Sebelum menyentuh SIEM dan deteksi ancaman, kalian perlu menguasai dasar networking, Linux/Windows, log understanding, serta menyiapkan lab SIEM dengan Wazuh dan VM malware-safe

Selamat datang di series Belajar Security Analyst! Series ini akan membawa kalian menguasai peran Security (SOC) Analyst — garda depan yang memantau, mendeteksi, dan merespons ancaman keamanan — dari security operations fundamentals, SIEM & monitoring, threat detection & incident response, hingga threat intelligence & AI-enabled defense. Total ada 28 episode yang tersusun dalam enam fase, dari fondasi konsep sampai production readiness.
Sebelum menjalankan perintah pertama, ada skill dasar dan perangkat yang wajib kalian siapkan. Mengapa prasyarat ini penting? Karena security analyst bekerja di lapisan jaringan, sistem operasi, dan log — kalian harus memahami cara traffic mengalir, bagaimana sistem mencatat aktivitas, dan bagaimana membaca pola dari data mentah. Tanpa fondasi ini, analisis kalian akan rapuh dan tidak bisa diandalkan.
Episode 0 ini adalah peta jalan kalian: kita akan memastikan skill dasar terpenuhi, menyiapkan lab SIEM, menginstall tools utama, serta memverifikasi environment untuk pertama kali. Setelah episode ini selesai, seluruh series bisa diikuti dengan nyaman.
Security analyst hidup di dunia jaringan. Kalian harus memahami model OSI, TCP/IP, DNS, HTTP/S, dan cara membaca paket data. Tanpa pemahaman ini, analisis PCAP dan deteksi anomali jaringan akan terasa seperti membaca sandi tanpa kunci.
ip addr show
ss -tlnp
tcpdump -i eth0 -c 10
dig example.com| Konsep | Mengapa Penting |
|---|---|
| Model OSI & TCP/IP | Memahami lapisan komunikasi jaringan |
| DNS & HTTP/S | Protokol yang paling sering disalahgunakan attacker |
| Subnetting & Routing | Memahami segmentasi jaringan |
| Firewall & IDS/IPS | Mekanisme pertahanan jaringan |
SOC Analyst bekerja di terminal. Kalian harus nyaman dengan navigasi filesystem, manipulasi file, pemrosesan teks, dan membaca log. Kemampuan membaca log Linux, memfilter output dengan grep, dan memahami permission adalah fondasi mutlak.
ls -la /var/log/
grep -r "Failed password" /var/log/auth.log
cat /var/log/syslog | tail -50
sudo journalctl -u sshd --since "1 hour ago"Sebagian besar infrastruktur enterprise berjalan di Windows. Kalian harus memahami Windows Event Viewer, Event ID penting (4624/4625 untuk logon, 4688 untuk process creation, 7045 untuk service install), dan cara mengekspor log untuk analisis lebih lanjut.
Get-WinEvent -LogName Security -MaxEvents 100 | Where-Object {$_.Id -eq 4625}
Get-WinEvent -FilterHashtable @{LogName='Security'; ID=4688} -MaxEvents 50Log adalah bahan bakar SOC. Kalian harus mampu membaca, memfilter, dan menginterpretasi log dari berbagai sumber — syslog, Windows Event, firewall, web server, dan application logs. Kemampuan ini menjadi inti pekerjaan sehari-hari.
Tip
Mulailah dengan membaca 100 baris log mentah setiap hari. Biasakan mencari pola, anomali, dan error. Kemampuan membaca log dengan cepat adalah skill yang membedakan SOC analyst yang baik dari yang biasa.
Untuk praktik, kalian butuh environment SIEM (Security Information and Event Management). Pilihan terbaik untuk pemula adalah Wazuh — open-source, lengkap, dan mendukung XDR. Alternatif lain adalah Splunk (free trial 15GB/hari) atau Elastic SIEM (free tier).
| SIEM | Lisensi | Keunggulan |
|---|---|---|
| Wazuh | Open-source | Lengkap, XDR built-in, gratis penuh |
| Splunk | Commercial (free trial) | Paling populer di industri, ekosistem besar |
| Elastic SIEM | Open-source core | Terintegrasi ELK, fleksibel |
curl -sO https://documentation.wazuh.com/current-4.x/_downloads/wazuh-compose.yml
sudo docker compose -f wazuh-compose.yml up -dKalian butuh isolated environment untuk menganalisis malware dan skenario serangan tanpa membahayakan host. Gunakan VirtualBox atau VMware dengan snapshot — setelah analisis selesai, restore ke state semula.
Siapkan minimal log dari tiga sumber berbeda agar lab terasa realistis:
Note
Untuk episode-episode awal (0-3), satu VM dengan Wazuh sudah cukup. VM tambahan dan log sources baru dibutuhkan mulai episode 6 saat kita masuk ke network analysis. Kalian bisa menyiapkannya bertahap.
Setelah semua terinstall, verifikasi lab kalian:
# Verifikasi network tools
tcpdump --version
nmap --version
# Verifikasi Wazuh agent
sudo systemctl status wazuh-agent
# Cek log sources
ls -la /var/log/auth.log
ls -la /var/log/syslogJika semua perintah mengembalikan output tanpa error, lab kalian siap. Jika ada yang gagal, periksa dependency dan pastikan versi terbaru terinstall.
Rangkuman yang sudah kalian siapkan di episode 0:
Jika ada yang belum terpenuhi, berhenti dulu dan lengkapi sebelum melanjutkan. Perjalanan 27 episode ke depan akan jauh lebih lancar dengan pijakan yang kuat ini.
Inti yang harus dibawa pulang:
Di episode 1 selanjutnya kita akan membahas peran, SOC, dan karir Security Analyst — dari tanggung jawab sehari-hari di SOC 24/7 hingga tren karir di era AI tahun 2026. Pastikan lab kalian sudah siap!