ThreatSpace™ Cyber Range

Saat sistem Anda diserang, waktu untuk merencanakan respons telah berlalu. Tim Anda harus segera beraksi, dengan bekerja secara cepat dan serentak. Setiap anggota harus mengetahui perannya masing-masing dan tindakan mana yang harus diambil tanpa ragu.

Koordinasi seperti ini tidak terjadi begitu saja. Diperlukan latihan berjam-jam menangani berbagai skenario dunia nyata di lingkungan yang aman dan menoleransi kegagalan.

Apa itu ThreatSpace?

Lingkungan virtual yang bereksperimen dengan skenario serangan dunia nyata untuk melatih dan meningkatkan kemampuan respons insiden di lingkungan yang bebas konsekuensi.

ThreatSpace adalah sebuah cyber range yang didukung teknologi yang menilai dan mengembangkan prosedur, proses, dan kemampuan teknis tim keamanan Anda saat merespons ancaman cyber dunia nyata. Skenario ini didasarkan pada pengalaman respons insiden Mandiant yang luas dari respons terhadap ribuan pelanggaran dan mencakup taktik, teknik, dan prosedur (TTP) penyerang terbaru.

Hal ini dilakukan di lingkungan yang tidak mengakibatkan kerusakan nyata, melalui simulasi infrastruktur yang mencakup segmen jaringan, server, dan aplikasi.

Peserta menginvestigasi dan merespons simulasi serangan dengan pelatihan secara real-time dari instruktur pakar kami. Tim Anda akan menerima masukan tentang kelebihan dan kekurangan mereka, serta roadmap praktik terbaik yang dapat dilakukan untuk meningkatkan kemampuan mereka.

Pengalaman ThreatSpace

Selama workshop ThreatSpace yang biasanya berlangsung tiga hari, instruktur pakar kami akan memberikan panduan untuk membantu tim keamanan Anda belajar dari kesalahan dan keberhasilan mereka. Di akhir workshop, instruktur kami akan merekomendasikan hal-hal yang perlu diperbaiki sehingga jika ancaman atau serangan terjadi, tim Anda telah benar-benar siap.

  • Pembelajaran melalui pengalaman langsung
  • Berbagai skenario ancaman dan serangan dunia nyata
  • Pelatihan dan evaluasi pakar
  • Simulasi lingkungan yang bebas konsekuensi
  • Tersedia skenario khusus

Apa saja manfaat ThreatSpace Cyber Range?

Mengidentifikasi kesenjangan dan peluang untuk meningkatkan kemampuan

Investigasi insiden dunia nyata yang rumit untuk mengidentifikasi berbagai celah dalam pelatihan, proses, prosedur dan rencana komunikasi.

Belajar dari pakar respons insiden

Bekerja sama dengan tim penanganan insiden berpengalaman dari Mandiant yang mengandalkan keahlian investigasi berbasis data intelligence yang telah teruji untuk menilai serta memberikan pelatihan dan masukan secara real-time.

Menginvestigasi insiden keamanan yang penting

Pastikan tim respons insiden dan data intelligence Anda memahami skenario serangan terbaru serta taktik, teknik, dan prosedur (TTP) penyerang yang relevan dengan organisasi Anda, seperti yang telah dipelajari dari investigasi Advanced Persistent Threat (APT) Mandiant.

Menambah pengalaman dengan menangani berbagai skenario serangan dan pelaku ancaman

Evaluasi dan tingkatkan kemampuan tim respons insiden dan data intelligence Anda melalui latihan merespons berbagai skenario serangan dan ancaman secara real-time.

Memeriksa dan menganalisis ancaman yang telah teridentifikasi

Pelajari cara efektif untuk meneliti taktik, teknik, dan prosedur (TTP) penyerang serta mengidentifikasi indikator gangguan dari artefak berbasis hosting dan berbasis jaringan.

Contoh skenario ThreatSpace

Meskipun ini adalah latihan kami yang paling populer, kami juga dapat mengembangkan skenario kustom untuk mengatasi tantangan unik Anda.

Ancaman orang dalam

Skenario multi-level ini menyimulasikan ancaman orang dalam, mulai dari karyawan yang menyalahgunakan izin standar hingga karyawan yang bertindak di bawah arahan pelaku ancaman eksternal untuk melakukan pemindahan data yang tidak sah.

Phishing dan deployment ransomware

Skenario ini dimulai dengan serangan phishing untuk mendapatkan akses, lalu berlanjut ke eskalasi akses, pemindahan data yang tidak sah, dan terakhir, deployment ransomware pada sistem utama.

Penyusupan melalui download berbahaya

Skenario ketika pelaku ancaman menggunakan situs yang disusupi untuk mengirimkan malware. Hal ini memungkinkan penyerang untuk mendapatkan pijakan, mempertahankan persistensi, dan melakukan pengintaian.

Akses tidak sah dan pencurian data

Skenario multi-level ini melibatkan penyerang yang mengeksploitasi layanan yang menghadap publik untuk mendapatkan akses, lalu bergerak secara lateral untuk menargetkan Active Directory, membahayakan aset penting, dan melakukan pemindahan data yang tidak sah.

Emulasi pelaku ancaman

Skenario langsung menyimulasikan TTP penyerang terbaru untuk menguji kemampuan deteksi dan respons tim Anda. Kami meniru pelaku ancaman dunia nyata, mulai dari penjahat bermotivasi finansial seperti FIN6 dan Lapsus$ hingga kelompok yang disponsori negara seperti APT40 dan APT41 yang terlibat dalam spionase dan gangguan layanan.

10 teknik teratas M-Trends 2025

Workshop ini berfokus pada pendeteksian teknik penyerang teratas dari laporan Mandiant M-Trends 2025. Pelajari cara mengidentifikasi dan merespons metode serangan umum seperti file obfuscation, penghapusan indikator, dan eksekusi berbasis skrip.

Langkah selanjutnya

Pelajari lebih lanjut dan jadwalkan workshop ThreatSpace Anda sekarang juga.