Pelatihan ini dirancang untuk memberikan pemahaman menyeluruh mengenai peran dan operasional Security Operation Center (SOC) di sektor perbankan, yang menjadi garis pertahanan utama terhadap ancaman siber. Peserta akan mempelajari bagaimana SOC berfungsi untuk mendeteksi, menganalisis, merespons, dan mencegah insiden keamanan siber, khususnya dalam lingkungan perbankan yang sangat teregulasi dan rentan terhadap serangan digital.
Pelatihan ini juga mengajarkan penerapan teknologi, prosedur, dan praktik terbaik dalam keamanan siber, termasuk monitoring real-time, threat intelligence, incident response, dan kepatuhan terhadap regulasi perbankan. Dengan pendekatan praktis dan strategis, peserta akan mampu membangun dan mengelola SOC yang efektif, meningkatkan kemampuan deteksi ancaman, serta mengurangi risiko finansial dan reputasi bagi institusi perbankan.
OBJECTIVE
- Memberikan pemahaman mendalam tentang konsep, arsitektur, dan peran SOC di sektor perbankan.
- Mampu merancang dan mengoperasikan SOC yang efektif untuk mendeteksi, menganalisis, dan merespons ancaman siber.
- Memahami threat intelligence dan teknik deteksi serangan siber secara real-time.
- Menguasai proses incident response, digital forensics, dan mitigasi risiko keamanan.
- Memastikan kepatuhan terhadap regulasi perbankan dan standar keamanan informasi.
- Meningkatkan kesiapan tim TI dan keamanan siber dalam menghadapi insiden dan serangan canggih.
COURSE OUTLINE
- Pengenalan SOC di Sektor Perbankan
- Definisi dan tujuan Security Operation Center.
- Peran SOC dalam keamanan perbankan.
- Tipe SOC meliputi in-house, outsourced, dan hybrid.
- Tantangan unik sektor perbankan seperti regulasi, transaksi real-time, dan data sensitif.
- Arsitektur dan Komponen SOC
- Infrastruktur SOC meliputi SIEM, log management, dan endpoint monitoring.
- Tools dan teknologi utama seperti IDS/IPS, firewall, EDR, dan threat intelligence platform.
- Integrasi SOC dengan IT operations dan network operations.
- Dashboard monitoring dan KPI operasional SOC.
- Threat Intelligence dan Deteksi Ancaman
- Konsep threat intelligence dan jenis ancaman seperti malware, phishing, ransomware, dan APT.
- Sumber dan teknik analisis data ancaman.
- Threat hunting dan anomaly detection.
- Korelasi log dan analisis perilaku pengguna.
- Incident Response dan Handling
- Tahapan incident response mulai dari preparation hingga lessons learned.
- SOP penanganan insiden siber di lingkungan perbankan.
- Forensik digital tingkat dasar hingga lanjutan.
- Studi kasus insiden keamanan di sektor perbankan.
- Compliance, Regulasi, dan Audit
- Regulasi perbankan terkait keamanan siber.
- Prosedur audit SOC dan dokumentasi insiden.
- Risk assessment dan manajemen keamanan informasi.
- Pelaporan insiden dan koordinasi dengan regulator.
- SOC Operations dan Best Practices
- Pengaturan shift monitoring dan manajemen alert.
- Penyusunan playbook dan runbook operasional SOC.
- Optimalisasi SIEM dan otomatisasi deteksi ancaman.
- KPI dan metrik performa SOC.
- Praktikum dan Simulasi
- Simulasi deteksi serangan phishing dan malware.
- Hands-on penggunaan SIEM dan log correlation.
- Incident response tabletop exercise.
- Analisis dan mitigasi ancaman nyata.
