Kerangka Materi
Pengenalan & Orientasi Kursus
- Tujuan kursus, hasil yang diharapkan, dan penyiapan lingkungan lab
- Arsitektur EDR tingkat tinggi dan komponen OpenEDR
- Tinjauan kerangka MITRE ATT&CK dan dasar-dasar threat hunting
Penyebaran OpenEDR & Pengumpulan Telemetri
- Menginstal dan mengonfigurasi agen OpenEDR pada titik akhir Windows
- Komponen server, pipeline pengingkatan data, dan pertimbangan penyimpanan
- Mengonfigurasi sumber telemetri, normalisasi peristiwa, dan penambahan nilai
Memahami Telemetri Titik Akhir & Pemodelan Peristiwa
- Jenis peristiwa titik akhir utama, bidang, dan bagaimana mereka dipetakan ke teknik ATT&CK
- Penyaringan peristiwa, strategi korelasi, dan teknik pengurangan noise
- Membuat sinyal deteksi yang andal dari telemetri rendah-fidelity
Memetakan Deteksi ke MITRE ATT&CK
- Menerjemahkan telemetri menjadi cakupan teknik ATT&CK dan celah deteksi
- Menggunakan ATT&CK Navigator dan mendokumentasikan keputusan pemetaan
- Memrioritaskan teknik untuk hunting berdasarkan risiko dan ketersediaan telemetri
Metodologi Threat Hunting
- Hunting berbasis hipotesis vs investigasi yang didorong oleh indikator
- Pengembangan buku pedoman hunting dan alur kerja penemuan iteratif
- Laboratorium hunting langsung: mengidentifikasi pola pergerakan lateral, persistensi, dan eskalasi hak akses
Deteksi Engineering & Penyetelan
- Merancang aturan deteksi menggunakan korelasi peristiwa dan baseline perilaku
- Pengujian aturan, penyesuaian untuk mengurangi false positif, dan pengukuran efektivitas
- Membuat tanda tangan dan konten analitis untuk digunakan kembali di seluruh lingkungan
Respons Insiden & Analisis Penyebab Utama dengan OpenEDR
- Menggunakan OpenEDR untuk menyeleksi peringatan, menyelidiki insiden, dan membuat timeline serangan
- Pengumpulan artefak forensik, penyimpanan bukti, dan pertimbangan rantai custody
- Mengintegrasikan temuan ke dalam buku pedoman respons insiden (IR) dan alur kerja perbaikan
Otomatisasi, Orkestrasi & Integrasi
- Mengotomatiskan hunt rutin dan pengayaan peringatan menggunakan skrip dan konektor
- Mengintegrasikan OpenEDR dengan SIEM, SOAR, dan platform intelijen ancaman
- Penskalaan telemetri, retensi, dan pertimbangan operasional untuk penyebaran enterprise
Kasus Penggunaan Lanjutan & Kolaborasi Red Team
- Menyimulasikan perilaku lawan untuk validasi: latihan tim ungu dan emulasi berbasis ATT&CK
- Studi kasus: hunting dunia nyata dan analisis pasca-insiden
- Merancang siklus perbaikan berkelanjutan untuk cakupan deteksi
Laboratorium Capstone & Presentasi
- Kapsonik terbimbing: hunting penuh dari hipotesis hingga konten dan analisis penyebab utama menggunakan skenario lab
- Presentasi peserta tentang temuan dan mitigasi yang direkomendasikan
- Penutup kursus, distribusi materi, dan langkah selanjutnya yang disarankan
Persyaratan
- Pemahaman tentang dasar-dasar keamanan titik akhir
- Pengalaman dengan analisis log dan administrasi Linux/Windows dasar
- Kenalan dengan teknik serangan umum dan konsep respons insiden
Audience
- Analis pusat operasi keamanan (SOC)
- Threat hunter dan respons insiden
- Insinyur keamanan yang bertanggung jawab atas peningkatan deteksi dan telemetri
Testimoni (2)
Klaritas dan kecepatan penjelasan
Federica Galeazzi - Aethra Telecomunications SRL
Kursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Diterjemahkan Mesin
Ini memberi saya wawasan yang saya butuhkan :) Saya baru saja mulai mengajar untuk kualifikasi BTEC Level 3 dan ingin memperluas pengetahuan saya di bidang ini.
Otilia Pasareti - Merthyr College
Kursus - Fundamentals of Corporate Cyber Warfare
Diterjemahkan Mesin