Kerangka Materi
Pengenalan & Orientasi Kursus
- Tujuan kursus, hasil yang diharapkan, dan penyiapan lingkungan lab
- Arsitektur EDR tingkat tinggi dan komponen OpenEDR
- Tinjauan kerangka MITRE ATT&CK dan dasar-dasar threat hunting
Penyebaran OpenEDR & Pengumpulan Telemetri
- Menginstal dan mengonfigurasi agen OpenEDR pada titik akhir Windows
- Komponen server, pipeline pengingkatan data, dan pertimbangan penyimpanan
- Mengonfigurasi sumber telemetri, normalisasi peristiwa, dan penambahan nilai
Memahami Telemetri Titik Akhir & Pemodelan Peristiwa
- Jenis peristiwa titik akhir utama, bidang, dan bagaimana mereka dipetakan ke teknik ATT&CK
- Penyaringan peristiwa, strategi korelasi, dan teknik pengurangan noise
- Membuat sinyal deteksi yang andal dari telemetri rendah-fidelity
Memetakan Deteksi ke MITRE ATT&CK
- Menerjemahkan telemetri menjadi cakupan teknik ATT&CK dan celah deteksi
- Menggunakan ATT&CK Navigator dan mendokumentasikan keputusan pemetaan
- Memrioritaskan teknik untuk hunting berdasarkan risiko dan ketersediaan telemetri
Metodologi Threat Hunting
- Hunting berbasis hipotesis vs investigasi yang didorong oleh indikator
- Pengembangan buku pedoman hunting dan alur kerja penemuan iteratif
- Laboratorium hunting langsung: mengidentifikasi pola pergerakan lateral, persistensi, dan eskalasi hak akses
Deteksi Engineering & Penyetelan
- Merancang aturan deteksi menggunakan korelasi peristiwa dan baseline perilaku
- Pengujian aturan, penyesuaian untuk mengurangi false positif, dan pengukuran efektivitas
- Membuat tanda tangan dan konten analitis untuk digunakan kembali di seluruh lingkungan
Respons Insiden & Analisis Penyebab Utama dengan OpenEDR
- Menggunakan OpenEDR untuk menyeleksi peringatan, menyelidiki insiden, dan membuat timeline serangan
- Pengumpulan artefak forensik, penyimpanan bukti, dan pertimbangan rantai custody
- Mengintegrasikan temuan ke dalam buku pedoman respons insiden (IR) dan alur kerja perbaikan
Otomatisasi, Orkestrasi & Integrasi
- Mengotomatiskan hunt rutin dan pengayaan peringatan menggunakan skrip dan konektor
- Mengintegrasikan OpenEDR dengan SIEM, SOAR, dan platform intelijen ancaman
- Penskalaan telemetri, retensi, dan pertimbangan operasional untuk penyebaran enterprise
Kasus Penggunaan Lanjutan & Kolaborasi Red Team
- Menyimulasikan perilaku lawan untuk validasi: latihan tim ungu dan emulasi berbasis ATT&CK
- Studi kasus: hunting dunia nyata dan analisis pasca-insiden
- Merancang siklus perbaikan berkelanjutan untuk cakupan deteksi
Laboratorium Capstone & Presentasi
- Kapsonik terbimbing: hunting penuh dari hipotesis hingga konten dan analisis penyebab utama menggunakan skenario lab
- Presentasi peserta tentang temuan dan mitigasi yang direkomendasikan
- Penutup kursus, distribusi materi, dan langkah selanjutnya yang disarankan
Persyaratan
- Pemahaman tentang dasar-dasar keamanan titik akhir
- Pengalaman dengan analisis log dan administrasi Linux/Windows dasar
- Kenalan dengan teknik serangan umum dan konsep respons insiden
Audience
- Analis pusat operasi keamanan (SOC)
- Threat hunter dan respons insiden
- Insinyur keamanan yang bertanggung jawab atas peningkatan deteksi dan telemetri
Testimoni (5)
Sangat jelas dan dengan contoh yang sangat baik
Carlo Beccia - Aethra Telecomunications SRL
Kursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Diterjemahkan Mesin
Instruktur sangat berpengetahuan dan meluangkan waktu untuk memberikan wawasan yang sangat baik tentang masalah keamanan siber. Banyak contoh ini dapat digunakan atau dimodifikasi untuk peserta didik kami dan menciptakan aktivitas pelajaran yang sangat menarik.
Jenna - Merthyr College
Kursus - Fundamentals of Corporate Cyber Warfare
Diterjemahkan Mesin
Keterampilan pentester apa yang ditunjukkan oleh instruktur
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kursus - Ethical Hacker
Diterjemahkan Mesin
Instruktur memiliki pengetahuan yang sangat luas dan berkomitmen pada apa yang dia lakukan. Dia mampu menarik minat peserta dengan kursusnya. Ruang lingkup pelatihan sepenuhnya memenuhi harapan saya.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kursus - MasterClass Certified Ethical Hacker Program
Diterjemahkan Mesin
Semuanya sangat baik
Manar Abu Talib - Dubai Electronic Security Center
Kursus - MITRE ATT&CK
Diterjemahkan Mesin