Jenis dan Sumber Intelijen Ancaman
Bedakan intelijen taktis, operasional, dan strategis dari OSINT, ISAC, dan umpan komersial.
Jenis dan Sumber Intelijen Ancaman adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa Itu Intelijen Ancaman?
Intelijen ancaman adalah pengetahuan berbasis bukti tentang ancaman: taktik, teknik, dan prosedur (TTP) lawan, indikator kompromi, karakteristik malware, serta data infrastruktur. Intelijen ini mengubah data mentah menjadi konteks yang dapat ditindaklanjuti untuk pengambilan keputusan keamanan.
Jenis Intelijen
Strategis: tingkat tinggi, untuk eksekutif—lanskap ancaman dan risiko spesifik sektor. Operasional: kampanye dan pelaku ancaman. Taktis: TTP dan pola serangan. Teknis: IOCs—IP, domain, dan hash.
# Intelligence hierarchy:
# Strategic: "Nation-state actors targeting finance sector"
# Operational: "APT29 using spear phishing in Q3 campaign"
# Tactical: "Uses PowerShell with base64 obfuscation"
# Technical: "C2 IP: 1.2.3.4, Hash: a1b2c3d4..."Sumber OSINT
Intelijen sumber terbuka tersedia secara gratis dan melimpah. Sumber utama: VirusTotal (reputasi berkas/URL/IP), Shodan (pencarian perangkat internet), Censys, AlienVault OTX, Abuse.ch, dan ThreatFox untuk umpan IOC.
# Free OSINT threat intel tools:
# VirusTotal: https://www.virustotal.com
# AlienVault OTX: https://otx.alienvault.com
# Abuse.ch: https://abuse.ch (malware + botnet)
# ThreatFox: https://threatfox.abuse.ch
# URLhaus: https://urlhaus.abuse.ch
# MISP: self-hosted sharing platformUmpan Intelijen Ancaman Komersial
Umpan komersial (Recorded Future, CrowdStrike Intelligence, Mandiant) menyediakan intelijen yang terkurasi dan diberi konteks, lengkap dengan profil pelaku ancaman, kampanye, serta data atribusi yang diperkaya oleh analis.
ISAC: Berbagi Informasi Khusus Sektor
ISAC (Pusat Berbagi dan Analisis Informasi) mengumpulkan dan membagikan intelijen ancaman dalam sektor industri: FS-ISAC (keuangan), H-ISAC (layanan kesehatan), E-ISAC (energi). Anggota membagikan IOC dan taktik, teknik, serta prosedur secara anonim.
Sumber Pemerintah
CISA (US), NCSC (UK), dan tim tanggap insiden komputer nasional lainnya menerbitkan imbauan, IOC, dan peringatan teknis. Katalog Kerentanan yang Diketahui Dieksploitasi milik CISA dan AA (Peringatan Aktivitas) adalah sumber gratis bernilai tinggi.
# Key government intel sources:
curl https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json
# NIST NVD
https://nvd.nist.gov/
# NCSC advisories
https://www.ncsc.gov.uk/section/keep-up-to-date/threat-reportsIntelijen Web Gelap
Penyedia intelijen ancaman memantau forum web gelap, situs berbagi teks, dan pasar bawah tanah untuk menemukan: kumpulan kredensial curian, penjualan eksploitasi, komunikasi perangkat lunak pemeras, serta daftar broker akses awal. Hal ini memerlukan penanganan hukum dan operasional yang cermat.
Jenis dan Keterbatasan IOC
IOC teknis: alamat IP, nama domain, hash berkas, pola alamat web, dan subjek surel. IOC memiliki masa berlaku singkat — penyerang mengganti infrastruktur. Taktik, teknik, dan prosedur berbasis perilaku bertahan lebih lama dan lebih berharga untuk deteksi.
# IOC types by longevity (Pyramid of Pain):
# Hash: Trivial to change (least valuable)
# IP: Easy to change
# Domain: Easy to change
# Host artifacts: Harder
# Network/Behavioral: Hard
# TTPs: Very hard to change (most valuable)Menilai Keandalan Sumber
Tidak semua umpan memiliki kualitas yang sama. Evaluasilah: kebaruan (seberapa baru?), keakuratan (tingkat positif palsu), relevansi (sektor atau wilayah Anda?), dan cakupan (kelengkapan). Umpan berkualitas buruk menghasilkan lebih banyak gangguan daripada sinyal.
Menerapkan Intelijen
Intelijen hanya bernilai jika ditindaklanjuti. Integrasikan umpan IOC ke dalam: daftar blokir firewall, tabel pencarian SIEM, indikator EDR titik akhir, pemeriksaan reputasi gerbang surel, dan pemfilteran alamat web pada proksi.
# SIEM IOC lookup example (Splunk):
index=dns
| lookup threat_intel_ips clientip AS src_ip OUTPUT threat_category
| where isnotnull(threat_category)
| table _time, src_ip, dest, threat_categorySiklus Intelijen
Siklus intelijen: Penentuan Arah (apa yang perlu kita ketahui?) → Pengumpulan → Pemrosesan → Analisis → Diseminasi → Umpan Balik. Perlakukan intelijen sebagai proses berkelanjutan, bukan pembuangan data sekali waktu.
Pemeriksaan Singkat
Jenis IOC apa yang paling bernilai menurut Piramida Dampak?
Ringkasan: Sumber Intelijen Ancaman
Intelijen ancaman mencakup OSINT gratis (VirusTotal, AlienVault OTX, CISA KEV) hingga umpan komersial dengan profil pelaku yang mendalam. Gunakan Piramida Dampak untuk memprioritaskan taktik, teknik, dan prosedur berbasis perilaku daripada IOC yang mudah diganti. Salurkan intelijen ke SIEM, EDR, dan pengendalian jaringan. Perlakukan intelijen sebagai sebuah siklus — kumpulkan, analisis, tindak lanjuti, dan sempurnakan berdasarkan umpan balik.
Belajar Cyber Security Academy dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 76
- Pelajaran
- 303
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Jenis dan Sumber Intelijen Ancaman” gratis?
Ya — teks lengkap “Jenis dan Sumber Intelijen Ancaman” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Jenis dan Sumber Intelijen Ancaman”?
Bedakan intelijen taktis, operasional, dan strategis dari OSINT, ISAC, dan umpan komersial. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Jenis dan Sumber Intelijen Ancaman” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Jenis dan Sumber Intelijen Ancaman
- Kerangka MITRE ATT&CK
- STIX, TAXII, dan Berbagi Ancaman
- Mengoperasionalkan Intel: Perburuan Ancaman