Blue Team
SOC & Blue Team Operations
Kursus SOC & Blue Team Operations memberikan pemahaman lengkap tentang operasional Security Operations Center (SOC) tingkat profesional. Mulai dari arsitektur SOC, pembuatan use case deteksi, manajemen SIEM, incident response lifecycle, threat hunting, hingga forensic investigation. Peserta akan mempelajari tools seperti Splunk, Elastic SIEM, Wazuh, TheHive, dan MISP untuk membangun kemampuan deteksi dan respons insiden yang efektif.
Prasyarat
- Pemahaman dasar networking dan sistem operasi
- Pengetahuan tentang log analysis dan monitoring
- Pengalaman dengan Linux command line
Tujuan Pembelajaran
- Mampu merancang arsitektur SOC yang efektif
- Menguasai SIEM management dan use case development
- Memahami incident response lifecycle dan execution
- Mampu melakukan threat hunting secara proaktif
- Mengelola tim dan operasional SOC sehari-hari