Strategi SOAR Automation untuk Deteksi Ancaman Siber Perbankan
Running 31 Maret – 1 April 2026 Surabaya
Registration
Strategi SOAR Automation untuk Deteksi Ancaman Siber Perbankan

Strategi SOAR Automation untuk Deteksi Ancaman Siber Perbankan

31 Maret – 1 April 2026 Surabaya Hotel Santika Pandegiling

Description

Pelatihan ini dirancang untuk meningkatkan kapabilitas tim keamanan siber perbankan dalam mendeteksi, menganalisis, dan merespons ancaman siber melalui otomatisasi berbasis SOAR (Security Orchestration, Automation, and Response). Dalam era digital banking dan layanan keuangan berbasis teknologi, ancaman siber semakin kompleks dan cepat berkembang, mulai dari malware, ransomware, hingga serangan advanced persistent threats (APT). Manual handling dalam deteksi dan respons ancaman seringkali lambat dan rawan human error, sehingga integrasi SOAR menjadi strategi kritis untuk mempercepat investigasi, meningkatkan konsistensi respons, dan mengurangi dampak insiden keamanan.

Peserta pelatihan akan mempelajari strategi implementasi SOAR dalam ekosistem keamanan perbankan digital, mulai dari integrasi data threat intelligence, pemodelan workflow respons, orkestrasi alert, hingga automasi investigasi dan remediasi insiden siber. Materi mencakup teknik desain playbook, pengaturan prioritas alert, pengelolaan false positive, hingga pengukuran efektivitas sistem. Dengan pendekatan yang sistematis dan berbasis praktik terbaik industri, pelatihan ini memungkinkan peserta membangun framework SOAR yang resilient, scalable, dan mampu menghadapi ancaman siber modern di lingkungan perbankan digital.

Objectives

  • Memahami konsep SOAR dan peranannya dalam keamanan siber perbankan.
  • Memahami jenis ancaman siber yang mempengaruhi layanan perbankan digital.
  • Mampu merancang strategi deteksi dan respons otomatis menggunakan SOAR.
  • Mampu mengembangkan playbook untuk orchestrasi insiden keamanan.
  • Mampu mengintegrasikan threat intelligence dengan sistem SOAR.
  • Memahami teknik pengelolaan alert, false positive, dan prioritas insiden.
  • Meningkatkan efektivitas tim keamanan siber melalui automasi dan workflow terstandarisasi.

Course outline

1. Konsep Dasar SOAR dalam Keamanan Siber Perbankan

  • Definisi dan komponen SOAR
  • Hubungan SOAR dengan SIEM dan endpoint security
  • Keuntungan otomatisasi deteksi dan respons ancaman
  • Tantangan implementasi SOAR dalam lingkungan bank
  • Peran SOAR dalam framework keamanan siber modern

2. Lanskap Ancaman Siber di Perbankan Digital

  • Malware, ransomware, dan advanced persistent threats (APT)
  • Serangan phishing dan spear phishing targeting bank
  • Distributed denial-of-service (DDoS) terhadap layanan digital
  • Eksploitasi kerentanan aplikasi perbankan
  • Ancaman internal dan insider threat

3. Integrasi SOAR dengan Sistem Keamanan

  • Integrasi dengan SIEM untuk alert dan log management
  • Integrasi dengan endpoint protection dan network monitoring
  • Integrasi dengan threat intelligence feeds
  • Sinkronisasi dengan vulnerability management system
  • Automasi korelasi alert dari berbagai sumber

4. Desain Workflow dan Orkestrasi Insiden

  • Konsep playbook untuk deteksi dan respons insiden
  • Penentuan alur kerja otomatis berdasarkan tipe ancaman
  • Automasi eskalasi alert ke tim keamanan
  • Sinkronisasi tindakan preventif dan remediasi
  • Dokumentasi workflow untuk audit dan evaluasi

5. Pengembangan Playbook SOAR

  • Identifikasi skenario ancaman kritikal
  • Penentuan langkah otomatisasi untuk investigasi awal
  • Integrasi analisis log, endpoint, dan jaringan
  • Penentuan eskalasi manual dan otomatis
  • Evaluasi efektivitas playbook melalui simulasi insiden

6. Threat Intelligence dan Automasi Deteksi

  • Pemanfaatan threat feeds untuk deteksi ancaman real-time
  • Korelasi data intelijen dengan alert sistem
  • Analisis indikator kompromi (IoC) dan pola serangan
  • Integrasi dengan SIEM untuk trigger otomatis
  • Penyesuaian playbook berdasarkan informasi intelijen baru

7. Manajemen Alert dan False Positive

  • Prioritisasi alert berdasarkan severity dan risiko
  • Identifikasi dan reduksi false positive
  • Tuning aturan deteksi SIEM dan SOAR
  • Pengelolaan alert backlog untuk investigasi efektif
  • Peningkatan akurasi deteksi melalui feedback loop

8. Automasi Remediasi dan Respons Ancaman

  • Respon otomatis terhadap malware dan suspicious file
  • Isolasi endpoint dan network segmentation
  • Notifikasi dan eskalasi ke manajemen keamanan
  • Integrasi patching otomatis dan mitigation workflow
  • Dokumentasi tindakan remediasi untuk audit

9. Monitoring, Reporting, dan Metrics SOAR

  • Metrics kinerja playbook dan workflow otomatisasi
  • Monitoring SLA respons insiden
  • Analisis tren ancaman dan pola serangan
  • Pelaporan ke manajemen dan regulator
  • Continuous improvement sistem deteksi dan respons

10. Studi Kasus dan Simulasi Implementasi SOAR

  • Analisis kasus serangan siber di bank modern
  • Simulasi workflow deteksi dan automasi respons
  • Pengukuran efektivitas playbook terhadap ancaman nyata
  • Evaluasi manajemen alert dan false positive
  • Penyusunan strategi penguatan SOAR dan orkestrasi insiden

Participants

  • Information Technology
  • Risk Management
  • Compliance & APUPPT
  • Audit Internal
  • Banking

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir Gendhis Consultant
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top