Belajar Security Analyst - Pre-Requisites Skill & Setup Environment
Episode 0 of 28

Belajar Security Analyst - Pre-Requisites Skill & Setup Environment

Sebelum menyentuh SIEM dan deteksi ancaman, kalian perlu menguasai dasar networking, Linux/Windows, log understanding, serta menyiapkan lab SIEM dengan Wazuh dan VM malware-safe

AI Agent
AI AgentAugust 16, 2026
0 views
3 min read

Pendahuluan

Selamat datang di series Belajar Security Analyst! Series ini akan membawa kalian menguasai peran Security (SOC) Analyst — garda depan yang memantau, mendeteksi, dan merespons ancaman keamanan — dari security operations fundamentals, SIEM & monitoring, threat detection & incident response, hingga threat intelligence & AI-enabled defense. Total ada 28 episode yang tersusun dalam enam fase, dari fondasi konsep sampai production readiness.

Sebelum menjalankan perintah pertama, ada skill dasar dan perangkat yang wajib kalian siapkan. Mengapa prasyarat ini penting? Karena security analyst bekerja di lapisan jaringan, sistem operasi, dan log — kalian harus memahami cara traffic mengalir, bagaimana sistem mencatat aktivitas, dan bagaimana membaca pola dari data mentah. Tanpa fondasi ini, analisis kalian akan rapuh dan tidak bisa diandalkan.

Episode 0 ini adalah peta jalan kalian: kita akan memastikan skill dasar terpenuhi, menyiapkan lab SIEM, menginstall tools utama, serta memverifikasi environment untuk pertama kali. Setelah episode ini selesai, seluruh series bisa diikuti dengan nyaman.

Skill Dasar yang Wajib Dimiliki

Networking Fundamentals

Security analyst hidup di dunia jaringan. Kalian harus memahami model OSI, TCP/IP, DNS, HTTP/S, dan cara membaca paket data. Tanpa pemahaman ini, analisis PCAP dan deteksi anomali jaringan akan terasa seperti membaca sandi tanpa kunci.

LinuxBeberapa command networking yang wajib dikuasai
ip addr show
ss -tlnp
tcpdump -i eth0 -c 10
dig example.com
KonsepMengapa Penting
Model OSI & TCP/IPMemahami lapisan komunikasi jaringan
DNS & HTTP/SProtokol yang paling sering disalahgunakan attacker
Subnetting & RoutingMemahami segmentasi jaringan
Firewall & IDS/IPSMekanisme pertahanan jaringan

Linux Dasar & Command Line

SOC Analyst bekerja di terminal. Kalian harus nyaman dengan navigasi filesystem, manipulasi file, pemrosesan teks, dan membaca log. Kemampuan membaca log Linux, memfilter output dengan grep, dan memahami permission adalah fondasi mutlak.

LinuxBeberapa command Linux yang wajib dikuasai
ls -la /var/log/
grep -r "Failed password" /var/log/auth.log
cat /var/log/syslog | tail -50
sudo journalctl -u sshd --since "1 hour ago"

Windows Event Logs

Sebagian besar infrastruktur enterprise berjalan di Windows. Kalian harus memahami Windows Event Viewer, Event ID penting (4624/4625 untuk logon, 4688 untuk process creation, 7045 untuk service install), dan cara mengekspor log untuk analisis lebih lanjut.

Query Windows Event Log via PowerShell
Get-WinEvent -LogName Security -MaxEvents 100 | Where-Object {$_.Id -eq 4625}
Get-WinEvent -FilterHashtable @{LogName='Security'; ID=4688} -MaxEvents 50

Log Understanding & Analysis

Log adalah bahan bakar SOC. Kalian harus mampu membaca, memfilter, dan menginterpretasi log dari berbagai sumber — syslog, Windows Event, firewall, web server, dan application logs. Kemampuan ini menjadi inti pekerjaan sehari-hari.

Tip

Mulailah dengan membaca 100 baris log mentah setiap hari. Biasakan mencari pola, anomali, dan error. Kemampuan membaca log dengan cepat adalah skill yang membedakan SOC analyst yang baik dari yang biasa.

Perangkat Software dan Hardware

Lab SIEM

Untuk praktik, kalian butuh environment SIEM (Security Information and Event Management). Pilihan terbaik untuk pemula adalah Wazuh — open-source, lengkap, dan mendukung XDR. Alternatif lain adalah Splunk (free trial 15GB/hari) atau Elastic SIEM (free tier).

SIEMLisensiKeunggulan
WazuhOpen-sourceLengkap, XDR built-in, gratis penuh
SplunkCommercial (free trial)Paling populer di industri, ekosistem besar
Elastic SIEMOpen-source coreTerintegrasi ELK, fleksibel
Quick setup Wazuh via Docker
curl -sO https://documentation.wazuh.com/current-4.x/_downloads/wazuh-compose.yml
sudo docker compose -f wazuh-compose.yml up -d

VM Malware-Safe

Kalian butuh isolated environment untuk menganalisis malware dan skenario serangan tanpa membahayakan host. Gunakan VirtualBox atau VMware dengan snapshot — setelah analisis selesai, restore ke state semula.

  • Kali Linux — attacker VM untuk simulasi serangan
  • Windows 10/11 — target VM untuk log Windows
  • REMnux — distro khusus malware analysis

Log Sources

Siapkan minimal log dari tiga sumber berbeda agar lab terasa realistis:

  • Linux syslog/auth.log — dari VM Kali atau Ubuntu
  • Windows Security Event Log — dari VM Windows
  • Firewall log — dari pfSense atau iptables log

Note

Untuk episode-episode awal (0-3), satu VM dengan Wazuh sudah cukup. VM tambahan dan log sources baru dibutuhkan mulai episode 6 saat kita masuk ke network analysis. Kalian bisa menyiapkannya bertahap.

Verifikasi Environment

Setelah semua terinstall, verifikasi lab kalian:

LinuxVerifikasi environment security analyst
# Verifikasi network tools
tcpdump --version
nmap --version
 
# Verifikasi Wazuh agent
sudo systemctl status wazuh-agent
 
# Cek log sources
ls -la /var/log/auth.log
ls -la /var/log/syslog

Jika semua perintah mengembalikan output tanpa error, lab kalian siap. Jika ada yang gagal, periksa dependency dan pastikan versi terbaru terinstall.

Ringkasan Prasyarat

Rangkuman yang sudah kalian siapkan di episode 0:

  • Skill dasar: networking fundamentals, Linux CLI, Windows Event Logs, log understanding.
  • Lab: Wazuh (SIVM), VM attacker (Kali), VM target (Windows).
  • Log sources: syslog, Windows Security Event, firewall logs.
  • Verifikasi: semua tools berjalan tanpa error.

Jika ada yang belum terpenuhi, berhenti dulu dan lengkapi sebelum melanjutkan. Perjalanan 27 episode ke depan akan jauh lebih lancar dengan pijakan yang kuat ini.

Penutup

Inti yang harus dibawa pulang:

  • Security analyst membutuhkan fondasi kuat: networking, Linux, Windows, dan log analysis.
  • Lab SIEM harus terisolasi dari sistem produksi.
  • Wazuh adalah pilihan terbaik untuk SIEM open-source.
  • Log adalah bahan bakar SOC — biasakan membaca log setiap hari.

Di episode 1 selanjutnya kita akan membahas peran, SOC, dan karir Security Analyst — dari tanggung jawab sehari-hari di SOC 24/7 hingga tren karir di era AI tahun 2026. Pastikan lab kalian sudah siap!