Cyber Security Academy · Pelajaran

Menulis Laporan Insiden

Susun laporan insiden profesional yang mencakup kronologi, dampak, akar masalah, dan perbaikan.

Pelajaran 4 dari 413 langkah

Menulis Laporan Insiden adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Mengapa Laporan Insiden Penting

Laporan insiden mendokumentasikan apa yang terjadi, dampaknya, respons yang diberikan, dan rekomendasi. Laporan ini ditujukan bagi kalangan hukum, regulator, manajemen, dan teknis. Laporan yang ditulis dengan baik menunjukkan kompetensi dan memungkinkan organisasi belajar dari pengalaman.

Ikhtisar Struktur Laporan

Bagian standar laporan insiden:

  1. Ringkasan Eksekutif
  2. Linimasa Peristiwa
  3. Analisis Teknis
  4. Penilaian Dampak
  5. Tindakan Respons yang Diambil
  6. Analisis Akar Masalah
  7. Rekomendasi
  8. Lampiran (bukti, IOC)

Ringkasan Eksekutif

Ringkasan eksekutif ditulis untuk pimpinan nonteknis. Ringkasan ini harus menjawab pertanyaan berikut dalam 1–2 paragraf:

  • Apa yang terjadi dan kapan?
  • Apa yang terdampak?
  • Apa yang dilakukan untuk menanganinya?
  • Bagaimana status saat ini?

Hindari jargon. Nyatakan dampak secara kuantitatif (X catatan, Y jam waktu henti, biaya $Z).

Linimasa Peristiwa

Linimasa merupakan landasan faktual laporan. Sertakan:

  • Stempel waktu (UTC, tentukan zona waktu)
  • Apa yang terjadi (fakta yang dapat diamati)
  • Sumber informasi (referensi catatan, alat, saksi)

Pisahkan fakta dari interpretasi. Contoh: "14:32 UTC — peringatan IDS dipicu pada host 10.0.1.5 (referensi: peristiwa SIEM dengan ID 8842)"

Analisis Teknis

Bagian teknis mendokumentasikan taktik, teknik, dan prosedur penyerang:

  • Metode akses awal (pengelabuan, eksploitasi, pencurian kredensial)
  • Alat dan malware yang digunakan (beserta hash)
  • Tahapan pergerakan lateral
  • Data yang diakses atau dieksfiltrasi
  • Mekanisme persistensi yang dipasang

Petakan ke kerangka kerja MITRE ATT&CK untuk komunikasi yang terstandardisasi.

Penilaian Dampak

Nyatakan dampak secara kuantitatif berdasarkan triad CIA:

  • Kerahasiaan: data apa yang diakses atau dicuri? PII, IP, atau data keuangan?
  • Integritas: apakah ada data yang diubah?
  • Ketersediaan: berapa lama waktu hentinya?
  • Keuangan: biaya langsung, denda regulator, kehilangan pelanggan
  • Reputasi: pengungkapan publik, liputan media

Dokumentasi IOC

Sertakan semua indikator kompromi untuk penggunaan defensif:

# Example IOC section:
File Hashes (SHA-256):
  malware.exe: a3f9b2c1...
IP Addresses:
  C2 server: 185.220.101.x
Domains:
  evil-update.com
Registry Keys:
  HKCU\Software\Microsoft\Windows\CurrentVersion\Run\UpdaterSvc

Akar Masalah dan Rekomendasi

Akar masalah harus spesifik: "Penyerang memperoleh akses awal melalui email pengelabuan yang melewati penyaringan email karena tidak adanya penerapan DMARC pada domain korban." Rekomendasi harus konkret, diprioritaskan, dan ditugaskan kepada penanggung jawab dengan tenggat waktu.

Persyaratan Pemberitahuan kepada Regulator

Banyak insiden memicu kewajiban pemberitahuan:

  • GDPR: beri tahu otoritas pengawas dalam 72 jam sejak menyadari adanya insiden
  • HIPAA: beri tahu HHS dalam 60 hari (individu juga dalam 60 hari)
  • PCI-DSS: beri tahu merek kartu dalam 24 jam sejak dugaan kompromi

Distribusi dan Klasifikasi

Klasifikasikan laporan dengan tepat — laporan ini berisi informasi sensitif tentang kerentanan dan taktik, teknik, serta prosedur penyerang. Distribusikan berdasarkan kebutuhan untuk mengetahui. Penasihat hukum harus meninjau laporan sebelum distribusi eksternal apa pun. Salinan internal harus memiliki pencatatan akses.

Pelacakan Pasca-Tindakan

Rekomendasi dari laporan harus dilacak hingga selesai. Tetapkan penanggung jawab, tanggal jatuh tempo, dan prioritas untuk setiap rekomendasi. Lacak statusnya dalam sistem pelacakan masalah Anda. Tinjau kembali setelah 30/60/90 hari. Rekomendasi yang tidak diterapkan dapat menjadi risiko tanggung jawab hukum dalam insiden berikutnya.

Pemeriksaan Singkat: Laporan Insiden

Apa yang terutama harus menjadi fokus Ringkasan Eksekutif dalam laporan insiden?

Ringkasan Pelajaran

Laporan insiden mendokumentasikan apa yang terjadi (linimasa), bagaimana hal itu terjadi (analisis teknis), dampaknya (triad CIA), apa yang dilakukan (tindakan respons), dan apa yang perlu diperbaiki (rekomendasi). Ringkasan eksekutif bersifat nonteknis. IOC didokumentasikan agar dapat digunakan kembali untuk tujuan defensif. Tenggat waktu pemberitahuan kepada regulator harus dipenuhi. Agar dapat ditindaklanjuti, rekomendasi memerlukan penanggung jawab dan tanggal jatuh tempo.

Gratis untuk memulai

Belajar Cyber Security Academy dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
76
Pelajaran
303

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Menulis Laporan Insiden” gratis?

Ya — teks lengkap “Menulis Laporan Insiden” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Menulis Laporan Insiden”?

Susun laporan insiden profesional yang mencakup kronologi, dampak, akar masalah, dan perbaikan. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Menulis Laporan Insiden” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Siklus Hidup IR: Persiapan, Identifikasi, Penahanan
  2. Pengumpulan Bukti dan Rantai Penguasaan
  3. Pemberantasan, Pemulihan, dan Pembelajaran
  4. Menulis Laporan Insiden
← Kembali ke Cyber Security Academy