0Pricing
Cyber Security Academy · Pelajaran

Pemberantasan, Pemulihan, dan Pembelajaran

Hapus akses penyerang, pulihkan sistem dengan aman, dan lakukan tinjauan pascainsiden tanpa menyalahkan pihak tertentu.

Pemberantasan, Pemulihan, dan Pembelajaran adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Tahap 4: Pemberantasan

Pemberantasan menghapus ancaman dari semua sistem yang terdampak. Setelah pembatasan memastikan cakupan insiden, pemberantasan memastikan tidak ada mekanisme keberlangsungan yang tersisa — perangkat lunak berbahaya, pintu belakang, kredensial yang disusupi, atau akun tidak sah.

Langkah-Langkah Pemberantasan

Pemberantasan menyeluruh mencakup:

  • Hapus semua perangkat lunak berbahaya dan program sisipan yang ditemukan dalam penyelidikan
  • Hapus akun pengguna tidak sah dan kunci SSH yang ditambahkan penyerang
  • Hapus pekerjaan cron, kunci jalankan registri, dan tugas terjadwal yang ditambahkan penyerang
  • Tambal kerentanan yang memungkinkan akses awal
  • Atur ulang semua kredensial yang disusupi
  • Bangun ulang sistem yang sangat disusupi dari citra yang telah dipastikan bersih

Membangun Ulang vs. Membersihkan

Untuk sistem yang sangat disusupi, membangun ulang dari citra bersih lebih dapat diandalkan daripada mencoba menghapus semua artefak perangkat lunak berbahaya. Program penyamaran tingkat sistem dan program sisipan yang bertahan dapat lolos dari upaya pembersihan. Risiko ada sesuatu yang terlewat terlalu tinggi untuk sistem penting.

Memverifikasi Pemberantasan

Setelah pembersihan, verifikasi:

  • Pindai ulang dengan beberapa alat AV/EDR
  • Tinjau mekanisme keberlangsungan (program mulai otomatis, cron, layanan)
  • Periksa akun pengguna atau kunci SSH baru
  • Pantau lalu lintas jaringan untuk mencari panggilan balik ke server kendali
  • Jalankan pemeriksaan keutuhan pada berkas biner penting

Tahap 5: Pemulihan

Pemulihan mengembalikan sistem ke operasi normal dengan aman. Mempercepat pemulihan tanpa memastikan pemberantasan dapat menyebabkan infeksi ulang. Kegiatan utama:

  • Pulihkan dari cadangan bersih yang telah diverifikasi jika diperlukan
  • Kembalikan sistem ke jaringan secara bertahap dengan pemantauan yang ditingkatkan
  • Verifikasi keutuhan dan pengoperasian sistem yang benar
  • Pantau tanda-tanda kembalinya penyerang

Pemulihan dari Cadangan

Memulihkan dari cadangan:

  • Verifikasi keutuhan cadangan (perbandingan nilai hash)
  • Pulihkan ke lingkungan yang bersih (bukan lingkungan yang sama yang telah disusupi)
  • Uji sistem yang dipulihkan sebelum mengembalikannya ke lingkungan produksi
  • Untuk perangkat lunak pemeras: pastikan perangkat lunak berbahaya dihapus sebelum memulihkan berkas

Pemantauan Pascapemulihan

Setelah pemulihan, tingkatkan intensitas pemantauan:

  • Pencatatan yang ditingkatkan pada sistem yang dipulihkan selama 30 hari atau lebih
  • Beri peringatan untuk aktivitas apa pun yang sesuai dengan taktik, teknik, dan prosedur penyerang
  • Tinjau aliran jaringan untuk mencari koneksi yang tidak biasa
  • Validasi ulang kendali akses dan izin

Tahap 6: Tinjauan Pascainsiden

Tinjauan pascainsiden (pembelajaran) harus dilakukan dalam 1–2 minggu. Peserta: tim IR, pemilik sistem yang terdampak, dan manajemen. Tujuan: memahami akar masalah, meningkatkan pertahanan, dan memperbarui prosedur.

Analisis Akar Masalah

RCA menanyakan: mengapa ini terjadi?

  • Apa vektor serangan awalnya?
  • Kendali apa yang gagal atau tidak tersedia?
  • Berapa lama penyerang berada di dalam sistem sebelum terdeteksi?
  • Bagaimana penyerang bergerak secara lateral?
  • Data apa yang diakses atau dikeluarkan tanpa izin?

Metrik dan Pelaporan

Metrik IR utama yang perlu dilacak:

  • MTTD — Rata-rata Waktu untuk Mendeteksi
  • MTTR — Rata-rata Waktu untuk Merespons/Memulihkan
  • MTTC — Rata-rata Waktu untuk Membatasi
  • Jumlah sistem yang terdampak
  • Cakupan paparan data

Meningkatkan Respons di Masa Mendatang

Hasil pembelajaran:

  • Perbarui panduan respons dengan taktik, teknik, dan prosedur baru yang diamati
  • Terapkan kemampuan deteksi yang belum tersedia
  • Tambal kerentanan yang telah diidentifikasi
  • Jadwalkan pelatihan tentang kekurangan yang telah ditemukan
  • Perbarui templat komunikasi

Pemeriksaan Singkat: Pemberantasan dan Pemulihan

Mengapa membangun ulang sistem yang sangat disusupi dari citra bersih sering kali lebih disarankan daripada mencoba membersihkannya?

Ringkasan Pelajaran

Pemberantasan menghapus semua artefak penyerang: perangkat lunak berbahaya, pintu belakang, akun tidak sah, dan mekanisme keberlangsungan server kendali. Untuk sistem yang sangat disusupi, bangun ulang alih-alih membersihkannya. Pemulihan mengembalikan operasi dari cadangan bersih yang telah diverifikasi dengan pemantauan yang ditingkatkan. Tinjauan pascainsiden mengidentifikasi akar masalah, mengukur MTTD/MTTR, dan meningkatkan respons di masa mendatang melalui panduan respons yang diperbarui serta deteksi baru.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Pemberantasan, Pemulihan, dan Pembelajaran” gratis?

Ya — teks lengkap “Pemberantasan, Pemulihan, dan Pembelajaran” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Pemberantasan, Pemulihan, dan Pembelajaran”?

Hapus akses penyerang, pulihkan sistem dengan aman, dan lakukan tinjauan pascainsiden tanpa menyalahkan pihak tertentu. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Pemberantasan, Pemulihan, dan Pembelajaran” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Siklus Hidup IR: Persiapan, Identifikasi, Penahanan
  2. Pengumpulan Bukti dan Rantai Penguasaan
  3. Pemberantasan, Pemulihan, dan Pembelajaran
  4. Menulis Laporan Insiden
← Kembali ke Cyber Security Academy