berdasarkan telemetri berkualitas rendah sekalipun
Mengkaitkan Temuan Deteksi dengan MITRE ATT&CK
- Menerjemahkan data telemetri menjadi cakupan teknik-teknik MITRE ATT&CK serta identifikasi celah pendeteksiannya
- Memanfaatkan alat ATT&CK Navigator dan mendokumentasikan keputusan kaitannya dengan pemetaan teknik
- Mengutamakan teknik yang akan ditelusuri berdasarkan tingkat risiko serta ketersediaan data telemetrinya
Metodologi Penelusuran Ancaman
- Perbandingan antara pendekatan penelusuran berbasis hipotesis dan investigasi yang hanya mengandalkan indikator tertentu
- Penyusunan panduan aktivitas penelusuran serta proses pengembangan temuan secara iteratif
- Latihan praktis: mengidentifikasi pola pergerakan melintasi sistem, usaha untuk mempertahankan akses, serta peningkatan hak istimewa oleh penyerang
Rekayasa Deteksi & Penyesuaian Konfigurasi
- Merancang aturan pendeteksian berdasarkan korelasi antar peristiwa serta profil perilaku normal sistem
- Pengujian dan penyesuaian aturan demi mengurangi jumlah deteksi yang salah, sekaligus mengevaluasi efektivitasnya
- Membuat bentuk sinyal serta konten analitik untuk dapat dimanfaatkan secara luas dalam lingkungan sistem IT
Penanggulangan Insiden & Analisis Akar Penyebab dengan OpenEDR
- Memanfaatkan OpenEDR untuk mengkaji peringatan, menyelidiki kasus insiden, serta menyusun kronologi serangan
- Pengambilan artefak forensik, pengamanan bukti-bukti, serta aspek penyimpanan prosedur yang sesuai standar hukum
- Integrasi temuan hasil penelitian ke dalam panduan respon insiden beserta urutan tindakan pemulihan sistem
Otomatisasi, Orkestrasi & Integrasi Sistem
- Mengotomatisasi aktivitas rutin penelusuran serta pengayaan data peringatan dengan bantuan skrip dan alat konektor
- Integrasi OpenEDR dengan sistem SIEM, SOAR, serta platform intelijen ancaman lainnya
- Pertimbangan pengelolaan data telemetri dalam jumlah besar, retensi penyimpanan, serta operasional untuk skala perusahaan
Kasus Penggunaan Tingkat Lanjut & Kolaborasi Tim Merah
- Simulasi perilaku penyerang guna validasi sistem: aktivitas tim ungu serta emulasi teknik berdasarkan MITRE ATT&CK
- Studi kasus nyata terkait kegiatan penelusuran dan analisis setelah terjadi insiden
- Merancang siklus pengembangan berkelanjutan demi memperluas cakupan deteksiannya
Latihan Akhir & Presentasi Hasil
- Aktivitas simulasi akhir: menelusuri seluruh tahapan mulai dari formulasi hipotesis hingga penanganan kasus dan analisis akar penyebabnya dalam skenario laboratorium
- Para peserta menyajikan temuan mereka serta rekomendasi langkah pencegahan yang dianggap tepat
- Penutupan pelatihan, distribusi materi pendukung, serta arahan langkah selanjutnya bagi para peserta
Persyaratan
- Pemahaman mengenai dasar-dasar keamanan endpoint
- Pengalaman dalam menganalisis log serta manajemen sistem Linux/Windows
- Pengetahuan soal teknik serangan umum dan konsep penanggulangan insiden
Target Peserta
- Para analis di pusat operasi keamanan (SOC)
- Ahli penelusuran ancaman serta petugas penanggulangan insiden
- Insinyur keamanan yang bertanggung jawab dalam penyusunan sistem pendeteksian dan pengumpulan data telemetri
Testimoni (2)
Klaritas dan kecepatan penjelasan
Federica Galeazzi - Aethra Telecomunications SRL
Kursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Diterjemahkan Mesin
Ini memberi saya wawasan yang saya butuhkan :) Saya baru saja mulai mengajar untuk kualifikasi BTEC Level 3 dan ingin memperluas pengetahuan saya di bidang ini.
Otilia Pasareti - Merthyr College
Kursus - Fundamentals of Corporate Cyber Warfare
Diterjemahkan Mesin