Kerangka Materi

Pengenalan & Orientasi Kursus

  • Tujuan kursus, hasil yang diharapkan, dan penyiapan lingkungan lab
  • Arsitektur EDR tingkat tinggi dan komponen OpenEDR
  • Tinjauan kerangka MITRE ATT&CK dan dasar-dasar threat hunting

Penyebaran OpenEDR & Pengumpulan Telemetri

  • Menginstal dan mengonfigurasi agen OpenEDR pada titik akhir Windows
  • Komponen server, pipeline pengingkatan data, dan pertimbangan penyimpanan
  • Mengonfigurasi sumber telemetri, normalisasi peristiwa, dan penambahan nilai

Memahami Telemetri Titik Akhir & Pemodelan Peristiwa

  • Jenis peristiwa titik akhir utama, bidang, dan bagaimana mereka dipetakan ke teknik ATT&CK
  • Penyaringan peristiwa, strategi korelasi, dan teknik pengurangan noise
  • Membuat sinyal deteksi yang andal dari telemetri rendah-fidelity

Memetakan Deteksi ke MITRE ATT&CK

  • Menerjemahkan telemetri menjadi cakupan teknik ATT&CK dan celah deteksi
  • Menggunakan ATT&CK Navigator dan mendokumentasikan keputusan pemetaan
  • Memrioritaskan teknik untuk hunting berdasarkan risiko dan ketersediaan telemetri

Metodologi Threat Hunting

  • Hunting berbasis hipotesis vs investigasi yang didorong oleh indikator
  • Pengembangan buku pedoman hunting dan alur kerja penemuan iteratif
  • Laboratorium hunting langsung: mengidentifikasi pola pergerakan lateral, persistensi, dan eskalasi hak akses

Deteksi Engineering & Penyetelan

  • Merancang aturan deteksi menggunakan korelasi peristiwa dan baseline perilaku
  • Pengujian aturan, penyesuaian untuk mengurangi false positif, dan pengukuran efektivitas
  • Membuat tanda tangan dan konten analitis untuk digunakan kembali di seluruh lingkungan

Respons Insiden & Analisis Penyebab Utama dengan OpenEDR

  • Menggunakan OpenEDR untuk menyeleksi peringatan, menyelidiki insiden, dan membuat timeline serangan
  • Pengumpulan artefak forensik, penyimpanan bukti, dan pertimbangan rantai custody
  • Mengintegrasikan temuan ke dalam buku pedoman respons insiden (IR) dan alur kerja perbaikan

Otomatisasi, Orkestrasi & Integrasi

  • Mengotomatiskan hunt rutin dan pengayaan peringatan menggunakan skrip dan konektor
  • Mengintegrasikan OpenEDR dengan SIEM, SOAR, dan platform intelijen ancaman
  • Penskalaan telemetri, retensi, dan pertimbangan operasional untuk penyebaran enterprise

Kasus Penggunaan Lanjutan & Kolaborasi Red Team

  • Menyimulasikan perilaku lawan untuk validasi: latihan tim ungu dan emulasi berbasis ATT&CK
  • Studi kasus: hunting dunia nyata dan analisis pasca-insiden
  • Merancang siklus perbaikan berkelanjutan untuk cakupan deteksi

Laboratorium Capstone & Presentasi

  • Kapsonik terbimbing: hunting penuh dari hipotesis hingga konten dan analisis penyebab utama menggunakan skenario lab
  • Presentasi peserta tentang temuan dan mitigasi yang direkomendasikan
  • Penutup kursus, distribusi materi, dan langkah selanjutnya yang disarankan

Persyaratan

  • Pemahaman tentang dasar-dasar keamanan titik akhir
  • Pengalaman dengan analisis log dan administrasi Linux/Windows dasar
  • Kenalan dengan teknik serangan umum dan konsep respons insiden

Audience

  • Analis pusat operasi keamanan (SOC)
  • Threat hunter dan respons insiden
  • Insinyur keamanan yang bertanggung jawab atas peningkatan deteksi dan telemetri
 21 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (5)

Kursus Mendatang

Kategori Terkait