️ Security Monitoring & Detection
Selamat datang di Security Monitoring & Detection! Pilar ini membahas deteksi dan respons insiden keamanan - mulai dari monitoring infrastruktur, SIEM dan korelasi event, detection engineering dengan Sigma & YARA, operasi SOC (triage, threat hunting, EDR/XDR), hingga threat intelligence berbasis IOC, TTP, dan MITRE ATT&CK.
| Sub-Domain | Topik |
|---|---|
| 5.1 - Security Monitoring | Log monitoring, server monitoring, network monitoring, endpoint monitoring |
| 5.2 - SIEM | SIEM concept, Wazuh, event correlation |
| 5.3 - Detection Engineering | Sigma, YARA, detection rules |
| 5.4 - SOC Operation | Alert triage, threat hunting, EDR, XDR |
| 5.5 - Threat Intelligence | IOC, TTP, MITRE ATT&CK |
5.1 Security Monitoring
Monitoring keamanan mencakup pengumpulan dan analisis log, pemantauan server dan jaringan secara real-time, serta visibility terhadap endpoint untuk mendeteksi aktivitas mencurigakan.
Topik terkait:
5.2 SIEM
Security Information and Event Management (SIEM) menyediakan sentralisasi log, korelasi event, dan alerting. Mencakup konsep SIEM, implementasi Wazuh, dan teknik event correlation.
Topik terkait:
5.3 Detection Engineering
Detection engineering berfokus pada pembuatan aturan deteksi berbasis Sigma untuk log, YARA untuk file/malware, serta pengelolaan siklus hidup detection rules.
Topik terkait:
5.4 SOC Operation
Operasi Security Operations Center (SOC): triage alert untuk menentukan prioritas, threat hunting proaktif, serta teknologi EDR dan XDR untuk deteksi dan respons endpoint.
Topik terkait:
5.5 Threat Intelligence
Threat intelligence memberikan konteks tentang ancaman: Indicator of Compromise (IOC), Tactics Techniques & Procedures (TTP), dan framework MITRE ATT&CK untuk mapping deteksi.
Topik terkait:
🌱 Catatan: Pilar ini akan terus diperbarui seiring perkembangan kurikulum. Setiap topik dapat diakses langsung melalui tautan di atas.