Continuous Threat Exposure Management (CTEM) & Threat Hunting: Meningkatkan Ketahanan Siber Proaktif di Perbankan
Scheduled 25 - 26 Mei 2026 Surabaya
Registration
Continuous Threat Exposure Management (CTEM) & Threat Hunting: Meningkatkan Ketahanan Siber Proaktif di Perbankan

Continuous Threat Exposure Management (CTEM) & Threat Hunting: Meningkatkan Ketahanan Siber Proaktif di Perbankan

25 - 26 Mei 2026 Surabaya Hotel Santika Pandegiling

Description

Pelatihan ini dirancang untuk memberikan pemahaman komprehensif mengenai pendekatan modern dalam keamanan siber melalui Continuous Threat Exposure Management (CTEM) dan Threat Hunting di lingkungan perbankan. Di tengah meningkatnya kompleksitas ancaman siber yang bersifat persisten, adaptif, dan berbasis otomatisasi termasuk penggunaan AI oleh pelaku kejahatan, pendekatan reaktif tidak lagi memadai. Diperlukan strategi proaktif dan berkelanjutan untuk mengidentifikasi, memvalidasi, dan memitigasi eksposur risiko sebelum dimanfaatkan oleh penyerang.

Peserta akan mempelajari bagaimana membangun siklus CTEM yang mencakup identifikasi aset, pemetaan eksposur, validasi risiko, prioritisasi ancaman, serta remediasi berkelanjutan. Selain itu, pelatihan ini juga membahas teknik threat hunting untuk secara aktif mencari indikasi kompromi (IoC/IoA) di dalam jaringan dan sistem perbankan, serta meningkatkan kemampuan deteksi dini terhadap ancaman tersembunyi.

Objectives

  • Memahami konsep Continuous Threat Exposure Management (CTEM) dalam konteks keamanan siber perbankan. 
  • Meningkatkan kemampuan peserta dalam mengidentifikasi dan mengelola eksposur ancaman secara berkelanjutan. 
  • Membekali peserta dengan pendekatan threat hunting untuk mendeteksi ancaman yang tidak teridentifikasi oleh sistem keamanan standar. 
  • Memahami siklus kerja CTEM mulai dari discovery, assessment, validation, hingga remediation. 
  • Mengembangkan kemampuan dalam prioritisasi risiko berdasarkan dampak bisnis dan tingkat eksploitasi. 
  • Meningkatkan pemahaman mengenai penggunaan data, log, dan telemetry dalam aktivitas threat hunting. 
  • Mendorong peserta agar mampu membangun postur keamanan siber yang proaktif, adaptif, dan berbasis intelijen ancaman

Course outline

1. Konsep Dasar CTEM dan Threat Hunting

  • Definisi Continuous Threat Exposure Management (CTEM) 
  • Perbedaan pendekatan reaktif vs proaktif keamanan siber 
  • Konsep threat hunting dalam keamanan modern 
  • Evolusi ancaman siber di industri perbankan 
  • Peran CTEM dalam cyber resilience 
  • Hubungan CTEM dengan risk management 
  • Prinsip dasar proactive security 

2. Siklus CTEM (Exposure Management Lifecycle)

  • Asset discovery dan inventory management 
  • Attack surface mapping 
  • Vulnerability assessment dan exposure analysis 
  • Threat validation dan risk confirmation 
  • Risk prioritization berbasis dampak bisnis 
  • Remediation tracking 
  • Continuous feedback loop keamanan 

3. Identifikasi dan Analisis Attack Surface

  • External attack surface management 
  • Internal system exposure mapping 
  • Identifikasi aset kritikal perbankan 
  • Shadow IT dan hidden assets 
  • Cloud dan API exposure 
  • Third-party exposure risks 
  • Digital footprint analysis 

4. Threat Intelligence dalam CTEM

  • Konsep threat intelligence 
  • Sumber intelijen ancaman siber 
  • Mapping threat actor dan TTP (Tactics, Techniques, Procedures) 
  • Indicators of Compromise (IoC) 
  • Indicators of Attack (IoA) 
  • Threat intelligence enrichment 
  • Integrasi intelijen dalam CTEM 

5. Teknik Threat Hunting

  • Konsep dasar threat hunting 
  • Hypothesis-driven hunting approach 
  • Data-driven hunting strategy 
  • Behavioral analysis dalam deteksi ancaman 
  • Log analysis dan telemetry usage 
  • Endpoint dan network hunting 
  • Identifikasi persistent threats 

6. Tools dan Data dalam Threat Hunting

  • Security Information and Event Management (SIEM) 
  • Endpoint Detection and Response (EDR) 
  • Network detection tools 
  • Log management system 
  • Data correlation techniques 
  • Machine learning dalam threat detection 
  • Automation dalam threat hunting 

7. Prioritisasi Risiko dan Exposure

  • Risk-based prioritization model 
  • Business impact analysis 
  • Exploitability assessment 
  • Critical vulnerability ranking 
  • Attack likelihood modeling 
  • Exposure scoring system 
  • Decision making dalam remediation 

8. Remediasi dan Mitigasi Ancaman

  • Vulnerability remediation lifecycle 
  • Patch management strategy 
  • Compensating controls 
  • Security hardening 
  • Incident containment strategy 
  • Coordination dengan tim terkait 
  • Verification of remediation effectiveness 

9. Governance CTEM dan Security Operations

  • Security governance framework 
  • Peran SOC dalam CTEM 
  • Integration dengan risk management 
  • Security policy enforcement 
  • Continuous monitoring framework 
  • Reporting dan metrics keamanan 
  • Cybersecurity maturity model 

10. Studi Kasus dan Simulasi Implementasi

  • Studi kasus serangan siber di sektor perbankan 
  • Simulasi threat hunting berbasis skenario 
  • Workshop pemetaan attack surface 
  • Analisis exposure kritikal sistem 
  • Simulasi incident detection dan response 
  • Penyusunan CTEM implementation roadmap 
  • Evaluasi dan rekomendasi penguatan security posture

Participants

  • Information Technology
  • Risk Management
  • Banking
  • Audit Internal
  • Compliance & APUPPT
  • Leadership Program
  • Finance
  • Corporate Secretary & Humas
  • Law
  • Perencanaan & Pengembangan

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top