Apa itu SOAR dan Splunk?

SOAR singkatan dari Security Orchestration, Automation, and Response. Ini bekerja dengan menghubungkan, mengotomatiskan, dan mengorkestrasikan berbagai alat dan alur kerja dalam keamanan siber untuk meningkatkan efektivitas respons insiden. Sedangkan Splunk adalah platform analitik data yang sering digunakan dalam bidang keamanan siber, operasional TI, dan pemantauan bisnis. Fungsi utamanya adalah mengumpulkan, mengindeks, dan menganalisis data dari…

Read More

Referensi Belajar Wazuh Gratis | Kamsib Cyber Security dari NOL

Wazuh memberikan pemantauan dan perlindungan keamanan yang kuat untuk aset TI kita menggunakan kemampuan Security Information and Event Management (SIEM) dan Extended Detection and Response (XDR). Penggunaan Wazuh dirancang untuk melindungi aset digital dan meningkatkan postur keamanan siber organisasi kita. Karena alat ini bersifat gratis, kita akan coba cari pula referensi belajar wazuh gratis. Sekilas…

Read More
Blue Team

Sebuah Jawaban Apa Itu Blue Team

Pengertian Pernahkah diantara kalian mendengar kata apa itu blue team? Kalau belum, apakah kalian bisa meraba bagaimana definisi dan pengertian dari blue team? Lalu bagaimana kaitannya dengan keamanan siber atau cyber security? Mengutip dari salah satu artikel di medium, blue team merupakan tim yang bersifat defensive / bertahan. Tim ini menerapkan kontrol untuk melakukan proteksi,…

Read More
DFIR

Forensik Digital! Serunya Menjelajahi DFIR

Seringkali temen-temen dari kalangan anak IT dan khususnya para penggiat keamanan siber tentu sudah familiar dengan kata digital forensik atau forensik digital. Mungkin temen-temen juga masih banyak yang bertanya-tanya seputar apa itu forensik dan sejenisnya, bukankah begitu? Kalau kita mulai dari perbincangan paling kecil, yaitu “Apa Itu Forensik?” maka forensik merupakan suatu bidang yang berkaitan…

Read More

SANS SEC503 tentang Network Monitoring dan Threat Detection In-Depth

Pada artikel sebelumnya sudah dibahas mengenai apa itu SANS Institute dan korelasinya dengan dunia keamanan siber. Di sana juga membahas salah satu kursus, yakni SANS SEC504. Dengan pembahasan yang sama, kita coba mundur ke kode kursus sebelumnya, SANS SEC503. Kali ini kita akan mengulik isi dari SEC503: Network Monitoring and Threat Detection In-Depth. Kursus yang…

Read More