0Pricing
Cyber Security Academy · Pelajaran

Telemetri dan Deteksi

Data yang dikumpulkan EDR

Telemetri dan Deteksi adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa Itu Telemetri

Telemetri adalah data yang dikumpulkan agen EDR dari titik akhir.

Telemetri merupakan catatan mentah tentang apa yang sedang terjadi pada perangkat dan menjadi dasar setiap deteksi.

Aktivitas Proses

EDR mencatat setiap proses yang dimulai, termasuk siapa yang menjalankannya dan baris perintah yang digunakan.

Telemetry sample:
parent: winword.exe
child: powershell.exe
args: -enc ZQBjAGgAbwA...

Perubahan Berkas dan Registri

Agen mengawasi sistem berkas dan, pada Windows, registri.

  • Berkas baru atau yang diubah
  • Berkas yang dienkripsi dengan cepat (tanda pemerasan digital)
  • Kunci registri yang digunakan untuk menjaga agar perangkat lunak berbahaya tetap berjalan

Koneksi Jaringan

EDR mencatat proses mana yang terhubung ke mana.

Koneksi ke server berbahaya yang sudah dikenal atau pengunggahan data dalam jumlah besar dan tidak biasa dapat mengungkap pencurian data atau lalu lintas perintah dan kendali.

Peristiwa Pengguna dan Masuk

Telemetri mencakup aktivitas masuk dan penggunaan akun.

  • Aktivitas masuk pada jam yang tidak biasa
  • Banyak percobaan masuk yang gagal
  • Pengguna biasa yang tiba-tiba menggunakan hak administrator

Hal-hal ini mengisyaratkan adanya akun yang telah disusupi.

Deteksi Berbasis Tanda Tangan

Salah satu metode deteksi mencocokkan aktivitas dengan tanda tangan perangkat lunak berbahaya yang telah dikenal, seperti nilai hash berkas atau domain buruk yang sudah diketahui.

Metode ini cepat dan andal untuk ancaman yang telah dikatalogkan.

Deteksi Perilaku

Deteksi perilaku melihat pola tindakan, bukan tanda tangan yang tetap.

Contoh: dokumen Word yang menjalankan PowerShell lalu mengunduh berkas merupakan hal yang mencurigakan, meskipun berkas tersebut benar-benar baru.

Aturan Deteksi

Banyak platform EDR menggunakan aturan untuk menjelaskan perilaku mencurigakan.

Format terbuka yang populer adalah Sigma, yang memungkinkan tim berbagi logika deteksi secara netral terhadap vendor.

title: Office app spawns shell
detection:
  selection:
    ParentImage: winword.exe
    Image: powershell.exe
  condition: selection

Pemetaan ke MITRE ATTACK

Kerangka kerja MITRE ATTACK mengatalogkan teknik penyerang.

Peringatan EDR sering dipetakan ke teknik ATTACK, sehingga membantu analis memahami tahap serangan yang sedang mereka lihat.

Mengurangi Positif Palsu

Tidak setiap peringatan menunjukkan ancaman nyata. Positif palsu adalah tindakan yang tidak berbahaya tetapi ditandai sebagai ancaman.

Tim menyetel aturan dan membuat pengecualian agar analis dapat berfokus pada peringatan yang benar-benar penting.

Perburuan Ancaman

Telemetri yang tersimpan memungkinkan perburuan ancaman: analis secara proaktif mencari penyerang tersembunyi.

Mereka menelusuri data historis untuk mencari tanda-tanda samar yang mungkin terlewat oleh peringatan otomatis.

Uji Cepat

Uji pengetahuan Anda tentang telemetri dan deteksi.

Ringkasan

EDR mengumpulkan telemetri seperti:

  • Peristiwa proses, berkas, registri, jaringan, dan masuk

EDR mendeteksi ancaman dengan metode berbasis tanda tangan dan perilaku, memetakannya ke MITRE ATTACK, serta mendukung perburuan ancaman secara proaktif.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Telemetri dan Deteksi” gratis?

Ya — teks lengkap “Telemetri dan Deteksi” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Telemetri dan Deteksi”?

Data yang dikumpulkan EDR Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Telemetri dan Deteksi” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Apa Itu EDR
  2. Telemetri dan Deteksi
  3. Tindakan Respons
  4. EDR vs Antivirus
← Kembali ke Cyber Security Academy