Hubungi Kami

Kerangka Materi

Modul 1: Dasar-dasar SIEM, Arsitektur, dan Tinjauan Ekosistem

Membangun pemahaman komprehensif tentang dasar-dasar SIEM (Security Information and Event Management), arsitektur platform IBM QRadar, integrasi ekosistemnya, dan lanskap analitik keamanan yang lebih luas termasuk XDR, SOAR, dan platform kecerdasan ancaman.

1.1 Dasar-dasar Analitik Keamanan dan SIEM

  • Lanskap SIEM: evolusi dari manajemen log ke analitik keamanan
  • SIEM vs. SOAR vs. XDR: memahami konvergensi alat keamanan
  • Komponen inti SIEM: pengumpulan log, normalisasi, korelasi, dan pelaporan peringatan
  • Alur kerja analis SOC: deteksi, triase, investigasi, dan respons
  • Tinjauan kerangka kerja MITRE ATT&CK dan perannya dalam pemetaan SIEM

1.2 Arsitektur Platform IBM QRadar

  • Arsitektur QRadar on-premises: Event Processor, Log Manager, Console, dan Flow Processor
  • QRadar on Cloud: arsitektur multi-tenant, model ingestion, dan skalabilitas
  • QRadar Hybrid Cloud deployment: menggabungkan kemampuan on-prem dan cloud
  • Opsi deployment: Virtual Appliances, Hardware Appliances, dan SaaS
  • High Availability (HA) dan konfigurasi Active-Passive vs. Active-Active

1.3 Komponen QRadar dan Navigasi Console

  • IBM QRadar Console: tinjauan antarmuka, ruang kerja, dasbor, dan navigasi
  • Complementing Apps, QRadar App Framework, dan IBM App Exchange
  • Context Explorer, Risk Analyzer, dan integrasi kecerdasan ancaman
  • Model data: Hosts, Devices, Protocols, dan Categories di QRadar

1.4 Ekosistem QRadar

  • IBM QRadar SOAR: integrasi orkestrasi keamanan dan respons otomatis
  • IBM QRadar EDR: integrasi deteksi dan respons endpoint
  • Integrasi Kecerdasan Ancaman (feed VTI, feed ancaman kustom)
  • Integrasi dengan alat SIEM: Splunk, Elastic SIEM, IBM QRadar (manajemen sumber log)

1.5 Integrasi dengan IBM Security Suite

  • Integrasi IBM QRadar SOAR untuk otomasi dan orkestrasi playbook
  • Integrasi IBM QRadar EDR untuk telemetri endpoint
  • Integrasi IBM QRadar VTI (Kerentanan dan Kecerdasan Ancaman)
  • Aplikasi dan add-on IBM QRadar App Exchange
  • Integrasi IBM QRadar Network Integration Platform (NFI)

Kompetensi yang Sejalan dengan Pasar: Dasar-dasar SIEM, Manajemen Informasi dan Peristiwa Keamanan, Arsitektur Platform IBM QRadar, Deployment QRadar On-Prem, Arsitektur Cloud QRadar, Keamanan Hybrid Cloud, Operasi SOC dan SIEM, Analitik Keamanan, Integrasi XDR, Integrasi Platform SOAR, Platform Kecerdasan Ancaman (TIP), Pemetaan Kerangka Kerja MITRE ATT&CK, Konvergensi Alat Keamanan, Arsitektur Keamanan Perusahaan, Manajemen Log dan Analitik, Skalabilitas dan Perencanaan Kapasitas SIEM, Konfigurasi High-Availability (HA), Navigasi dan Konfigurasi QRadar Console

Modul 2: Manajemen Sumber Log, Ingest Data, dan Normalisasi

Pembahasan mendalam tentang konfigurasi sumber log, strategi pengumpulan data, normalisasi log, dan protokol yang esensial untuk membangun visibilitas keamanan enterprise-wide di lingkungan on-prem, cloud, dan hybrid.

2.1 Konfigurasi Sumber Log dan Protokol

  • Metode pengumpulan log: Syslog (RSYSLOG), Network Connections (CEF), Common Event Format (CEF), dan QRadar Common Event Format (CEF)
  • Protokol CEF: header, nama ekstensi, ekstensi kustom, dan pemetaan CEF-to-CEF
  • Pengumpulan log berbasis jaringan: NetFlow v5/v9, IPFIX (sFlow)
  • Pengumpulan berbasis agen (IBM QRadar Agent) untuk visibilitas endpoint
  • Konfigurasi sumber log Active Directory, DNS, DHCP, HTTP, SMTP, dan database
  • Praktik terbaik deployment sumber log: sumber throughput tinggi, kompresi, dan enkripsi

2.2 Ingest Data dan Perencanaan Kapasitas

  • Memahami volume file log harian (GLP) dan kapasitas ingest data peristiwa harian
  • Kebijakan retensi data dan manajemen retensi yang didorong kepatuhan
  • Prioritas sumber log dan filtrasi peristiwa untuk mengontrol biaya
  • Perencanaan kapasitas untuk deployment SIEM skala enterprise
  • Perhitungan sizing dan optimasi kinerja untuk lingkungan skala besar

2.3 Normalisasi dan Klasifikasi Log

  • QRadar Normalization Engine: memetakan format log native ke protokol QRadar
  • Log Source Property Manager dan pemetaan protokol
  • Penciptaan sumber log kustom untuk log proprietary
  • Pemetaan peristiwa, aliran, dan sumber log
  • Aturan normalisasi dan troubleshooting masalah parsing

Kompetensi yang Sejalan dengan Pasar: Manajemen Sumber Log, Konfigurasi Syslog, Protokol CEF, Network Connections (CEF), Deployment QRadar Agent, Pengumpulan Log Active Directory, Pengumpulan Log DNS dan DHCP, Pengumpulan Log HTTP/S dan SMTP, Integrasi Pengumpulan Log Database (CEF), Pengumpulan NetFlow dan IPFIX, Deployment SIEM Tanpa Agen, Strategi Pengumpulan Log Enterprise, Normalisasi Log, Pemetaan Protokol, Konfigurasi Sumber Log Kustom, Parsing dan Klasifikasi Peristiwa, Estimasi Volume Log Harian (DLV), Perencanaan Kapasitas SIEM, Penalaan Kinerja untuk SIEM Skala Besar, Retensi Data yang Didorong Kepatuhan

Modul 3: Deteksi, Korelasi, dan Pengembangan Aturan

Inti dari operasi SIEM: membangun, menguji, dan mengelola aturan deteksi dari aturan peristiwa sederhana hingga aturan korelasi senyawa kompleks yang mengidentifikasi serangan, anomali, dan pelanggaran kebijakan.

Inti dari operasi SIEM: membangun, menguji, dan mengelola aturan deteksi dari aturan peristiwa sederhana hingga aturan korelasi senyawa kompleks yang mengidentifikasi serangan, anomali, dan pelanggaran kebijakan.

3.1 Aturan Peristiwa dan Aturan Agregasi

  • Aturan Peristiwa: memfilter, mengekstrak field, dan membuat atribut kustom dari peristiwa mentah
  • Aturan Agregasi: menghitung dan mengelompokkan peristiwa berdasarkan IP, protokol, pengguna, dll.
  • Aksi aturan agregasi: notifikasi, ambang batas penghitung, dan properti kustom
  • Aktivasi aturan, urutan aturan, dan logika eksekusi aturan

3.2 Aturan Korelasi Senyawa

    • Membangun aturan korelasi senyawa: menggabungkan data dari berbagai sumber
      • Jenis aturan: Peristiwa, Agregasi, dan Korelasi Senyawa
      • Komponen aturan senyawa: pemicu, agregasi, korelasi, dan aksi
      • Logika korelasi: korelasi temporal, korelasi ambang batas, dan korelasi kontekstual
      • Properti aturan prediksi dan korelasi: tingkat kepercayaan, keparahan, dan eskalasi
      • Menulis aturan korelasi yang efektif: menghindari kelelahan peringatan dan memastikan kualitas sinyal

3.3 Aturan Deteksi untuk Teknik MITRE ATT&CK

      • Aturan yang dipetakan ke teknik MITRE ATT&CK: Initial Access, Execution, Persistence, Privilege Escalation, Defense Evasion, Credential Access, Discovery, Lateral Movement, Collection, Command and Control (C2), Exfiltration
      • Deteksi kustom untuk kategori serangan tertentu:
      • Aturan untuk: Brute Force, Port Scanning, Komunikasi Malware, Ancaman Internal, Pergerakan Lateral, Eskalasi Hak Akses, Ekstraksi Data, Command-and-Control (C2)
      • Aturan untuk: Kegagalan Autentikasi Brute-Force, Port Scanning, SQL Injection, DNS Tunneling, Eskalasi Hak Akses, Pergerakan Lateral via Pass-the-Hash

3.4 Berburu Ancaman dengan Aturan QRadar

      • Metodologi berburu ancaman proaktif menggunakan QRadar
      • Membangun aturan untuk deteksi ancaman unknown/zero-day
      • Aturan analisis perilaku dan deteksi penyimpangan baseline

Kompetensi yang Sejalan dengan Pasar: Pengembangan Aturan Peristiwa, Pembuatan Aturan Agregasi, Pengembangan Aturan Korelasi Senyawa, Desain Aturan Korelasi Kustom, Pemetaan MITRE ATT&CK, Rekayasa Deteksi Ancaman, Pemetaan Teknik Serangan (Initial Access, Execution, Persistence, Privilege Escalation, Defense Evasion, Credential Access, Discovery, Lateral Movement, Collection, Command and Control, Exfiltration), Deteksi Komunikasi Malware, Deteksi SQL Injection, Deteksi DNS Tunneling, Aturan Eskalasi Hak Akses, Deteksi Brute Force, Deteksi Pergerakan Lateral, Deteksi Ancaman Internal, Deteksi Ekstraksi Data, Deteksi Command-and-Control (C2), Manajemen Kelelahan Peringatan, Penalaan dan Optimasi Aturan, Rekayasa Aturan Deteksi SOC, Berburu Ancaman Proaktif

Modul 4: Mesin Offense QRadar dan Investigasi Insiden

Menjelaskan mesin offense QRadar secara mendalam: pembuatan offense, alur kerja investigasi, analisis konteks, manajemen false positive, triase, dan penanganan insiden.

4.1 Mesin Offense

  • Pembuatan, agregasi, dan manajemen siklus hidup offense
  • Properti offense: keparahan, kepercayaan, status, dan atribusi
  • Logika agregasi offense: mengelompokkan peristiwa terkait menjadi insiden yang bermakna
  • Eskalasi offense, penugasan, dan manajemen alur kerja

4.2 Investigasi Insiden dan Analisis Konteks

  • Context Explorer untuk analisis peristiwa mendalam dan rekonstruksi timeline
  • Analisis timeline peristiwa: rekonstruksi kronologis insiden keamanan
  • Analisis alamat IP dan reputasi (Threat Intel) enrichment
  • Konteks pengguna dan aset: aktivitas pengguna, inventaris host, dan analisis risiko aset
  • Peristiwa korelasi dalam tampilan offense dan detail peristiwa
  • Korelasi peristiwa, pengelompokan peristiwa, dan pengumpulan bukti

4.3 Integrasi Kecerdasan Ancaman

  • Integrasi feed Kerentanan dan Kecerdasan Ancaman (VTI)
  • Enrichment kecerdasan ancaman otomatis dengan IBM QRadar VTI
  • Unggahan feed ancaman kustom dan profil aktor ancaman
  • Konteks kecerdasan ancaman dalam offense dan analisis risiko

4.4 Manajemen False Positive dan Penalaan Aturan

  • Mengidentifikasi dan mengklasifikasikan false positive di Offense Engine
  • Aturan penekanan false positive dan alur kerja penekanan
  • Penalaan aturan: mengurangi noise sambil mempertahankan sensitivitas deteksi
  • Dokumentasi insiden false positive untuk perbaikan berkelanjutan

Kompetensi yang Sejalan dengan Pasar: Manajemen Mesin Offense QRadar, Investigasi dan Analisis Insiden, Investigasi Ancaman, Penggunaan Context Explorer, Analisis Timeline Peristiwa, Analisis Reputasi IP, Analisis Risiko Aset, Enrichment Kecerdasan Ancaman, Integrasi Feed VTI, Manajemen False Positive, Penalaan Peringatan dan Pengurangan Noise, Alur Kerja Respons Insiden SOC, Siklus Hidup Insiden Keamanan, Analisis Indikator Kompromi, Atribusi Ancaman Siber

Modul 5: Manajemen Kerentanan QRadar (QVM) dan Manajemen Risiko (QRM)

Pembahasan mendalam tentang IBM QVM: integrasi pemindaian kerentanan, prioritas kerentanan berbasis risiko, konfigurasi manajemen risiko, dan penilaian postur keamanan yang didorong oleh risiko.

5.1 IBM QRadar Vulnerability Manager (QVM)

  • Arsitektur QVM: integrasi dengan scanner Nessus, Qualys, dan Rapid7
  • Alur kerja pemindaian kerentanan dan penjadwalan pemindaian
  • Parsing hasil penilaian kerentanan dan integrasi QRadar
  • Korelasi skor CVSS dan klasifikasi keparahan kerentanan
  • Analisis tren kerentanan dan prioritas remediasi

5.2 IBM QRadar Risk Manager (QRM)

  • Arsitektur QRM: mesin perhitungan risiko dan metodologi penilaian skor risiko
  • Konfigurasi aturan risiko: kritisitas aset, kemungkinan eksploitasi kerentanan, profil risiko aset
  • Perhitungan skor risiko: menggabungkan data kerentanan, kecerdasan ancaman, data offense, dan nilai aset
  • Peringkat aset berbasis risiko dan konfigurasi dasbor risiko
  • Prioritas aset berbasis risiko dan prioritas remediasi berbasis risiko

Kompetensi yang Sejalan dengan Pasar: Penilaian dan Manajemen Kerentanan, IBM QRadar Vulnerability Manager (QVM), Korelasi Skor CVE, Integrasi Pemindaian Kerentanan, Integrasi Qualys/Nessus, Prioritas Kerentanan Berbasis Risiko, IBM QRadar Risk Manager (QRM), Perhitungan Skor Risiko, Penilaian Kritisitas Aset, Remediasi Berbasis Risiko, Konfigurasi Dasbor Risiko, Analisis Tren Kerentanan, Manajemen Kerentanan Enterprise, Penilaian dan Manajemen Risiko Enterprise

Modul 6: QRadar SOAR, Otomasi, dan Respons Insiden

Menjelaskan IBM QRadar SOAR (Security Orchestration, Automation, and Response), orkestrasi playbook, otomasi runbook, dan otomasi respons insiden yang esensial untuk operasi SOC modern.

6.1 Tinjauan IBM QRadar SOAR

  • Orkestrasi keamanan dan respons otomatis: definisi dan nilai
  • Arsitektur dan komponen QRadar SOAR: playbook, insiden, aksi otomasi, dan aksi data
  • Integrasi QRadar SOAR: menghubungkan SIEM, EDR, kecerdasan ancaman, dan sistem tiket (ServiceNow, Jira)
  • SOAR vs. otomasi tradisional: orkestrasi alur kerja berbasis playbook

6.2 Desain dan Eksekusi Playbook

  • Pembuatan playbook: membangun alur kerja investigasi dan respons otomatis
  • Pemicu playbook: pembuatan offense, pemicu aturan, dan aktivasi manual
  • Aksi playbook: memperkaya alamat IP, memblokir IP, membuat tiket, menanyakan feed ancaman
  • Kondisi playbook dan logika percabangan

6.3 Otomasi Respons Insiden

  • Respons insiden otomatis: dari peringatan hingga mitigasi dalam hitungan menit
  • Berburu ancaman otomatis: investigasi ancaman berbasis playbook
  • Isolasi insiden otomatis: pemblokiran IP, isolasi endpoint, dan suspensi akun
  • Alur kerja respons insiden otomatis untuk ransomware, phishing, serangan brute-force, dan ancaman internal

6.4 Integrasi dengan Sistem Eksternal

  • Integrasi QRadar SOAR dengan ServiceNow, Jira, Slack, email, dan sistem berbasis webhook
  • Integrasi API kustom dengan platform Kecerdasan Ancaman
  • Integrasi EDR untuk aksi endpoint otomatis
  • Otomasi analisis payload (file, URL, domain)

Kompetensi yang Sejalan dengan Pasar: Orkestrasi Keamanan, AI Otomasi dan Respons (SOAR), IBM QRadar SOAR, Otomasi Playbook, Desain Runbook, Orkestrasi Alur Kerja Respons Insiden Otomatis, Otomasi Keamanan Berbasis API, Integrasi Kecerdasan Ancaman, Otomasi Isolasi Insiden, Analisis Ancaman Otomatis, Integrasi ServiceNow untuk Keamanan, Otomasi Sistem Tiket, Otomasi Respons Endpoint, Otomasi Blacklisting IP, Otomasi Respons Phishing, Otomasi Respons Ransomware

Modul 7: Forensik QRade, Forensik Jaringan, dan Analisis Data

Menjelaskan QRadar Incident Forensics (QRIF) dan kemampuan investigasi forensik, forensik jaringan (NFI) untuk analisis penangkapan paket, dan teknik analisis forensik yang digunakan dalam investigasi insiden.

7.1 IBM QRadar Forensics (QRIF)

  • QRIF: pengumpulan dan penyimpanan data forensik untuk investigasi
  • Sumber data forensik: penangkapan paket, log peristiwa, dan forensik endpoint
  • Analisis forensik: rekonstruksi timeline, analisis file, dan analisis forensik jaringan
  • Preservasi bukti forensik dan chain-of-custodianship
  • Alat dan teknik analisis forensik di dalam QRIF

7.2 Forensik dan Inspeksi Jaringan (NFI)

  • Forensik jaringan: analisis penangkapan paket dan inspeksi trafik jaringan
  • Analisis data aliran: NetFlow, sFlow, dan IPFIX di forensik jaringan QRadar
  • Analisis protokol: HTTP, DNS, SMTP, SSH, FTP, dan inspeksi protokol kustom
  • Deteksi ancaman melalui forensik jaringan: C2 beaconing, ekstraksi data, dan deteksi pergerakan lateral
  • Identifikasi pola trafik yang mencurigakan

7.3 Analisis Perilaku Pengguna dan Entitas (UEBA)

  • UEBA: memahami baseline perilaku pengguna dan deteksi anomali
  • Sumber data UEBA: Active Directory, log proxy, log endpoint, log DLP, log autentikasi, log cloud
  • Pemeringkatan UEBA: skor risiko pengguna dan skor risiko entitas
  • Deteksi ancaman berbasis UEBA: akun yang terkompromi, ancaman internal, dan ekstraksi data

Kompetensi yang Sejalan dengan Pasar: QRadar Incident Forensics (QRIF), Pengumpulan Data Forensik, Investigasi dan Analisis Forensik, Forensik Jaringan, Analisis Penangkapan Paket, Analisis Data Aliran, Deteksi Ancaman Melalui Forensik Jaringan, Analisis Perilaku Pengguna dan Entitas (UEBA), Deteksi Anomali Pengguna, Deteksi Ancaman Internal, Deteksi Akun yang Terkompromi, Ekstraksi Data melalui Perilaku Pengguna, Deteksi C2 Beaconing, Pergerakan Lateral melalui Forensik Jaringan, Digital Forensics and Incident Response (DFIR), Preservasi Bukti dan Chain of Custody, Analisis Protokol, Forensik Log Keamanan, Berburu Ancaman melalui Analitik Jaringan

Modul 8: SIEM Cloud, SIEM-as-Code, Kepatuhan, dan Operasi SIEM

Menilai operasi IBM QRadar, skalabilitas, pelaporan kepatuhan, integrasi SIEM cloud, praktik deteksi-sebagai-kode, dan tata kelola SOC yang esensial untuk deployment SIEM skala enterprise.

8.1 Operasi dan Administrasi QRadar

  • Administrasi QRadar: peran pengguna, izin, dan kebijakan keamanan
  • Audit konfigurasi QRadar dan log akses
  • Laporan terjadwal dan desain laporan kustom untuk manajemen dan kepatuhan
  • Tugas terjadwal: backup/restore, pembersihan database, dan pemeliharaan
  • Konfigurasi server Syslog untuk forward log SIEM
  • Pembaruan perangkat lunak dan manajemen patch untuk perangkat QRadar

8.2 Pelaporan Kepatuhan dan Pemetaan Regulasi

  • Kebutuhan SIEM PCI DSS dan pelaporan kepatuhan QRadar
  • Pemetaan kepatuhan HIPAA, GDPR, SOX, NIST CSF, dan ISO 27001 dengan laporan QRadar
  • Pelaporan audit regulasi: template laporan kustom untuk auditor PCI DSS dan HIPAA
  • Monitoring kepatuhan real-time dan dasbor kepatuhan berkelanjutan

8.3 SIEM-as-Code dan Infrastructure as Code

  • Manajemen aturan SIEM dengan kontrol versi: deployment aturan berbasis Git
  • Terraform dan Ansible untuk provisioning dan konfigurasi perangkat QRadar
  • Pipa CI/CD untuk aturan SIEM dan playbook
  • Otomasi berbasis API QRadar untuk deployment dan manajemen aturan

8.4 SIEM Cloud dan Keamanan Hybrid Cloud

  • Integrasi sumber log Cloud: AWS CloudTrail, Microsoft Sentinel, GCP Audit Logs, Azure Monitor
  • Strategi SIEM native-cloud: SIEM untuk lingkungan SaaS (AWS, Azure, GCP, Office 365, AWS)
  • microsoft Sentinel, Azure Sentinel, AWS CloudWatch Logs, Google Cloud Logging integrasi SIEM
  • Monitoring identitas dan akses cloud: IAM, Active Directory, Entra ID
  • Perlindungan workload cloud dan integrasi SIEM

8.5 Deteksi Ancaman Identitas

  • Identitas sebagai batas ancaman baru: deteksi kompromi akun
  • Deteksi ancaman Active Directory: Kerberoasting, AS-REP roasting, serangan Golden/Sid ticket
  • Deteksi penghindaran multi-factor authentication (MFA)
  • Monitoring Privileged Identity Management (PIM)

8.6 Monitoring Zero Trust

  • Monitoring arsitektur Zero Trust: identitas, perangkat, dan kontrol jaringan
  • Monitoring microsegmentation dan validasi penegakan kebijakan
  • Pelaporan kepatuhan Zero Trust melalui integrasi SIEM

8.7 Operasi SOC dan Tata Kelola SIEM

  • Metriks dan KPI SOC: MTTR (Mean Time to Respond), MTTD untuk monitoring SIEM
  • Penilaian kematangan SOC dan peningkatan SOC yang didorong SIEM
  • Tata kelola SIEM: manajemen aturan, pelacakan false positive, dan perbaikan berkelanjutan
  • Praktik terbaik operasional SIEM: monitoring, pelaporan peringatan, dan prosedur eskalasi

Kompetensi yang Sejalan dengan Pasar: Administrasi QRadar, Operasi dan Manajemen SIEM, Manajemen Kepatuhan SIEM, Pelaporan Kepatuhan SIEM PCI D, Kepatuhan SIEM HIPAA dan GDPR, Kepatuhan SIEM SOX dan ISO 27001, Pemetaan SIEM NIST CSF, Monitoring Kepatuhan Berkelanjutan, Pelaporan Kepatuhan Kustom, SIEM-as-Code dan Infrastructure as Code, Terraform untuk SIEM, Ansible untuk Deployment SIEM, CI/CD untuk Aturan SIEM, Otomasi API QRadar, Integrasi SIEM Cloud, SIEM AWS CloudTrail, Integrasi Microsoft Sentinel, SIEM GCP Cloud Logging, SIEM Azure Monitor, Integrasi SIEM Office 365, SIEM Native-Cloud, Monitoring Zero Trust, Deteksi Ancaman IAM, Deteksi Ancaman Identitas, Deteksi Ancaman Active Directory, Deteksi Serangan Kerberos, Monitoring Identitas Istimewa, Keamanan Multi-Factor Authentication (MFA), Manajemen KPI dan Metrik SOC, Penilaian Kematangan SOC, Praktik Terbaik Operasional SIEM, Tata Kelola Respons Insiden, Manajemen Siklus Hidup Aturan SIEM, Tata Kelola SIEM Enterprise

Modul 9: Proyek Capstone dan Skenario Ancaman Dunia Nyata

Capstone hands-on komprehensif yang mensimulasikan skenario keamanan enterprise termasuk deteksi ancaman, investigasi, dan respons insiden menggunakan IBM QRadar.

9.1 Proyek Capstone: Skenario Keamanan Enterprise

  • Pengaturan lingkungan enterprise yang disimulasikan dengan sumber log dan skenario serangan yang realistis
  • Men-deploy sumber log dan mengkonfigurasi kebijakan pengumpulan log
  • Membangun aturan deteksi yang dipetakan ke MITRE ATT&CK
  • Investigasi data offense dunia nyata di QRadar dan melakukan analisis forensik
  • Merancang dan men-deploy playbook SOAR untuk respons otomatis
  • Membuat laporan kepatuhan untuk PCI DSS, HIPAA, dan GDPR
  • Melakukan perencanaan kapasitas dan menskalakan deployment SIEM

9.2 Skenario Ancaman Dunia Nyata

  • Serangan yang disimulasikan: deployment ransomware, ancaman internal, pergerakan lateral, serangan brute-force, serangan rantai pasokan, dan phishing
  • Deteksi ransomware: pergerakan lateral, penyiapan data, dan deteksi pergerakan lateral
    • Ancaman internal: upaya ekstraksi data dan deteksi anomali
    • Deteksi serangan rantai pasokan: deteksi akses vendor yang terkompromi
    • Respons phishing: alur kerja blokir URL otomatis dan investigasi email
  • Berburu ancaman zero-day: deteksi ancaman unknown menggunakan teknik berburu tanpa aturan
  • Deteksi Advanced Persistent Threat (APT) menggunakan UEBA dan analisis forensik

Kompetensi yang Sejalan dengan Pasar: Pengiriman Proyek Keamanan Capstone, Simulasi SIEM Enterprise, Desain Skenario Ancaman Dunia Nyata, Deployment Aturan Deteksi MITRE ATT&CK, Investigasi Insiden SOC, Desain Playbook QRadar SOAR, Simulasi Respons Ransomware, Deteksi Ancaman Internal, Otomasi Respons Phishing, Deteksi Serangan Rantai Pasokan, Berburu Ancaman Zero-Day, Deteksi Advanced Persistent Threat (APT), Perencanaan Kapasitas dan Skalabilitas SIEM, Pelaporan Multi-Kepatuhan (PCI DSS, HIPAA, GDPR), Respons Ancaman Enterprise, Investigasi Ancaman Forensik, Enrichment Kecerdasan Ancaman, Isolasi Insiden Otomatis, Simulasi Operasi SOC, Praktik Rekayasa SIEM Skala Penuh

Persyaratan

  • Pemahaman tentang keamanan IT

Audience

  • Insinyur Keamanan
 14 Jam

Jumlah Peserta


Harga per Peserta

Kursus Mendatang

Kategori Terkait