Advanced Incident Response & Threat Hunting Teknik Identifikasi, Penanganan, dan Pemulihan Pasca Serangan Siber (Ransomware)
Running 03 – 04 Agustus 2026 Yogyakarta
Registration
Advanced Incident Response & Threat Hunting Teknik Identifikasi, Penanganan, dan Pemulihan Pasca Serangan Siber (Ransomware)

Advanced Incident Response & Threat Hunting Teknik Identifikasi, Penanganan, dan Pemulihan Pasca Serangan Siber (Ransomware)

03 – 04 Agustus 2026 Yogyakarta Hotel Ibis Styles

Description

Meningkatnya frekuensi dan kompleksitas serangan siber, khususnya ransomware, Advanced Persistent Threat (APT), dan serangan yang memanfaatkan kelemahan identitas maupun rantai pasok (supply chain attack), menuntut organisasi memiliki kemampuan Incident Response (IR) dan Threat Hunting yang matang. Tidak cukup hanya mengandalkan solusi keamanan preventif, perusahaan juga harus mampu mendeteksi aktivitas mencurigakan secara dini, merespons insiden secara cepat, meminimalkan dampak operasional, serta memulihkan sistem secara aman dan efektif.

 

Incident Response merupakan proses terstruktur untuk mengidentifikasi, menganalisis, mengendalikan, menghilangkan, dan memulihkan insiden keamanan siber. Sementara itu, Threat Hunting merupakan pendekatan proaktif untuk mencari indikasi ancaman yang belum terdeteksi oleh sistem keamanan otomatis melalui analisis log, endpoint, jaringan, dan berbagai sumber telemetry lainnya.

 

Pelatihan ini dirancang untuk memberikan pemahaman konseptual dan keterampilan teknis dalam membangun kemampuan Incident Response dan Threat Hunting, mulai dari persiapan, deteksi, investigasi digital, containment, eradication, recovery, hingga evaluasi pasca insiden. Melalui simulasi dan studi kasus ransomware, peserta akan mempelajari teknik investigasi, penggunaan kerangka kerja industri, serta praktik terbaik (best practices) dalam menangani insiden keamanan siber di lingkungan enterprise

Objectives

  • Memahami konsep Incident Response dan Threat Hunting dalam kerangka Cyber Security Operations.
  • Mengidentifikasi indikator kompromi (Indicators of Compromise/IoC) dan indikator perilaku (Indicators of Attack/IoA) pada berbagai jenis serangan siber.
  • Menerapkan tahapan Incident Response sesuai kerangka kerja dan praktik terbaik industri.
  • Melakukan analisis log, endpoint, jaringan, dan bukti digital untuk mendukung investigasi insiden.
  • Melaksanakan proses containment, eradication, dan recovery terhadap serangan ransomware dan ancaman lainnya.
  • Memahami teknik Threat Hunting untuk mendeteksi ancaman yang belum teridentifikasi oleh sistem keamanan.
  • Menyusun laporan insiden, lessons learned, dan rekomendasi peningkatan keamanan.
  • Mengembangkan rencana kesiapsiagaan dan peningkatan kapabilitas Incident Response di organisasi

Course outline

1. Dasar-Dasar Incident Response

  • Evolusi ancaman siber modern. 
  • Konsep Incident Response. 
  • Siklus hidup Incident Response. 
  • Jenis-jenis insiden keamanan siber. 
  • Peran Computer Security Incident Response Team (CSIRT). 
  • Organisasi dan tata kelola Incident Response. 
  • Kebijakan dan prosedur penanganan insiden. 

2. Persiapan dan Kesiapsiagaan

  • Incident Response Plan. 
  • Pembentukan Incident Response Team. 
  • Incident playbook. 
  • Asset inventory. 
  • Backup dan Business Continuity. 
  • Disaster Recovery. 
  • Komunikasi krisis. 
  • Tabletop exercise. 

3. Deteksi dan Analisis Insiden

  • Indicators of Compromise (IoC). 
  • Indicators of Attack (IoA). 
  • Analisis log keamanan. 
  • Endpoint Detection and Response (EDR). 
  • Security Information and Event Management (SIEM). 
  • Analisis jaringan. 
  • Malware triage. 
  • Digital evidence collection. 
  • Prioritas dan klasifikasi insiden. 

4. Threat Hunting

  • Konsep Threat Hunting. 
  • Intelligence-driven hunting. 
  • Hypothesis-based hunting. 
  • Analisis telemetry. 
  • Endpoint hunting. 
  • Network hunting. 
  • Pencarian aktivitas lateral movement. 
  • Deteksi persistence mechanism. 
  • Pemetaan ancaman menggunakan kerangka kerja yang relevan. 
  • Pengembangan hunting playbook. 

5. Penanganan Serangan Ransomware

  • Tahapan serangan ransomware. 
  • Initial access. 
  • Privilege escalation. 
  • Lateral movement. 
  • Data exfiltration. 
  • Encryption process. 
  • Containment strategi. 
  • Eradication malware. 
  • Recovery dan validasi sistem. 
  • Komunikasi dengan pemangku kepentingan. 

6. Digital Forensics dan Investigasi

  • Prinsip digital forensics. 
  • Chain of custody. 
  • Akuisisi bukti digital. 
  • Analisis artefak sistem. 
  • Analisis memori. 
  • Analisis file dan malware. 
  • Timeline analysis. 
  • Penyusunan laporan investigasi. 

7. Recovery dan Lessons Learned

  • Pemulihan sistem dan layanan. 
  • Validasi keamanan pasca pemulihan. 
  • Root Cause Analysis. 
  • Lessons Learned Meeting. 
  • Penyusunan rekomendasi. 
  • Pembaruan kebijakan keamanan. 
  • Continuous improvement. 

8. Simulasi Incident Response dan Threat Hunting

  • Simulasi serangan ransomware. 
  • Analisis log dan artefak digital. 
  • Investigasi endpoint dan jaringan. 
  • Threat hunting berbasis hipotesis. 
  • Penyusunan Incident Report. 
  • Simulasi koordinasi Incident Response Team. 
  • Evaluasi pasca insiden dan penyusunan action plan

Participants

  • Information Technology
  • Risk Management
  • Compliance & APUPPT
  • Banking
  • Audit Internal
  • Leadership Program
  • Law
  • Perencanaan & Pengembangan
  • General Affair
  • Finance

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top