Rekap seluruh series 28 episode, roadmap karir SOC analyst dari Tier 1 ke Detection Engineer, sertifikasi yang direkomendasikan, dan checklist production readiness

Selamat datang di episode terakhir Belajar Security Analyst! Dari episode 0 hingga 27, kita telah menempuh perjalanan lengkap dari prasyarat dasar hingga AI-native SOC. Episode ini adalah refleksi, rekap, dan peta jalan ke depan. Kalian sudah memiliki fondasi yang kuat — sekarang saatnya membangun karir di atas fondasi itu.
| Episode | Topik | Poin Utama |
|---|---|---|
| 0 | Pre-Requisites & Setup | Skill dasar, lab SIEM, verifikasi environment |
| 1 | Peran, SOC & Karir | Tanggung jawab, tier model, tren 2026 |
| 2 | Model SOC & Operations | SOC types, shift ops, procedures |
| Episode | Topik | Poin Utama |
|---|---|---|
| 3 | Logging & Telemetry | Windows/Linux logs, normalization pipeline |
| 4 | SIEM Fundamentals | Wazuh/Splunk/Elastic, query, dashboards |
| 5 | Detection Engineering Dasar | Sigma rules, correlation, ATT&CK mapping |
| 6 | Network Analysis | IDS/IPS (Snort/Suricata), Wireshark, Zeek |
| 7 | Endpoint Security (EDR/XDR) | EDR/XDR, telemetry, hunting on endpoint |
| 8 | Threat Hunting | Hypothesis-driven, IOC vs baseline |
| 9 | Malware Analysis Dasar | Triage, sandbox, static/dynamic analysis |
| 10 | Email & Phishing Analysis | Header analysis, URL/attachment analysis |
| 11 | Cloud Security Monitoring | CloudTrail, GuardDuty, misconfiguration |
| Episode | Topik | Poin Utama |
|---|---|---|
| 12 | Incident Response Process | SANS 6 phases, scenario practice |
| 13 | Playbooks & Runbooks | Triage playbook, SOAR integration |
| 14 | Triage & Alert Prioritization | False pos/neg, severity, queue management |
| 15 | Forensics Dasar & Evidence | Chain of custody, imaging, procedures |
| 16 | Vulnerability Management | Scanning, CVSS, patching coordination |
| 17 | Threat Intelligence | OSINT, IOCs/IOAs, MISP |
| Episode | Topik | Poin Utama |
|---|---|---|
| 18 | MITRE ATT&CK Mapping | Framework, Navigator, coverage mapping |
| 19 | Identity & Access Monitoring | AD/Azure AD, MFA, identity attacks |
| 20 | Compliance & Reporting | NIST/ISO/SOC2, metrics, reporting |
| Episode | Topik | Poin Utama |
|---|---|---|
| 21 | Automation & SOAR | TheHive, Shuffle, playbook automation |
| 22 | AI & ML dalam Detection | Supervised/unsupervised, UBA, anomalies |
| 23 | LLM & AI Security Operations | AI copilot, LLM analysis, prompt security |
| 24 | Hunting Advanced & Baselining | KQL, YARA, data science, baselining |
| 25 | Detection Engineering Advanced | Tuning, validation, purple team |
| Episode | Topik | Poin Utama |
|---|---|---|
| 26 | Ekosistem & Tren 2026 | AI-native SOC, XDR, cloud-native |
| 27 | Roadmap & Refleksi | Career path, certifications, this episode |
| Level | Pengalaman | Skill Focus |
|---|---|---|
| L1 Analyst | 0-2 tahun | Monitoring, triage, basic investigation |
| L2 Analyst | 2-4 tahun | Deep investigation, correlation, tuning |
| L3 Hunter | 4-6 tahun | Threat hunting, advanced analysis |
| Detection Engineer | 4-7 tahun | Rule writing, purple team, automation |
| Security Engineer | 5-8 tahun | Architecture, tool selection, mentoring |
| Security Architect | 8+ tahun | Strategy, design, leadership |
| Level | Sertifikasi | Focus |
|---|---|---|
| Entry | CompTIA Security+ | Fundamental |
| Mid | CompTIA CySA+ | Security analytics |
| Mid | BTL1 (Blue Team Level 1) | SOC operations |
| Senior | GIAC GSOC | SOC management |
| Senior | CISSP | Security breadth |
Tip
Jangan terburu-buru mengambil sertifikasi tinggi. Mulai dari Security+ → CySA+ → BTL1 → CISSP/GIAC. Setiap sertifikasi membangun fondasi untuk level berikutnya.
| Sumber | URL | Isi |
|---|---|---|
| MITRE ATT&CK | attack.mitre.org | Framework teknik attacker |
| SANS SOC Curriculum | sans.org | Training & certification |
| Blue Team Level 1 | blue team labs | Hands-on SOC training |
| CyberDefenders | cyberdefenders.org | Challenge labs |
| Splunk/Elastic/Wazuh | Docs resmi | Tool documentation |
Kalian telah menyelesaikan 28 episode Belajar Security Analyst — dari prasyarat dasar hingga tren AI-native SOC. Perjalanan ini memberikan fondasi yang kuat, tapi ingat: keamanan siber adalah disiplin yang harus terus dipelajari. Threat landscape berubah setiap hari, dan analyst yang berhenti belajar akan tertinggal.
Inti yang harus dibawa pulang:
Terima kasih sudah menemani perjalanan 28 episode ini. Dunia keamanan siber membutuhkan profesional yang terampil dan berkomitmen — dan kalian baru saja mengambil langkah besar menuju arah itu. Sampai jumpa di series berikutnya, dan tetap semangat!