0Pricing
Cyber Security Academy · Pelajaran

Buku Panduan dan Sistem Tiket

Mengikuti buku prosedur dan melacak insiden.

Buku Panduan dan Sistem Tiket adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Alasan Panduan Penanganan Diperlukan

Panduan penanganan (atau panduan operasional) adalah prosedur terdokumentasi, langkah demi langkah, untuk menangani jenis peringatan atau insiden tertentu. Panduan penanganan membuat respons menjadi konsisten, cepat, dan dapat diaudit.

Tanpa panduan penanganan, dua analis mungkin menangani peringatan pengelabuan yang sama dengan cara yang sangat berbeda. Dengan panduan tersebut, kualitas penanganan tidak bergantung pada siapa yang sedang bertugas.

Struktur Panduan Penanganan

Panduan penanganan yang baik memiliki struktur yang dapat diprediksi agar analis dapat mengikutinya saat berada di bawah tekanan:

  • Pemicu — peringatan atau kondisi yang memicu panduan ini
  • Cakupan — hal-hal yang dicakup dan tidak dicakup
  • Langkah-langkah — tindakan penyelidikan dan penanganan yang berurutan
  • Titik keputusan — logika percabangan untuk berbagai temuan
  • Kriteria eskalasi — kapan kasus harus dialihkan
  • Kondisi penutupan — kapan kasus selesai

Contoh Panduan Penanganan Surel Pengelabuan

Bayangkan sebuah surel pengelabuan yang dilaporkan. Panduan penanganan yang umum merinci langkah-langkah yang jelas:

1. Pull the original email (headers, body, attachments)
2. Extract IOCs: sender, URLs, attachment hashes
3. Check URL/hash reputation
4. Search mail logs: who else received it?
5. Check if anyone clicked or replied
6. If malicious: purge from all mailboxes
7. Block sender domain and URLs
8. If credentials entered: reset passwords, escalate
9. Notify affected users
10. Close ticket with IOCs and actions taken

Titik Keputusan dan Percabangan

Insiden nyata tidak berjalan lurus. Panduan penanganan mencakup titik keputusan yang bercabang berdasarkan temuan Anda.

Misalnya, dalam panduan penanganan pengelabuan:

  • Apakah ada yang mengeklik tautan? Jika tidak, lakukan penahanan dan tutup kasusnya. Jika ya, lanjutkan ke penanganan kompromi kredensial.
  • Apakah kredensial dimasukkan? Jika ya, paksa pengaturan ulang kata sandi dan periksa upaya masuk yang mencurigakan.

Percabangan menjaga agar panduan penanganan tetap proporsional: upaya minimal untuk laporan yang tidak berbahaya dan penanganan menyeluruh untuk kompromi nyata.

Sistem Tiket

Sistem tiket (pengelolaan kasus) adalah sistem pencatatan resmi untuk setiap peringatan dan insiden. Setiap kasus merupakan tiket yang melacak seluruh proses penyelidikan.

Platform yang umum digunakan mencakup pengelola kasus SOAR, ServiceNow, Jira, atau alat IR khusus. Tiket adalah tempat bukti, linimasa, dan keputusan dicatat sehingga tidak ada yang bergantung pada ingatan atau pesan obrolan.

Anatomi Tiket yang Baik

Tiket yang bermanfaat mencatat semua hal yang diperlukan untuk memahami dan mengaudit suatu kasus:

  • Judul — ringkas dan spesifik
  • Tingkat keparahan dan status
  • Aset dan pengguna yang terdampak
  • Linimasa langkah-langkah penyelidikan beserta cap waktunya
  • Bukti dan indikator kompromi
  • Hasil penanganan dan tindakan yang diambil

Tulislah tiket seolah-olah orang yang tidak mengenal kasus ini akan membacanya saat audit setahun dari sekarang, karena hal itu mungkin terjadi.

Kolom Status dan Tingkat Keparahan

Kolom status dan tingkat keparahan yang konsisten membuat antrean mudah dikelola dan metrik lebih bermakna.

Status:   New -> In Progress -> Escalated -> Resolved -> Closed

Severity:
  SEV1  Critical - active breach, major impact
  SEV2  High     - confirmed threat, contained
  SEV3  Medium   - suspicious, under investigation
  SEV4  Low      - informational / false positive

Rantai Penguasaan Bukti

Jika suatu insiden mungkin berujung pada tindakan hukum atau melibatkan HR, penanganan bukti menjadi penting. Rantai penguasaan bukti mendokumentasikan siapa yang mengumpulkan setiap bukti, kapan bukti itu dikumpulkan, dan bagaimana penyimpanannya.

Tiket mendukung hal ini dengan mencatat:

  • Waktu dan sumber setiap artefak secara tepat
  • Analis yang mengumpulkannya
  • Nilai hash yang membuktikan bahwa bukti tidak diubah

Penanganan bukti yang ceroboh dapat membuat temuan tidak dapat diterima atau diperdebatkan.

SLA dan Pelacakan Waktu

Tiket memberlakukan Perjanjian Tingkat Layanan (SLA) yang menentukan seberapa cepat peringatan harus dikonfirmasi dan diselesaikan berdasarkan tingkat keparahannya.

Contoh target SLA:

  • SEV1: dikonfirmasi dalam 15 menit
  • SEV2: dikonfirmasi dalam 1 jam
  • SEV3: direspons dalam 4 jam

Cap waktu dalam tiket menjadi sumber metrik yang menunjukkan apakah SOC memenuhi komitmen ini.

Menjaga Panduan Prosedur Tetap Mutakhir

Panduan prosedur menjadi usang jika tidak dipelihara. Alat berubah, penyerang berevolusi, dan langkah-langkah menjadi tidak relevan. Perlakukan panduan prosedur sebagai dokumen yang terus berkembang.

Perbarui panduan tersebut ketika:

  • Alat atau sumber data baru ditambahkan
  • Tinjauan setelah insiden mengungkapkan celah
  • Teknik serangan baru muncul
  • Analis menemukan langkah yang membingungkan atau keliru

Gunakan pengendalian versi untuk panduan prosedur Anda dan tinjau secara terjadwal.

Panduan Prosedur dan Automasi

Banyak langkah dalam panduan prosedur bersifat mekanis dan ideal untuk automasi SOAR. Automasi membebaskan analis untuk mengerjakan tugas yang membutuhkan penilaian.

Langkah-langkah yang umum diotomatisasi:

  • Mengambil surel asli dan mengekstrak indikator kompromi
  • Menjalankan pencarian reputasi
  • Menghapus surel berbahaya dari semua kotak masuk
  • Memperbarui tiket dengan temuan

Analis tetap membuat keputusan penting; automasi hanya menjalankan bagian rutin dengan lebih cepat dan konsisten.

Uji Pemahaman

Uji pemahaman Anda tentang panduan prosedur dan sistem tiket.

Ringkasan

Anda telah mempelajari bagaimana panduan prosedur dan sistem tiket menstrukturkan pekerjaan SOC:

  • Panduan prosedur menyediakan langkah-langkah yang konsisten dan dapat diulang, lengkap dengan titik keputusan dan kriteria eskalasi
  • Sistem tiket adalah sistem pencatatan resmi untuk setiap kasus
  • Tiket yang baik mencatat linimasa, bukti, indikator kompromi, hasil penanganan, dan mendukung rantai penguasaan bukti
  • SLA menetapkan target waktu respons yang dilacak melalui cap waktu tiket
  • Jaga agar panduan prosedur tetap mutakhir dan otomatisasikan langkah-langkah mekanisnya dengan SOAR

Selanjutnya, Anda akan mengukur seberapa baik kinerja SOC menggunakan MTTD dan MTTR.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Buku Panduan dan Sistem Tiket” gratis?

Ya — teks lengkap “Buku Panduan dan Sistem Tiket” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Buku Panduan dan Sistem Tiket”?

Mengikuti buku prosedur dan melacak insiden. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Buku Panduan dan Sistem Tiket” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. SOC dan Tingkatannya
  2. Alur Kerja Triase Peringatan
  3. Buku Panduan dan Sistem Tiket
  4. Metrik SOC: MTTD dan MTTR
← Kembali ke Cyber Security Academy