TDCTF Academy Logo TDCTF ACADEMY

️ Security Monitoring & Detection

Selamat datang di Security Monitoring & Detection! Pilar ini membahas deteksi dan respons insiden keamanan - mulai dari monitoring infrastruktur, SIEM dan korelasi event, detection engineering dengan Sigma & YARA, operasi SOC (triage, threat hunting, EDR/XDR), hingga threat intelligence berbasis IOC, TTP, dan MITRE ATT&CK.

Sub-Domain Topik
5.1 - Security Monitoring Log monitoring, server monitoring, network monitoring, endpoint monitoring
5.2 - SIEM SIEM concept, Wazuh, event correlation
5.3 - Detection Engineering Sigma, YARA, detection rules
5.4 - SOC Operation Alert triage, threat hunting, EDR, XDR
5.5 - Threat Intelligence IOC, TTP, MITRE ATT&CK

5.1 Security Monitoring

Monitoring keamanan mencakup pengumpulan dan analisis log, pemantauan server dan jaringan secara real-time, serta visibility terhadap endpoint untuk mendeteksi aktivitas mencurigakan.

Topik terkait:


5.2 SIEM

Security Information and Event Management (SIEM) menyediakan sentralisasi log, korelasi event, dan alerting. Mencakup konsep SIEM, implementasi Wazuh, dan teknik event correlation.

Topik terkait:


5.3 Detection Engineering

Detection engineering berfokus pada pembuatan aturan deteksi berbasis Sigma untuk log, YARA untuk file/malware, serta pengelolaan siklus hidup detection rules.

Topik terkait:


5.4 SOC Operation

Operasi Security Operations Center (SOC): triage alert untuk menentukan prioritas, threat hunting proaktif, serta teknologi EDR dan XDR untuk deteksi dan respons endpoint.

Topik terkait:


5.5 Threat Intelligence

Threat intelligence memberikan konteks tentang ancaman: Indicator of Compromise (IOC), Tactics Techniques & Procedures (TTP), dan framework MITRE ATT&CK untuk mapping deteksi.

Topik terkait:


🌱 Catatan: Pilar ini akan terus diperbarui seiring perkembangan kurikulum. Setiap topik dapat diakses langsung melalui tautan di atas.

PADA HALAMAN INI