Hubungi Kami

Kerangka Materi

Pendahuluan & Orientasi Pelatihan

  • Tujuan pelatihan, hasil yang diharapkan, serta persiapan lingkungan laboratorium
  • Arsitektur EDR secara umum dan komponen-komponen OpenEDR
  • Pengenalan terhadap kerangka MITRE ATT&CK serta dasar-dasar penelusuran ancaman

Penyebaran OpenEDR & Pengumpulan Telemetri

  • Instalasi serta konfigurasi agen OpenEDR di endpoint Windows
  • Komponen server, alur pemrosesan data masuk, serta faktor penyimpanan
  • Pengaturan sumber telemetri, standarisasi format peristiwa, dan pengayaan datanya

Memahami Telemetri Endpoint & Pemodelan Peristiwa

  • Jenis-jenis peristiwa utama di endpoint, informasi spesifiknya, serta kaitannya dengan teknik-teknik MITRE ATT&CK
  • Teknik penyaringan data, strategi korelasi antar peristiwa, dan pengurangan tingkat gangguan informasi
  • Membuat sinyal deteksian yang andal berdasarkan telemetri berkualitas rendah sekalipun

Mengkaitkan Temuan Deteksi dengan MITRE ATT&CK

  • Menerjemahkan data telemetri menjadi cakupan teknik-teknik MITRE ATT&CK serta identifikasi celah pendeteksiannya
  • Memanfaatkan alat ATT&CK Navigator dan mendokumentasikan keputusan kaitannya dengan pemetaan teknik
  • Mengutamakan teknik yang akan ditelusuri berdasarkan tingkat risiko serta ketersediaan data telemetrinya

Metodologi Penelusuran Ancaman

  • Perbandingan antara pendekatan penelusuran berbasis hipotesis dan investigasi yang hanya mengandalkan indikator tertentu
  • Penyusunan panduan aktivitas penelusuran serta proses pengembangan temuan secara iteratif
  • Latihan praktis: mengidentifikasi pola pergerakan melintasi sistem, usaha untuk mempertahankan akses, serta peningkatan hak istimewa oleh penyerang

Rekayasa Deteksi & Penyesuaian Konfigurasi

  • Merancang aturan pendeteksian berdasarkan korelasi antar peristiwa serta profil perilaku normal sistem
  • Pengujian dan penyesuaian aturan demi mengurangi jumlah deteksi yang salah, sekaligus mengevaluasi efektivitasnya
  • Membuat bentuk sinyal serta konten analitik untuk dapat dimanfaatkan secara luas dalam lingkungan sistem IT

Penanggulangan Insiden & Analisis Akar Penyebab dengan OpenEDR

  • Memanfaatkan OpenEDR untuk mengkaji peringatan, menyelidiki kasus insiden, serta menyusun kronologi serangan
  • Pengambilan artefak forensik, pengamanan bukti-bukti, serta aspek penyimpanan prosedur yang sesuai standar hukum
  • Integrasi temuan hasil penelitian ke dalam panduan respon insiden beserta urutan tindakan pemulihan sistem

Otomatisasi, Orkestrasi & Integrasi Sistem

  • Mengotomatisasi aktivitas rutin penelusuran serta pengayaan data peringatan dengan bantuan skrip dan alat konektor
  • Integrasi OpenEDR dengan sistem SIEM, SOAR, serta platform intelijen ancaman lainnya
  • Pertimbangan pengelolaan data telemetri dalam jumlah besar, retensi penyimpanan, serta operasional untuk skala perusahaan

Kasus Penggunaan Tingkat Lanjut & Kolaborasi Tim Merah

  • Simulasi perilaku penyerang guna validasi sistem: aktivitas tim ungu serta emulasi teknik berdasarkan MITRE ATT&CK
  • Studi kasus nyata terkait kegiatan penelusuran dan analisis setelah terjadi insiden
  • Merancang siklus pengembangan berkelanjutan demi memperluas cakupan deteksiannya

Latihan Akhir & Presentasi Hasil

  • Aktivitas simulasi akhir: menelusuri seluruh tahapan mulai dari formulasi hipotesis hingga penanganan kasus dan analisis akar penyebabnya dalam skenario laboratorium
  • Para peserta menyajikan temuan mereka serta rekomendasi langkah pencegahan yang dianggap tepat
  • Penutupan pelatihan, distribusi materi pendukung, serta arahan langkah selanjutnya bagi para peserta

Persyaratan

  • Pemahaman mengenai dasar-dasar keamanan endpoint
  • Pengalaman dalam menganalisis log serta manajemen sistem Linux/Windows
  • Pengetahuan soal teknik serangan umum dan konsep penanggulangan insiden

Target Peserta

  • Para analis di pusat operasi keamanan (SOC)
  • Ahli penelusuran ancaman serta petugas penanggulangan insiden
  • Insinyur keamanan yang bertanggung jawab dalam penyusunan sistem pendeteksian dan pengumpulan data telemetri
 21 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (2)

Kursus Mendatang

Kategori Terkait