Inixindo

Certified SOC Analyst (CSA)

Certified by EC-Council
2 Hari Intermediate Level

Pelatihan Certified SOC Analyst (CSA) berdurasi 3 hari ini adalah langkah pertama yang krusial untuk bergabung dengan Security Operations Center (SOC). Program…

Pelatihan & Sertifikasi
favorite_border

Certified SOC Analyst (CSA)

Membangun lini pertahanan siber yang kuat membutuhkan talenta yang sigap dalam menganalisis dan merespons ancaman di garis depan. Program Certified SOC Analyst (CSA) adalah pelatihan dan kredensial yang memfokuskan peserta untuk memperoleh keterampilan teknis yang sedang tren dan sangat diminati di industri keamanan siber.

Pelatihan intensif selama 3 hari ini akan membahas tuntas fundamental operasi SOC, sebelum masuk lebih dalam ke manajemen dan korelasi log (log management and correlation), deployment SIEM (seperti Splunk, AlienVault, OSSIM, ELK), deteksi insiden lanjutan, serta penanganan insiden (incident response). Anda juga akan diajarkan cara mengidentifikasi Indicators of Compromise (IOCs), mengelola proses triaging peringatan, hingga berkolaborasi dengan Computer Security Incident Response Team (CSIRT).

Program CSA akan membekali Anda dengan pengetahuan ekstensif dan cermat untuk berkontribusi secara dinamis di dalam tim SOC, sekaligus membuka peluang karir yang luas sebagai analis keamanan siber.

Target Peserta

  • Analis SOC tingkat L1/L2.

  • Administrator Jaringan/Keamanan, Engineer, dan Teknisi Pertahanan Jaringan.

  • Analis Cybersecurity dan profesional cybersecurity tingkat pemula (entry-level).

Pra Syarat

  • Untuk melamar sertifikasi ini, pengalaman kerja 1 tahun di bidang Admin Jaringan/Keamanan adalah wajib.

  • Namun, jika peserta mengikuti pelatihan resmi ini, syarat pengalaman kerja tersebut tidak diperlukan.

Hasil pembelajaran

Tujuan Pelatihan Certified SOC Analyst (CSA)

Setelah mengikuti pelatihan ini, peserta diharapkan mampu:

  • Memahami prosedur, alur kerja, dan teknologi SOC (Security Operations Center).
  • Mengenali taktik dan prosedur penyerang untuk mengidentifikasi indicators of compromise (IOCs).
  • Memantau dan menganalisis log serta alerts dari berbagai teknologi dan platform melalui Centralized Log Management (CLM).
  • Menguasai arsitektur, implementasi, dan penyetelan solusi SIEM seperti Splunk, AlienVault, OSSIM, atau ELK.
  • Mengembangkan kasus ancaman (correlation rules), alert triaging, dan mengelola tiket sistem Service Desk.
  • Mengintegrasikan threat intelligence ke dalam SIEM untuk meningkatkan deteksi dan respons.
  • Berkolaborasi dengan Incident Response Team (IRT) untuk penanganan insiden yang lebih baik.
Materi yang akan dipelajari

Apa yang Akan Anda Dapatkan & Pelajari dalam Pelatihan Certified SOC Analyst (CSA)?

Rincian 6 modul kurikulum resmi CSA yang mencakup operasi SOC, pemahaman metodologi serangan, teknik deteksi berbasis SIEM, hingga integrasi threat intelligence dan respons insiden.

Security Operations and Management
  • Understand the SOC Fundamentals

  • Discuss the Components of SOC: People, Processes and Technology

  • Understand the Implementation of SOC

Understanding Cyber Threats, IoCs, and Attack Methodology
  • Describe the term Cyber Threats and Attacks

  • Understand the Network Level Attacks

  • Understand the Host Level Attacks

  • Understand the Application Level Attacks

  • Understand the Indicators of Compromise (IoCs)

  • Discuss the Attacker’s Hacking Methodology

Incidents, Events, and Logging
  • Understand the Fundamentals of Incidents, Events, and Logging

  • Explain the Concepts of Local Logging

  • Explain the Concepts of Centralized Loggings

Incident Detection with Security Information and Event Management (SIEM)
  • Understand the Basic Concepts of Security Information and Event Management (SIEM)

  • Discuss the Different SIEM Solutions

  • Understand the SIEM Deployment

  • Learn Different Use Case Examples for Application Level Incident Detection

  • Learn Different Use Case Examples for Insider Incident Detection

  • Learn Different Use Case Examples for Network Level Incident Detection

  • Learn Different Use Case Examples for Host Level Incident Detection

  • Learn Different Use Case Examples for Compliance

  • Understand the Concept of Handling Alert Triaging and Analysis

Enhanced Incident Detection with Threat Intelligence
  • Learn Fundamental Concepts on Threat Intelligence

  • Learn Different Types of Threat Intelligence

  • Understand How Threat Intelligence Strategy is Developed

  • Learn Different Threat Intelligence Sources from which Intelligence can be Obtained

  • Learn Different Threat Intelligence Platform (TIP)

  • Understand the Need of Threat Intelligence-driven SOC

Incident Response
  • Understand the Fundamental Concepts of Incident Response

  • Learn Various Phases in Incident Response Process

  • Learn How to Respond to Network Security Incidents

  • Learn How to Respond to Application Security Incidents

  • Learn How to Respond to Email Security Incidents

  • Learn How to Respond to Insider Incidents

  • Learn How to Respond to Malware Incidents

Konsultasi WhatsApp