0Pricing
Cyber Security Academy · Pelajaran

Pola Pikir Perburuan Ancaman

Temukan ancaman secara proaktif

Pola Pikir Perburuan Ancaman adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa Itu Perburuan Ancaman

Perburuan ancaman adalah pencarian proaktif terhadap penyerang yang lolos dari pertahanan otomatis. Alih-alih menunggu peringatan, pemburu mencarinya.

Pendekatan ini menganggap pembobolan mungkin sudah terjadi dan berupaya membuktikan atau menyangkalnya.

Reaktif dan Proaktif

Keamanan tradisional bersifat reaktif: alat memunculkan peringatan dan analis menanggapinya. Perburuan bersifat proaktif: manusia mencari ancaman yang tidak tertangkap oleh peringatan apa pun.

  • Reaktif: peringatan tiba, lalu lakukan penyelidikan.
  • Proaktif: lakukan penyelidikan, lalu mungkin menemukan ancaman.

Asumsikan Ada Pembobolan

Perubahan pola pikir yang utama adalah mengasumsikan ada pembobolan. Alih-alih bertanya, "apakah kita aman?", pemburu bertanya, "di mana penyerang bersembunyi saat ini?".

Pola pikir ini mendorong Anda untuk menelusuri bagian yang pertahanannya paling lemah.

Mengapa Otomatisasi Tidak Cukup

Deteksi otomatis menemukan pola yang sudah dikenal. Penyerang terampil menggunakan teknik baru, alat yang memanfaatkan perangkat bawaan sistem, serta tindakan lambat dan senyap yang tidak ditandai oleh tanda tangan apa pun.

Manusia menemukan hal-hal yang tidak pernah diperintahkan kepada mesin untuk dicari.

Indikator Penyusupan

Pemburu mencari Indikator Penyusupan (IOC): artefak yang menunjukkan adanya penyusupan.

  • Koneksi keluar yang tidak biasa.
  • Tugas terjadwal atau layanan baru.
  • Rantai proses induk-anak yang mencurigakan.
  • Pembuatan akun yang tidak terduga.

Indikator Kompromi vs Perilaku

Indikator kompromi (sebuah nilai pencincangan buruk, sebuah IP yang dikenal buruk) mudah dihindari dengan mengubahnya. Perilaku (taktik, teknik, dan prosedur) lebih sulit diubah oleh penyerang.

Perburuan yang matang berfokus pada perilaku, bukan sekadar indikator yang dapat diganti.

Easy to change:  file hash, IP, domain
Hard to change:  technique, behavior,
                 attacker tradecraft

Piramida Rasa Sakit

Piramida Rasa Sakit mengurutkan indikator berdasarkan seberapa besar dampak yang dirasakan penyerang ketika Anda mendeteksinya.

Nilai pencincangan mudah diubah; taktik, teknik, dan prosedur sangat menyulitkan. Bidik tingkat tinggi pada piramida.

Top -> TTPs            (most pain)
       Tools
       Network/Host artifacts
       Domain names
       IP addresses
Base-> Hash values     (least pain)

Rasa Ingin Tahu dan Skeptisisme

Pemburu yang baik memiliki rasa ingin tahu dan sikap skeptis. Mereka bertanya mengapa suatu proses berperilaku aneh dan menolak menerima “mungkin bukan apa-apa” tanpa memeriksanya.

Pertanyaan yang terus-menerus ini menyingkap penyusupan yang sulit terdeteksi.

Kenali Lingkungan Anda

Anda tidak dapat memburu sesuatu yang tidak Anda pahami. Petakan aset, proses normal, dan aliran jaringan yang diharapkan terlebih dahulu.

Dasar kondisi normal memungkinkan Anda segera menyadari hal yang tidak normal, seperti dalam analisis lalu lintas.

Siklus Perburuan

Perburuan bersifat berulang: rumuskan gagasan, kumpulkan data, lakukan analisis, lalu masukkan kembali hal yang Anda pelajari ke dalam deteksi.

Bahkan perburuan yang tidak menemukan apa pun meningkatkan visibilitas Anda dan menghasilkan aturan otomatis baru.

Hypothesis -> Collect -> Analyze
   ^                          |
   +-------- Improve <--------+

Hasil Perburuan

Perburuan yang berhasil tidak harus menemukan penyerang. Hasil yang valid mencakup penyusupan yang terkonfirmasi, aturan deteksi baru, atau visibilitas yang lebih baik terhadap titik buta.

Perburuan tanpa temuan tetap memberikan nilai.

Uji Pemahaman

Uji pemahaman Anda tentang pola pikir perburuan.

Rangkuman

Anda telah mempelajari pola pikir perburuan ancaman.

  • Perburuan bersifat proaktif; perburuan menganggap sistem telah ditembus dan mencari ancaman.
  • Otomatisasi dapat melewatkan teknik baru dan sulit terdeteksi.
  • Fokuslah pada perilaku serta taktik, teknik, dan prosedur, bukan sekadar indikator kompromi yang dapat diganti.
  • Piramida Rasa Sakit: bidik tingkat tinggi agar penyerang merasakan dampak besar.
  • Kenali lingkungan Anda; bahkan perburuan tanpa temuan tetap memberikan nilai.

Selanjutnya Anda akan mempelajari perburuan berbasis hipotesis.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Pola Pikir Perburuan Ancaman” gratis?

Ya — teks lengkap “Pola Pikir Perburuan Ancaman” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Pola Pikir Perburuan Ancaman”?

Temukan ancaman secara proaktif Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Pola Pikir Perburuan Ancaman” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Pola Pikir Perburuan Ancaman
  2. Perburuan Berbasis Hipotesis
  3. Menggunakan Log dan Telemetri
  4. Pemetaan MITRE ATT&CK
← Kembali ke Cyber Security Academy