Kerangka Materi
Pengenalan & Orientasi Kursus
- Tujuan kursus, hasil yang diharapkan, dan pengaturan lingkungan lab
- Arsitektur EDR tingkat tinggi dan komponen OpenEDR
- Peninjauan kerangka MITRE ATT&CK dan dasar-dasar perburuan ancaman
Penarikan OpenEDR & Pengumpulan Telemetri
- Pemasangan dan pengkonfigurasian agen OpenEDR pada endpoint Windows
- Komponen server, pipeline ingest data, dan pertimbangkan penyimpanan
- Pengkonfigurasian sumber telemetri, normalisasi peristiwa, dan pengayaan
Memahami Telemetri Endpoint & Pemodelan Peristiwa
- Jenis peristiwa endpoint utama, bidang, dan bagaimana mereka dipetakan ke teknik ATT&CK
- Penyaringan peristiwa, strategi korelasi, dan teknik pengurangan derau
- Membuat sinyal deteksi yang andal dari telemetri berfidelitas rendah
Pemetaan Deteksi ke MITRE ATT&CK
- Menerjemahkan telemetri menjadi cakupan teknik ATT&CK dan celah deteksi
- Menggunakan ATT&CK Navigator dan mendokumentasikan keputusan pemetaan
- Memprioritaskan teknik untuk perburuan berdasarkan risiko dan ketersediaan telemetri
Metodologi Perburuan Ancaman
- Perburuan berbasis hipotesis vs investigasi yang dipimpin indikator
- Pengembangan playbook perburuan dan alur kerja penemuan iteratif
- Lab perburuan hands-on: mengidentifikasi gerakan lateral, persistensi, dan pola eskalasi priviledge
Rekayasa Deteksi & Penyesuaian
- Merancang aturan deteksi menggunakan korelasi peristiwa dan baseline perilaku
- Pengujian aturan, penyesuaian untuk mengurangi positif palsu, dan mengukur efektivitas
- Membuat tanda tangan dan konten analitik untuk penggunaan ulang di lingkungan
Respons Insiden & Analisis Akar Penyebab dengan OpenEDR
- Menggunakan OpenEDR untuk triase peringatan, menginvestigasi insiden, dan menyusun garis waktu serangan
- Pengumpulan artefak forensik, preservasi bukti, dan pertimbangkan rantai kustodi
- Mengintegrasikan temuan ke dalam playbook IR dan alur kerja remediasi
Otomasi, Orkestrasi & Integrasi
- Mengotomasi perburuan rutin dan pengayaan peringatan menggunakan script dan konektor
- Mengintegrasikan OpenEDR dengan platform SIEM, SOAR, dan kecerdasan ancaman
- Penskalaan telemetri, retensi, dan pertimbangkan operasional untuk deployment perusahaan
Kasus Penggunaan Lanjutan & Kolaborasi Red Team
- Mensimulasikan perilaku adversary untuk validasi: latihan purple-team dan emulasi berbasis ATT&CK
- Studi kasus: perburuan dunia nyata dan analisis pasca-insiden
- Merancang siklus perbaikan berkelanjutan untuk cakupan deteksi
Lab Capstone & Presentasi
- Capstone terarah: perburuan lengkap dari hipotesis melalui penahanan dan analisis akar penyebab menggunakan skenario lab
- Presentasi peserta tentang temuan dan mitigasi yang disarankan
- Penutupan kursus, distribusi materi, dan langkah selanjutnya yang disarankan
Persyaratan
- Pemahaman tentang dasar-dasar keamanan endpoint
- Pengalaman dengan analisis log dan administrasi dasar Linux/Windows
- Kenalan dengan teknik serangan umum dan konsep respons insiden
Auditor Target
- Analis pusat operasi keamanan (SOC)
- Pemburu ancaman dan penangani insiden
- Insinyur keamanan yang bertanggung jawab untuk rekayasa deteksi dan telemetri
Testimoni (2)
Klaritas dan kecepatan penjelasan
Federica Galeazzi - Aethra Telecomunications SRL
Kursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Diterjemahkan Mesin
Ini memberi saya wawasan yang saya butuhkan :) Saya baru saja mulai mengajar untuk kualifikasi BTEC Level 3 dan ingin memperluas pengetahuan saya di bidang ini.
Otilia Pasareti - Merthyr College
Kursus - Fundamentals of Corporate Cyber Warfare
Diterjemahkan Mesin