Hubungi Kami

Kerangka Materi

Modul 1: SIEM/Fondasi, Arsitektur, dan Gambaran Ekosistem

Mempersiapkan pemahaman komprehensif mengenai fondasi SIEM (Security Information and Event Management), arsitektur platform IBM QRadar, integrasi ekosistemnya, serta lanskap analitik keamanan yang lebih luas termasuk XDR, SOAR, dan platform intelijen ancaman.

1.1 Analitik Keamanan dan Fondasi SIEM

  • Lanskap SIEM: evolusi dari manajemen log ke analitik keamanan
  • SIEM vs. SOAR vs. XDR: memahami konvergensi alat keamanan
  • Komponen inti SIEM: pengumpulan log, normalisasi, korelasi, dan pengalermanaan
  • Alur kerja analis SOC: deteksi, triase, investigasi, dan respons
  • Gambaran kerangka MITRE ATT&CK dan perannya dalam pemetaan SIEM

1.2 Arsitektur Platform IBM QRadar

  • Arsitektur QRadar on-premises: Event Processor, Log Manager, Console, dan Flow Processor
  • QRadar on Cloud: arsitektur multi-penyewa, model ingestion, dan skalabilitas
  • Deployment hybrid cloud QRadar: menggabungkan kemampuan on-prem dan cloud
  • Opsi deployment: Virtual Appliances, Hardware Appliances, dan SaaS
  • Ketersediaan Tinggi (HA) dan konfigurasi Active-Passive vs. Active-Active

1.3 Komponen QRadar dan Navigasi Konsol

  • Konsol IBM QRadar: Gambaran antarmuka, ruang kerja, dasbor, dan navigasi
  • Aplikasi Pelengkap, Kerangka Aplikasi QRadar, dan IBM App Exchange
  • Context Explorer, Risk Analyzer, dan integrasi intelijen ancaman
  • Model data: Hosts, Devices, Protocols, dan Categories di QRadar

1.4 Ekosistem QRadar

  • IBM QRadar SOAR: integrasi orkestrasi keamanan dan respons otomatis
  • IBM QRadar EDR: integrasi deteksi dan respons endpoint
  • Integrasi Intelijen Ancaman (umpan VTI, umpan ancaman khusus)
  • Integrasi dengan alat SIEM: Splunk, Elastic SIEM, IBM QRadar (manajemen sumber log)

1.5 Integrasi dengan Suite Keamanan IBM

  • Integrasi IBM QRadar SOAR untuk otomasi dan orkestrasi playbooks
  • Integrasi IBM QRadar EDR untuk telemetri endpoint
  • Integrasi IBM QRadar VTI (Vulnerability and Threat Intelligence)
  • Aplikasi dan add-on IBM QRadar App Exchange
  • Integrasi Platform Integrasi Jaringan QRadar (NFI)

Kompetensi yang Selaras dengan Pasar: Fondasi SIEM, Security Information and Event Management, Arsitektur Platform IBM QRadar, Deployment QRadar On-Prem, Arsitektur Cloud QRadar, Keamanan Hybrid Cloud, Operasi SOC dan SIEM, Analitik Keamanan, Integrasi XDR, Integrasi Platform SOAR, Platform Intelijen Ancaman (TIP), Pemetaan Kerangka MITRE ATT&CK, Konvergensi Alat Keamanan, Arsitektur Keamanan Perusahaan, Manajemen Log dan Analitik, Skalabilitas SIEM dan Perencanaan Kapasitas, Konfigurasi High-Availability (HA), Navigasi dan Konfigurasi Konsol QRadar

Modul 2: Manajemen Sumber Log, Ingestion Data, dan Normalisasi

Eksplorasi mendalam ke konfigurasi sumber log, strategi pengumpulan data, normalisasi log, dan protokol yang penting untuk membangun visibilitas keamanan di seluruh perusahaan di lingkungan on-prem, cloud, dan hybrid.

2.1 Konfigurasi Sumber Log dan Protokol

  • Metode pengumpulan log: Syslog (RSYSLOG), Network Connections (CEF), Common Event Format (CEF), dan QRadar Common Event Format (CEF)
  • Protokol CEF: header, nama ekstensi, ekstensi khusus, dan pemetaan CEF-to-CEF
  • Pengumpulan log berbasis jaringan: NetFlow v5/v9, IPFIX (sFlow)
  • Pengumpulan berbasis agen (IBM QRadar Agent) untuk visibilitas endpoint
  • Konfigurasi sumber log Active Directory, DNS, DHCP, HTTP, SMTP, dan database
  • Praktik terbaik deployment sumber log: sumber throughput tinggi, kompresi, dan enkripsi

2.2 Ingestion Data dan Perencanaan Kapasitas

  • Memahami volume file log harian (GLP) dan kapasitas ingestion data event harian
  • Kebijakan retensi data dan manajemen retensi yang didorong oleh kepatuhan
  • Prioritisasi sumber log dan filtering event untuk mengendalikan biaya
  • Perencanaan kapasitas untuk deployment SIEM skala enterprise
  • Perhitungan sizing dan optimasi kinerja untuk lingkungan skala besar

2.3 Normalisasi dan Klasifikasi Log

  • Mesin Normalisasi QRadar: memetakan format log native ke protokol QRadar
  • Pemilik Properti Sumber Log dan pemetaan protokol
  • Pembuatan sumber log kustom untuk log proprietary
  • Pemetaan event, flow, dan sumber log
  • Aturan normalisasi dan penelusuran masalah parsing

Kompetensi yang Selaras dengan Pasar: Manajemen Sumber Log, Konfigurasi Syslog, Protokol CEF, Network Connections (CEF), Deployment QRadar Agent, Pengumpulan Log Active Directory, Pengumpulan Log DNS dan DHCP, Pengumpulan Log HTTP/S dan SMTP, Integrasi Pengumpulan Log Database (CEF), Pengumpulan NetFlow dan IPFIX, Deployment SIEM Agentless, Strategi Pengumpulan Log Perusahaan, Normalisasi Log, Pemetaan Protokol, Konfigurasi Sumber Log Kustom, Parsing dan Klasifikasi Event, Estimasi Daily Log Volume (DLV), Perencanaan Kapasitas SIEM, Penyetelan Kinerja untuk SIEM Skala Besar, Retensi Data yang Didorong oleh Kepatuhan

Modul 3: Deteksi, Korelasi, dan Pengembangan Aturan

Inti operasi SIEM: membangun, menguji, dan mengelola aturan deteksi dari aturan event sederhana hingga aturan korelasi majemuk kompleks yang mengidentifikasi serangan, anomali, dan pelanggaran kebijakan.

Inti operasi SIEM: membangun, menguji, dan mengelola aturan deteksi dari aturan event sederhana hingga aturan korelasi majemuk kompleks yang mengidentifikasi serangan, anomali, dan pelanggaran kebijakan.

3.1 Aturan Event dan Aturan Aggregasi

  • Aturan Event: filtering, ekstraksi bidang, dan pembuatan atribut khusus dari event mentah
  • Aturan Aggregasi: menghitung dan mengelompokkan event berdasarkan IP, protokol, pengguna, dll.
  • Aksi aturan agregasi: notifikasi, ambang batas counter, dan properti kustom
  • Aktivasi aturan, urutan aturan, dan logika eksekusi aturan

3.2 Aturan Korelasi Majemuk

    • Membangun aturan korelasi majemuk: menggabungkan data dari berbagai sumber
      • Jenis aturan: Event, Aggregation, dan Korelasi Majemuk
      • Komponen aturan majemuk: pemicu, agregasi, korelasi, dan aksi
      • Logika korelasi: korelasi temporal, korelasi ambang batas, dan korelasi kontekstual
      • Properti aturan prediktif dan korelasi: tingkat kepercayaan, severity, dan eskalasi
      • Menulis aturan korelasi yang efektif: menghindari alert fatigue dan memastikan kualitas signal

3.3 Aturan Deteksi untuk Teknik MITRE ATT&CK

      • Aturan yang dipetakan ke teknik MITRE ATT&CK: Initial Access, Execution, Persistence, Privilege Escalation, Defense Evasion, Credential Access, Discovery, Lateral Movement, Collection, Command and Control (C2), Exfiltration
      • Deteksi khusus untuk kategori serangan tertentu:
      • Aturan untuk: Brute Force, Port Scanning, Komunikasi Malware, Insider Threat, Lateral Movement, Privilege Escalation, Data Exfiltration, Command-and-Control (C2)
      • Aturan untuk: Kegagalan Otentikasi Brute-Force, Port Scanning, SQL Injection, DNS Tunneling, Privilege Escalation, Lateral Movement via Pass-the-Hash

3.4 Berburu Ancaman dengan Aturan QRadar

      • Metodologi berburu ancaman proaktif menggunakan QRadar
      • Membuat aturan untuk deteksi ancaman unknown/zero-day
      • Analisis perilaku dan aturan detikasi penyimpangan baseline

Kompetensi yang Selaras dengan Pasar: Pengembangan Aturan Event, Pembuatan Aturan Aggregasi, Pengembangan Aturan Korelasi Majemuk, Desain Aturan Korelasi Khusus, Pemetaan MITRE ATT&CK, Teknik Deteksi Ancaman, Pemetaan Teknik Serangan (Initial Access, Execution, Persistence, Privilege Escalation, Defense Evasion, Credential Access, Discovery, Lateral Movement, Collection, Command and Control, Exfiltration), Deteksi Komunikasi Malware, Deteksi SQL Injection, Deteksi DNS Tunneling, Aturan Privilege Escalation, Deteksi Brute Force, Deteksi Lateral Movement, Deteksi Insider Threat, Deteksi Data Exfiltration, Deteksi Command-and-Control (C2), Manajemen Alert Fatique, Penyetelan dan Optimasi Aturan, Teknikologi Aturan Deteksi SOC, Berburu Ancaman Proaktif

Modul 4: Mesin Offense QRadar dan Investigasi Insiden

Mencakup mesin offense QRadar secara mendalam: pembuatan offense, alur kerja investigasi, analisis konteks, manajemen false positive, triase, dan penanganan insiden.

4.1 Mesin Offense

  • Pembuatan, agregasi, dan manajemen siklus hidup offense
  • Properti offense: severity, confidence, status, dan attribution
  • Logika agregasi offense: mengelompokkan event terkait menjadi insiden yang bermakna
  • Eskalasi offense, penugasan, dan manajemen alur kerja

4.2 Investigasi Insiden dan Analisis Konteks

  • Context Explorer untuk analisis event mendalam dan rekonstruksi timeline
  • Analisis timeline event: rekonstruksi kronologis insiden keamanan
  • Analisis alamat IP dan pengayaan reputasi (Intel Threat)
  • Konteks pengguna dan aset: aktivitas pengguna, inventaris host, dan analisis risiko aset
  • Event korelasi di tampilan detail offense dan event
  • Korelasi event, pengelompokan event, dan pengumpulan bukti

4.3 Integrasi Intelijen Ancaman

  • Mengintegrasikan umpan Vulnerability and Threat Intelligence (VTI)
  • Pengayaan intelijen ancaman otomatis dengan IBM QRadar VTI
  • Unggahan umpan ancaman khusus dan profil aktor ancaman
  • Konteks intelijen ancaman dalam offense dan analisis risiko

4.4 Manajemen False Positive dan Penyetelan Aturan

  • Mengidentifikasi dan mengklasifikasikan false positive di Mesin Offense
  • Aturan peredam false positive dan alur kerja peredaman
  • Penyetelan aturan: mengurangi noise sambil mempertahankan sensitivitas deteksi
  • Dokumentasi insiden false positive untuk peningkatan berkelanjutan

Kompetensi yang Selaras dengan Pasar: Manajemen Mesin Offense QRadar, Investigasi dan Analisis Insiden, Investigasi Ancaman, Penggunaan Context Explorer, Analisis Timeline Event, Analisis Reputasi IP, Analisis Risiko Aset, Pengayaan Intelijen Ancaman, Integrasi Umpan VTI, Manajemen False Positive, Penyetelan Alert dan Pengurangan Noise, Alur Kerja Respons Insiden SOC, Siklus Hidup Insiden Keamanan, Analisis Indikator Kompromi, Attribusi Ancaman Siber

Modul 5: Manajemen Kerentanan QRadar (QVM) dan Risk Manager (QRM)

Eksplorasi mendalam ke IBM QVM: integrasi pemindaian kerentanan, prioritas kerentanan berbasis risiko, konfigurasi manajemen risiko, dan penilaian postura keamanan yang didorong oleh risiko.

5.1 IBM QRadar Vulnerability Manager (QVM)

  • Arsitektur QVM: integrasi dengan scanner Nessus, Qualys, dan Rapid7
  • Alur kerja pemindaian kerentanan dan penjadwalan pemindaian
  • Parsing hasil penilaian kerentanan dan integrasi QRadar
  • Korelasi skor CVSS dan klasifikasi severity kerentanan
  • Analisis tren kerentanan dan prioritas remediasi

5.2 IBM QRadar Risk Manager (QRM)

  • Arsitektur QRM: mesin perhitungan risiko dan metodologi penilaian risiko
  • Konfigurasi aturan risiko: kritikalitas aset, kemungkinan eksploitasi kerentanan, profil risiko aset
  • Perhitungan skor risiko: menggabungkan data kerentanan, intel ancaman, data offense, dan nilai aset
  • Peringkat aset berbasis risiko dan konfigurasi dasbor risiko
  • Prioritas aset berbasis risiko dan prioritas remediasi berbasis risiko

Kompetensi yang Selaras dengan Pasar: Penilaian dan Manajemen Kerentanan, IBM QRadar Vulnerability Manager (QVM), Korelasi Skor CVE, Integrasi Pemindaian Kerentanan, Integrasi Qualys/Nessus, Prioritas Kerentanan Berbasis Risiko, IBM QRadar Risk Manager (QRM), Perhitungan Skor Risiko, Penilaian Kritikalitas Aset, Remediasi Berbasis Risiko, Konfigurasi Dasbor Risiko, Analisis Tren Kerentanan, Manajemen Kerentanan Perusahaan, Penilaian dan Manajemen Risiko Perusahaan

Modul 6: QRadar SOAR, Otomasi, dan Respons Insiden

Mencakup IBM QRadar SOAR (Security Orchestration, Automation, and Response), orkestrasi playbook, automasi runbook, dan otomasi respons insiden yang penting untuk operasi SOC modern.

6.1 Gambaran Umum IBM QRadar SOAR

  • Orkestrasi keamanan dan respons otomatis: definisi dan nilai
  • Arsitektur dan komponen QRadar SOAR: playbooks, insiden, aksi otomasi, dan aksi data
  • Integrasi QRadar SOAR: menghubungkan SIEM, EDR, intelijen ancaman, dan sistem tiket (ServiceNow, Jira)
  • SOAR vs. otomasi tradisional: orkestrasi alur kerja berbasis playbook

6.2 Desain dan Eksekusi Playbook

  • Pembuatan playbook: membangun alur kerja investigasi dan respons otomatis
  • Pemicu playbook: pembuatan offense, pemicu aturan, dan aktivasi manual
  • Aksi playbook: pengayaan alamat IP, pemblokiran IP, pembuatan tiket, kueri umpan ancaman
  • Kondisi dan logika percabangan playbook

6.3 Otomasi Respons Insiden

  • Respons insiden otomatis: dari alert hingga containment dalam hitungan menit
  • Berburu ancaman otomatis: investigasi ancaman berbasis playbook
  • Kontainment insiden otomatis: pemblokiran IP, isolasi endpoint, dan penangguhan akun
  • Alur kerja respons insiden otomatis untuk ransomware, phishing, serangan brute-force, dan insider threats

6.4 Integrasi dengan Sistem Eksternal

  • Integrasi QRadar SOAR dengan ServiceNow, Jira, Slack, email, dan sistem berbasis webhook
  • Integrasi API kustom dengan platform Intelijen Ancaman
  • Integrasi EDR untuk aksi endpoint otomatis
  • Otomasi analisis payload (file, URL, domain)

Kompetensi yang Selaras dengan Pasar: Orkestrasi Keamanan, Otomasi AI dan Respons (SOAR), IBM QRadar SOAR, Otomasi Playbook, Desain Runbook, Orkestrasi Alur Kerja Respons Insiden Otomatis, Otomasi Keamanan Berbasis API, Integrasi Intelijen Ancaman, Kontainment Insiden Otomatis, Analisis Ancaman Otomatis, Integrasi ServiceNow untuk Keamanan, Otomasi Sistem Tiket, Otomasi Respons Endpoint, Pemblokiran IP Otomatis, Otomasi Respons Phishing, Otomasi Respons Ransomware

Modul 7: Forensika QRade, Forensika Jaringan, dan Analisis Data

Mencakup Forensika Insiden QRadar (QRIF) dan kemampuan investigasi forensik, forensika jaringan (NFI) untuk analisis tangkapan paket, serta teknik analisis forensik yang digunakan dalam investigasi insiden.

7.1 IBM QRadar Forensics (QRIF)

  • QRIF: pengumpulan dan penyimpanan data forensik untuk investigasi
  • Sumber data forensik: tangkapan paket, log event, dan forensik endpoint
  • Analisis forensik: rekonstruksi timeline, analisis file, dan analisis forensik jaringan
  • Pelestarian bukti forensik dan rantai kepemilikan
  • Alat dan teknik analisis forensik dalam QRIF

7.2 Forensika Jaringan dan Inspeksi (NFI)

  • Forensika jaringan: analisis tangkapan paket dan inspeksi lalu lintas jaringan
  • ni
  • Analisis data flow: NetFlow, sFlow, dan IPFIX dalam forensika jaringan QRadar
  • Analisis protokol: HTTP, DNS, SMTP, SSH, FTP, dan inspeksi protokol khusus
  • Deteksi ancaman melalui forensika jaringan: C2 beaconing, data exfiltration, dan deteksi lateral movement
  • Identifikasi pola lalu lintas mencurigakan

7.3 Analitik Perilaku Pengguna dan Entitas (UEBA)

  • UEBA: memahami baseline perilaku pengguna dan deteksi anomali
  • Sumber data UEBA: Active Directory, log proxy, log endpoint, log DLP, log otentikasi, log cloud
  • Penilaian UEBA: skor risiko pengguna dan skor risiko entitas
  • Deteksi ancaman berbasis UEBA: akun yang dikompromikan, insider threats, dan data exfiltration

Kompetensi yang Selaras dengan Pasar: Forensika Insiden QRadar (QRIF), Pengumpulan Data Forensik, Investigasi dan Analisis Forensik, Forensika Jaringan, Analisis Tangkapan Paket, Analisis Data Flow, Deteksi Ancaman Melalui Forensika Jaringan, Analitik Perilaku Pengguna dan Entitas (UEBA), Deteksi Anomali Pengguna, Deteksi Insider Threat, Deteksi Akun yang Dikompromikan, Data Exfiltrasi via Perilaku Pengguna, Deteksi C2 Beaconing, Lateral Movement via Forensika Jaringan, Digital Forensics and Incident Response (DFIR), Pelestarian Bukti dan Rantai Kustodi, Analisis Protokol, Forensika Log Keamanan, Berburu Ancaman via Analitik Jaringan

Modul 8: SIEM Cloud, SIEM-as-Code, Kepatuhan, dan Operasi SIEM

Mengevaluasi operasi IBM QRadar, skalabilitas, pelaporan kepatuhan, integrasi SIEM cloud, praktik detection-as-code, dan tata kelola SOC yang penting untuk deployment SIEM skala enterprise.

8.1 Operasi dan Administrasi QRadar

  • Mengadministrasikan QRadar: peran pengguna, izin, dan kebijakan keamanan
  • Auditing konfigurasi QRadar dan log akses
  • Laporan terjadwal dan desain laporan kustom untuk manajemen dan kepatuhan
  • Tugas terjadwal: backup/restore, pembersihan database, dan pemeliharaan
  • Konfigurasi server syslog untuk forwarding log SIEM
  • Pembaruan perangkat lunak dan manajemen patch untuk appliance QRadar

8.2 Pelaporan Kepatuhan dan Pemetaan Regulasi

  • Ketentuan SIEM PCI DSS dan pelaporan kepatuhan QRadar
  • Pemetaan kepatuhan HIPAA, GDPR, SOX, NIST CSF, dan ISO 27001 dengan laporan QRadar
  • Laporan audit regulasi: template laporan kustom untuk auditor PCI DSS dan HIPAA
  • Monitoring kepatuhan real-time dan dasbor kepatuhan berkelanjutan

8.3 SIEM-as-Code dan Infrastructure as Code

  • Pengaturan aturan SIEM terkontrol versi: deployment aturan berbasis Git
  • Terraform dan Ansible untuk provisioning dan konfigurasi appliance QRadar
  • Alur kerja CI/CD untuk aturan dan playbook SIEM
  • Otomasi berbasis API QRadar untuk deployment dan manajemen aturan

8.4 Cloud SIEM dan Keamanan Hybrid Cloud

  • Integrasi sumber log cloud: AWS CloudTrail, Microsoft Sentinel, GCP Audit Logs, Azure Monitor
  • Strategi SIEM native-cloud: SIEM untuk lingkungan SaaS (AWS, Azure, GCP, Office 365, AWS)
  • Integrasi SIEM Microsoft Sentinel, Azure Sentinel, Log CloudWatch AWS, Google Cloud Logging
  • Monitoring identitas dan akses cloud: IAM, Active Directory, Entra ID
  • Perlindungan beban kerja cloud dan integrasi SIEM

8.5 Deteksi Ancaman Identitas

  • Identitas sebagai batas ancaman baru: deteksi kompromi akun
  • Deteksi ancaman Active Directory: Kerberoasting, AS-REP roasting, serangan tiket Golden/Sid
  • Deteksi bypass autentikasi multi-faktor (MFA)
  • Monitoring Privileged Identity Management (PIM)

8.6 Monitoring Zero Trust

  • Monitoring arsitektur Zero Trust: identitas, perangkat, dan kontrol jaringan
  • Validasi enforce kebijakan dan monitoring mikrosegmentasi
  • Pelaporan kepatuhan Zero Trust melalui integrasi SIEM

8.7 Operasi SOC dan Tata Kelola SIEM

  • Metrik dan KPI SOC: MTTR (Mean Time to Respond), MTTD untuk monitoring SIEM
  • Penilaian kematangan SOC dan peningkatan SOC berbasis SIEM
  • Tata kelola SIEM: manajemen aturan, tracking false positive, dan peningkatan berkelanjutan
  • Praktik terbaik operasional SIEM: monitoring, pengalermanaan, dan prosedur eskalasi

Kompetensi yang Selaras dengan Pasar: Administrasi QRadar, Operasi dan Manajemen SIEM, Manajemen Kepatuhan SIEM, Pelaporan Kepatuhan SIEM PCI D, Kepatuhan HIPAA dan GDPR SIEM, Kepatuhan SOX dan ISO 27001 SIEM, Pemetaan NIST CSF SIEM, Monitoring Kepatuhan Berkelanjutan, Pelaporan Kepatuhan Kustom, SIEM-as-Code dan Infrastructure as Code, Terraform untuk SIEM, Ansible untuk Deployment SIEM, CI/CD untuk Aturan SIEM, Otomasi API QRadar, Integrasi Cloud SIEM, SIEM AWS CloudTrail, Integrasi Microsoft Sentinel, SIEM GCP Cloud Logging, SIEM Azure Monitor, Integrasi SIEM Office 365, Native-Cloud SIEM, Monitoring Zero Trust, Deteksi Ancaman IAM, Deteksi Ancaman Identitas, Deteksi Ancaman Active Directory, Deteksi Serangan Kerberos, Monitoring Identitas Tercanggih (Privileged Identity), Keamanan Multi-Faktor Authentication (MFA), Manajemen KPI dan Metrik SOC, Penilaian Kematangan SOC, Praktik Terbaik Operasional SIEM, Tata Kelola Respons Insiden, Manajemen Siklus Hidup Aturan SIEM, Tata Kelola SIEM Perusahaan

Modul 9: Proyek Akhir dan Skenario Ancaman Dunia Nyata

Sebuah proyek akhir hands-on komprehensif yang mensimulasikan skenario keamanan enterprise termasuk deteksi ancaman, investigasi, dan respons insiden menggunakan IBM QRadar.

9.1 Proyek Akhir: Skenario Keamanan Enterprise

  • Pengaturan lingkungan enterprise simulasi dengan sumber log realistis dan skenario serangan
  • Deploy sumber log dan konfigurasi kebijakan pengumpulan log
  • Membangun aturan deteksi yang dipetakan ke MITRE ATT&CK
  • Menyelidiki data offense dunia nyata di QRadar dan melakukan analisis forensik
  • Mendesain dan deploy playbook SOAR untuk respons otomatis
  • Menghasilkan laporan kepatuhan untuk PCI DSS, HIPAA, dan GDPR
  • Lakukan perencanaan kapasitas dan skalakan deployment SIEM

9.2 Skenario Ancaman Dunia Nyata

  • Simulasi serangan: deployment ransomware, insider threat, lateral movement, serangan brute-force, serangan rantai pasok, dan phishing
  • Mendeteksi ransomware: lateral movement, staging data, dan deteksi lateral movement
    • Ancaman insider: upaya data exfiltration dan deteksi anomali
    • Deteksi serangan rantai pasok: deteksi akses vendor yang dikompromikan
    • Respons phishing: pemblokiran URL otomatis dan alur kerja investigasi email
  • Berburu ancaman zero-day: deteksi ancaman unknown menggunakan teknik berburu tanpa aturan
  • Deteksi Advanced Persistent Threat (APT) menggunakan UEBA dan analisis forensik

Kompetensi yang Selaras dengan Pasar: Penyampaian Proyek Keamanan Akhir, Simulasi SIEM Perusahaan, Desain Skenario Ancaman Dunia Nyata, Deployment Aturan Deteksi MITRE ATT&CK, Investigasi Insiden SOC, Desain Playbook QRadar SOAR, Simulasi Respons Ransomware, Deteksi Insider Threat, Otomasi Respons Phishing, Deteksi Serangan Rantai Pasok, Berburu Ancaman Zero-Day, Deteksi Advanced Persistent Threat (APT), Perencanaan Kapasitas dan Skalabilitas SIEM, Pelaporan Multi-Kepatuhan (PCI DSS, HIPAA, GDPR), Respons Ancaman Enterprise, Investigasi Ancaman Forensik, Pengayaan Intelijen Ancaman, Kontainment Insiden Otomatis, Simulasi Operasi SOC, Praktik Rekayasa SIEM Skala Penuh

Persyaratan

  • Pemahaman tentang keamanan TI

Audiens

  • Insinyur Keamanan
 14 Jam

Jumlah Peserta


Harga per Peserta

Kursus Mendatang

Kategori Terkait