Hubungi Kami

Kerangka Materi

Kemandirian Penggunaan SIEM Open-Source

  • Mengapa penggunaan SIEM berbasis cloud menimbulkan risiko kepatuhan dan peningkatan biaya terkait penyimpanan log.
  • Arsitektur Wazuh: server, indexer, dashboard, serta komponen agennya.
  • Perbandingan antara Wazuh dengan Splunk, Sentinel, Elastic Security, dan QRadar.

Penerapan dan Arsitektur Sistem

  • Model penerapan sistem secara terdistribusi maupun dalam satu node saja.
  • Penggunaan Docker Compose serta manifes Kubernetes untuk konfigurasi sistem.
  • Perhitungan kebutuhan sumber daya perangkat keras: CPU, RAM, dan IOPS disk untuk penanganan volume log yang besar.
  • Konfigurasi sertifikat serta protokol TLS dalam komunikasi antarkomponen Wazuh.

Manajemen Agen Pemantau

  • Cara menginstal agen menggunakan paket instalasi, Ansible, atau GPO.
  • Proses pendaftaran agen, pertukaran kunci enkripsi, serta pengelompokan agen sesuai perannya.
  • Teknik pemantauan tanpa agen melalui syslog, AWS S3, atau polling API.
  • Strategi pemutakhiran versi agen pada infrastruktur yang terdiri dari banyak node.

Rekayasa Deteksi Ancaman

  • Penggunaan alat decoder serta aturan khusus untuk mengurai dan mengekstrak data log.
  • Pemetaan berbagai kategori aturan deteksi terhadap kerangka MITRE ATT&CK.
  • Fitur pemantauan integritas file (FIM) serta identifikasi kemungkinan adanya rootkit.
  • Cara membuat aturan khusus dengan sintaks XML dan YAML.
  • Integrasi Wazuh dengan sumber intelijen ancaman seperti MISP, VirusTotal, serta AlienVault.

Tanggapan Insiden dan Otomatisasi Proses

  • Fasilitas respons aktif: pemblokiran lalu lintas jaringan, penonaktifan akun pengguna, serta penghentian proses yang mencurigakan.
  • Integrasi dengan alat SOAR seperti Shuffle, n8n, atau webhook custom untuk mendukung otomatisasi tindakan.
  • Teknik korelasi alert dan pelacakan pola serangan yang melibatkan beberapa tahapan berbeda.
  • Pengelolaan kasus insiden serta pengamanan bukti digital secara efektif.

Kepatuhan Regulasi dan Pelaporan

  • Pemetaan kontrol keamanan dalam standar PCI-DSS, HIPAA, GDPR, serta persyaratan NIST.
  • Pemantauan penerapan kebijakan: kekuatan password, enkripsi data, dan status pemutakhiran sistem.
  • Pengaturan jadwal penyusunan laporan serta proses ekspor hasilnya.
  • Upaya menjaga integritas jejak audit guna mendeteksi adanya manipulasi data yang tidak sah.

Papan Kontrol dan Visualisasi Data

  • Cara mengonfigurasi tampilan dashboard Wazuh serta membuat widget visual khusus.
  • Integrasi dengan Grafana untuk menyajikan visualisasi data tingkat lanjut.
  • Kompatibilitas antarmuka Kibana bagi pengguna yang sebelumnya mengadopsi ekosistem Elastic.
  • Pemisahan tampilan antara kebutuhan manajemen operasional SOC dan laporan tingkat eksekutif.

Perawatan Sistem dan Skalabilitas

  • Strategi pengelolaan shard indexer serta teknik penyimpanan data berdasarkan fase waktu: hot, warm, maupun cold.
  • Penerapan kebijakan retensi log serta prosedur penahanan dokumen yang dibutuhkan secara hukum.
  • Metode pemulihan sistem pasca bencana serta langkah-langkah membangun ulang kluster Wazuh.

Persyaratan

  • Pemahaman dasar dalam administrasi sistem Linux dan Windows.
  • Pengetahuan mengenai konsep SIEM: korelasi data, pemberitahuan insiden, serta agregasi log.
  • Pengalaman menggunakan Elastic Stack atau OpenSearch.

Target Peserta

  • Pusat operasi keamanan yang ingin mengganti platform SIEM komersial.
  • Tim kepatuhan regulasi yang memerlukan penyimpanan log di lingkungan on-premise.
  • Lembaga pemerintahan yang membutuhkan kemampuan deteksi ancaman secara mandiri.
 21 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (1)

Kursus Mendatang

Kategori Terkait