0Pricing
Cyber Security Academy · Pelajaran

Penulisan Laporan Red Team

Susun temuan, jalur serangan, dampak, dan rekomendasi dalam laporan red team yang profesional.

Penulisan Laporan Red Team adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Tujuan Laporan Tim Merah

Laporan tim merah menyampaikan risiko bisnis dari kerentanan yang ditemukan kepada pimpinan (ringkasan eksekutif), memungkinkan pihak pertahanan mereplikasi temuan dan meningkatkan deteksi (detail teknis), serta menyediakan rencana tindakan untuk remediasi (rekomendasi).

Struktur Laporan

Struktur standar laporan tim merah:

  1. Halaman sampul dan definisi lingkup
  2. Ringkasan Eksekutif
  3. Gambaran umum metodologi
  4. Narasi serangan atau rantai serangan
  5. Daftar temuan beserta peringkat tingkat keparahannya
  6. Detail teknis untuk setiap temuan
  7. Rekomendasi dan peta jalan
  8. Lampiran: bukti, IOCs, daftar alat

Ringkasan Eksekutif

Tulis ringkasan eksekutif terakhir. Ringkasan ini harus menyatakan:

  • Tujuan dan lingkup penugasan
  • Temuan utama dalam istilah bisnis ("kami memperoleh akses administrator domain dalam 4 jam")
  • Penilaian keseluruhan terhadap postur risiko
  • 3 prioritas utama untuk remediasi

Jangan gunakan jargon. Anggap pembacanya adalah eksekutif nonteknis.

Narasi Serangan

Narasi serangan menceritakan penugasan secara kronologis:

  1. Vektor akses awal (cara memperoleh pijakan pertama)
  2. Persistensi dan penemuan
  3. Langkah-langkah eskalasi hak istimewa
  4. Jalur pergerakan lateral
  5. Tujuan yang tercapai (data yang diakses, domain yang dikompromikan)

Petakan setiap langkah ke ID teknik MITRE ATT&CK.

Format Temuan

Setiap temuan harus mencakup:

  • Judul: nama yang jelas dan spesifik
  • Tingkat Keparahan: Kritis/Tinggi/Sedang/Rendah/Informasi (dengan skor CVSS jika berlaku)
  • Deskripsi: hal yang ditemukan
  • Dampak: risiko bisnis jika dieksploitasi
  • Langkah reproduksi: bukti teknis yang terperinci
  • Bukti: tangkapan layar, log
  • Rekomendasi: perbaikan yang spesifik

Penilaian CVSS

CVSS (Sistem Penilaian Kerentanan Umum) menyediakan skor tingkat keparahan standar dari 0 hingga 10. Komponennya: vektor serangan, kompleksitas, hak istimewa yang diperlukan, interaksi pengguna, Scope, serta dampak terhadap kerahasiaan, integritas, dan ketersediaan. Gunakan CVSS 3.1 untuk peringkat tingkat keparahan yang konsisten dan dapat dipertanggungjawabkan.

Pemetaan MITRE ATT&CK

Petakan setiap teknik yang digunakan ke ATT&CK untuk memberikan informasi yang dapat ditindaklanjuti kepada pihak pertahanan:

  • T1566.001 — Lampiran Spearphishing (akses awal)
  • T1059.001 — PowerShell (eksekusi)
  • T1003.001 — Memori LSASS (akses kredensial)

Pemetaan ATT&CK membantu tim biru menulis aturan deteksi untuk TTP yang teramati.

Bukti dan Tangkapan Layar

Tangkapan layar harus mencakup:

  • Tanggal/waktu yang terlihat di terminal
  • Nama host sistem yang disusupi
  • Perintah dan output lengkap
  • Tidak ada pemotongan yang menghilangkan konteks

Beri anotasi pada tangkapan layar untuk menyoroti elemen penting. Bukti mengautentikasi temuan.

Kualitas Rekomendasi

Rekomendasi yang baik adalah:

  • Spesifik: "Aktifkan AMSI PowerShell dan mode bahasa terbatas", bukan "tingkatkan keamanan"
  • Diprioritaskan: tentukan yang harus ditangani terlebih dahulu berdasarkan risiko
  • Dapat ditindaklanjuti: pembaca mengetahui dengan tepat tindakan yang harus dilakukan
  • Realistis: mempertimbangkan kendala operasional

Tinjauan Penugasan

Presentasi tinjauan langsung melengkapi laporan tertulis. Pandu klien menelusuri narasi serangan dengan tangkapan layar langsung, tunjukkan cara mereka mendeteksi setiap langkah, dan jawab pertanyaan. Hal ini sering kali lebih berdampak daripada laporan tertulis dalam mendorong perubahan.

Klasifikasi dan Penanganan Laporan

Laporan tim merah berisi informasi kerentanan yang sensitif. Tangani dengan semestinya:

  • Enkripsi laporan (PGP atau PDF yang dilindungi kata sandi)
  • Kirim melalui saluran yang aman
  • Batasi distribusi hanya kepada pihak yang membutuhkannya
  • Tetapkan kebijakan penyimpanan dan pemusnahan laporan
  • Jangan pernah mengirim laporan yang tidak terenkripsi melalui email

Pemeriksaan Singkat: Laporan Tim Merah

Bagian mana dari laporan tim merah yang memberikan langkah-langkah yang dipetakan ke MITRE ATT&CK dan menunjukkan secara tepat bagaimana tim merah bergerak dari akses awal hingga mencapai sasaran?

Rangkuman Pelajaran

Laporan tim merah melayani audiens bisnis (rangkuman eksekutif), teknis (narasi serangan + temuan), dan defensif (pemetaan ATT&CK). Setiap temuan mencakup tingkat keparahan, dampak, langkah reproduksi, bukti, dan rekomendasi khusus. Pemetaan MITRE ATT&CK mengubah temuan ofensif menjadi peluang deteksi defensif. Enkripsi dan tangani laporan sebagai dokumen sensitif.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Penulisan Laporan Red Team” gratis?

Ya — teks lengkap “Penulisan Laporan Red Team” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Penulisan Laporan Red Team”?

Susun temuan, jalur serangan, dampak, dan rekomendasi dalam laporan red team yang profesional. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Penulisan Laporan Red Team” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Kerangka Kerja C2: Cobalt Strike dan Sliver
  2. Biner Living-Off-the-Land (LOLBins)
  3. Teknik Pergerakan Lateral
  4. Penulisan Laporan Red Team
← Kembali ke Cyber Security Academy