Kerangka Materi

Pendahuluan & Orientasi Kursus

  • Tujuan kursus, hasil yang diharapkan, dan pengaturan lingkungan lab
  • Arsitektur EDR tingkat tinggi dan komponen OpenEDR
  • Ulasan framework MITRE ATT&CK dan dasar-dasar penelusuran ancaman

Deploymen OpenEDR & Pengumpulan Telemetri

  • Menginstal dan mengkonfigurasi agen OpenEDR pada titik akhir Windows
  • Komponen server, pipa pengambilan data, dan pertimbangan penyimpanan
  • Mengkonfigurasi sumber telemetri, normalisasi dan penambahan event

Mengerti Telemetri Endpoint & Pemodelan Event

  • Jenis event titik akhir utama, bidang, dan bagaimana mereka memetakan teknik ATT&CK
  • Strategi penyaringan event, korelasi, dan teknik pengurangan kebisingan
  • Membuat sinyal deteksi yang andal dari telemetri low-fidelity

Memetakan Detections ke MITRE ATT&CK

  • Menerjemahkan telemetri menjadi penutupan teknik ATT&CK dan celah deteksi
  • Menggunakan ATT&CK Navigator dan mendokumentasikan keputusan pemetaan
  • Memprioritaskan teknik untuk penelusuran berdasarkan risiko dan ketersediaan telemetri

Metodologi Penelusuran Ancaman

  • Penelusuran berdasarkan hipotesis vs investigasi yang dipimpin oleh indikator
  • Pengembangan buku petunjuk penelusuran dan alur kerja pengenalan iteratif
  • Latihan praktis penelusuran: mengidentifikasi pola pergerakan samping, keberlanjutan, dan peningkatan hak istimewa

Engineering & Pengaturan Deteksi

  • Menggambar aturan deteksi menggunakan korelasi event dan baseline perilaku
  • Pengujian aturan, pengaturan untuk mengurangi false positives, dan pengukuran efektivitas
  • Membuat tanda tangan dan konten analitik untuk digunakan kembali di seluruh lingkungan

Tanggapan Insiden & Analisis Penyebab Akar dengan OpenEDR

  • Menggunakan OpenEDR untuk memprioritaskan peringatan, meneliti insiden, dan melacak serangan
  • Pengumpulan bukti forensik, penanganan bukti, dan pertimbangan rantai tanggung jawab
  • Mengintegrasikan temuan ke dalam buku petunjuk tanggapan insiden dan alur kerja pemulihan

Otomatisasi, Orkestrasi & Integrasi

  • Mengotomatisasi penelusuran rutin dan penambahan peringatan menggunakan skrip dan konektor
  • Mengintegrasikan OpenEDR dengan SIEM, SOAR, dan platform intel ancaman
  • Memperbesar telemetri, pengenalan, dan pertimbangan operasi untuk deploymen perusahaan

Use Cases Lanjutan & Kolaborasi Red Team

  • Menyimulasikan perilaku lawan untuk validasi: latihan purple-team dan emulasi berbasis ATT&CK
  • Studi kasus: penelusuran dunia nyata dan analisis pasca-insiden
  • Menggambar siklus peningkatan kontinu untuk penutupan deteksi

Capstone Lab & Presentasi

  • Capstone yang dibimbing: penelusuran penuh dari hipotesis hingga penutupan dan analisis penyebab akar menggunakan skenario lab
  • Presentasi peserta tentang temuan dan mitigasi yang direkomendasikan
  • Penutup kursus, distribusi materi, dan langkah berikutnya yang direkomendasikan

Persyaratan

  • Pengertian dasar keamanan titik akhir
  • Pengalaman dalam analisis log dan administrasi Linux/Windows dasar
  • Kenalan dengan teknik serangan umum dan konsep respon insiden

Penonton

  • Analis pusat operasi keamanan (SOC)
  • Pemburu ancaman dan respon insiden
  • Insinyur keamanan yang bertanggung jawab atas deteksi dan telemetri
 21 Jam

Jumlah Peserta


Biaya per Peserta

Testimoni (4)

Kursus Mendatang

Kategori Terkait