Course Outline

Pengantar Operasi Tim Biru

  • Tinjauan Umum Tim Biru dan Perannya dalam Keamanan Siber
  • Memahami permukaan serangan dan lanskap ancaman
  • Pengantar kerangka kerja keamanan (MITRE ATT&CK, NIST, CIS)

Informasi dan Acara Keamanan Management (SIEM)

  • Pengenalan SIEM dan manajemen log
  • Menyiapkan dan mengonfigurasi alat SIEM
  • Menganalisis log keamanan dan mendeteksi anomali

Analisis Lalu Lintas Jaringan

  • Memahami lalu lintas jaringan dan analisis paket
  • Menggunakan Wireshark untuk inspeksi paket
  • Mendeteksi intrusi jaringan dan aktivitas mencurigakan

Intelijen Ancaman dan Indikator Kompromi (IoC)

  • Pengantar intelijen ancaman
  • Mengidentifikasi dan menganalisis IoC
  • Teknik dan praktik terbaik perburuan ancaman

Deteksi dan Respon Insiden

  • Siklus hidup dan kerangka kerja respons insiden
  • Menganalisis insiden keamanan dan strategi penanggulangan
  • Dasar-dasar investigasi forensik dan analisis malware

Pusat Operasi Keamanan (SOC) dan Praktik Terbaik

  • Memahami struktur dan alur kerja SOC
  • Mengotomatiskan operasi keamanan dengan skrip dan buku petunjuk
  • Kolaborasi Tim Biru dengan Latihan Tim Merah dan Tim Ungu

Ringkasan dan Langkah Berikutnya

Requirements

  • Pemahaman dasar tentang konsep keamanan siber
  • Kemampuan dalam dasar-dasar jaringan (TCP/IP, firewall, IDS/IPS)
  • Pengalaman dengan sistem operasi Linux dan Windows

Hadirin

  • Analis keamanan
  • Administrator TI
  • Profesional keamanan siber
  • Pembela jaringan
 21 Hours

Number of participants


Price per participant

Testimonials (3)

Upcoming Courses (Minimal 5 peserta)

Related Categories