Belajar Security Analyst dari dasar hingga production-grade: pre-requisites skill & setup environment, peran SOC & karir, model SOC & security operations, logging & telemetry, SIEM fundamentals, detection engineering dasar, network analysis IDS/IPS & PCAP, endpoint security EDR/AV, threat hunting, malware analysis dasar, email & phishing analysis, cloud security monitoring, incident response process, playbooks & runbooks, triage & alert prioritization, forensics dasar & evidence, vulnerability management, threat intelligence, MITRE ATT&CK mapping, identity & access monitoring, compliance & reporting, automation & SOAR, AI & ML dalam detection, LLM & AI security operations, hunting advanced & baselining, detection engineering advanced, ekosistem & tren modern 2026, hingga roadmap karir & refleksi akhir dengan total 28 episode.
Sebelum menyentuh SIEM dan deteksi ancaman, kalian perlu menguasai dasar networking, Linux/Windows, log understanding, serta menyiapkan lab SIEM dengan Wazuh dan VM malware-safe

Memahami peran Security Analyst di SOC 24/7, tanggung jawab harian, struktur organisasi SOC, dan tren karir di era AI tahun 2026 dengan pertumbuhan BLS 29%

Memahami berbagai model SOC (internal, virtual, managed), shift operations, playbooks operasional, dan bagaimana SOC berjalan efektif 24/7 dalam organisasi

Memahami sumber log kritis untuk SOC: Windows Event Logs, Linux syslog, log jaringan, dan application logs, serta cara mengelola dan menormalisasi telemetry

Memahami cara kerja SIEM: ingest data, parse & normalize, search query, dan membangun dashboard menggunakan Wazuh, Splunk, dan Elastic SIEM

Mempelajari Sigma rules sebagai standar universal deteksi, correlation rules, detection logic, dan cara menulis deteksi yang efektif untuk SOC

Mempelajari IDS/IPS dengan Snort dan Suricata, analisis PCAP dengan Wireshark, dan monitoring jaringan dengan Zeek untuk mendeteksi ancaman jaringan

Mempelajari EDR/XDR sebagai garis pertahanan endpoint, hunting on endpoint, telemetry yang dikumpulkan, dan cara menganalisis kompromi endpoint

Mempelajari hipotesis-driven hunting, IOCs vs baselines, hunt hypothesis development, dan menjalankan threat hunting exercise yang realistis

Mempelajari triage malware, sandbox analysis, static analysis dasar, dan cara mengidentifikasi perilaku berbahaya dari sampel malware
