日韩无码专区无码一级三级片|91人人爱网站中日韩无码电影|厨房大战丰满熟妇|AV高清无码在线免费观看|另类AV日韩少妇熟女|中文日本大黄一级黄色片|色情在线视频免费|亚洲成人特黄a片|黄片wwwav色图欧美|欧亚乱色一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時(shí)間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營(yíng)銷解決方案
現(xiàn)代安全運(yùn)營(yíng)中心(SOC)團(tuán)隊(duì)必備的五種技能

想要成功應(yīng)對(duì)未來大規(guī)模檢測(cè)與響應(yīng)的需求,現(xiàn)代安全運(yùn)營(yíng)中心(SOC)團(tuán)隊(duì)需要掌握五種必備技能,比如基本編程技能和威脅捕捉技能。

創(chuàng)新互聯(lián)建站從2013年開始,是專業(yè)互聯(lián)網(wǎng)技術(shù)服務(wù)公司,擁有項(xiàng)目成都網(wǎng)站設(shè)計(jì)、做網(wǎng)站、成都外貿(mào)網(wǎng)站建設(shè)公司網(wǎng)站策劃,項(xiàng)目實(shí)施與項(xiàng)目整合能力。我們以讓每一個(gè)夢(mèng)想脫穎而出為使命,1280元宿城做網(wǎng)站,已為上家服務(wù),為宿城各地企業(yè)和個(gè)人服務(wù),聯(lián)系電話:18982081108

安全情況瞬息萬變,確保團(tuán)隊(duì)擁有保護(hù)公司基礎(chǔ)設(shè)施和敏感數(shù)據(jù)所需的技能變得前所未有的重要。但總的來說,企業(yè)往往低估了網(wǎng)絡(luò)安全的重要性。安全運(yùn)營(yíng)中心(SOC)團(tuán)隊(duì)通常人手不足,過度勞累,而且不受重視。而隨著威脅形勢(shì)的不斷發(fā)展,需要掌握新技能才能領(lǐng)先于網(wǎng)絡(luò)對(duì)手。

現(xiàn)代SOC團(tuán)隊(duì)想要在未來大規(guī)模檢測(cè)和響應(yīng)中取得成功,需要掌握以下五項(xiàng)重要技能。

1. 基本編程技能

“萬物即代碼”,這種將應(yīng)用視為代碼的想法擴(kuò)展到操作系統(tǒng)、網(wǎng)絡(luò)配置和管道的操作,已經(jīng)極大改變了安全團(tuán)隊(duì)運(yùn)營(yíng)的方式和他們所需的技能。過去在SOC工作不需要編程技能,但如今SOC的工作中,編程技能必不可少。

“檢測(cè)即代碼”,這種使用軟件工程原理編寫檢測(cè)的現(xiàn)代化系統(tǒng)性方法,意味著團(tuán)隊(duì)需要能夠創(chuàng)建自定義規(guī)則,可以在版本控制中正確測(cè)試、版本更新和以編程方式管理的那種。全功能編程語言具備靈活性和穩(wěn)健性,采用這種編程語言,團(tuán)隊(duì)不僅能夠檢測(cè)簡(jiǎn)單或復(fù)雜行為,還能執(zhí)行上下文獲取、豐富和全面呈現(xiàn)等其他操作。

安全團(tuán)隊(duì)?wèi)?yīng)該通過解決面臨的現(xiàn)實(shí)問題(比如分析大量原始數(shù)據(jù))來學(xué)習(xí)軟件開發(fā)基礎(chǔ)。應(yīng)該首先編寫出能用的代碼,再回頭學(xué)習(xí)最佳實(shí)踐、單元測(cè)試和其他有助于良好代碼可持續(xù)性的技術(shù)。安全團(tuán)隊(duì)還可以向企業(yè)內(nèi)各軟件團(tuán)隊(duì)的成員學(xué)習(xí),方便進(jìn)行交叉培訓(xùn)。可以從解釋性語言開始,例如Python或Ruby,這類編程語言不僅語法簡(jiǎn)單,還做了性能權(quán)衡。

2. 云技術(shù)

可以說,幾乎所有現(xiàn)代技術(shù)公司都仰仗AWS或谷歌云等云服務(wù)。云服務(wù)繼續(xù)攀登基礎(chǔ)設(shè)施棧,持續(xù)簡(jiǎn)化復(fù)雜的概念。在這個(gè)轉(zhuǎn)變過程中,安全團(tuán)隊(duì)需要繼續(xù)收集相關(guān)數(shù)據(jù)集,做到隨時(shí)了解最新情況,并逐步培育嚴(yán)格的控制,防止意外數(shù)據(jù)暴露或系統(tǒng)暴露。

安全從業(yè)者可以從基礎(chǔ)服務(wù)學(xué)起,例如云存儲(chǔ)、云計(jì)算、身份與訪問管理等等。與編程學(xué)習(xí)一樣,可以通過解決現(xiàn)實(shí)問題入手,比如安全數(shù)據(jù)的存儲(chǔ)、處理和保留,或者通過強(qiáng)化公司現(xiàn)有基礎(chǔ)設(shè)施來切實(shí)掌握云技術(shù)。此外,還有很多參考架構(gòu)也可以作為非常有益的學(xué)習(xí)模型。

3. 安全日志管道

各個(gè)團(tuán)隊(duì)都在用軟件即服務(wù),而不是防火墻后面的內(nèi)部解決方案,也就是說,安全數(shù)據(jù)遍布于多個(gè)服務(wù)上,集中控制相對(duì)要少很多。Google Workspaces、Auth0、Okta、Duo、Jamf等工具的興起,催生了集中這些數(shù)據(jù)的需求。而問題在于,這些日志格式不同,所用API各異,用來驗(yàn)證和收集數(shù)據(jù)的方法也不一樣。

安全團(tuán)隊(duì)必須盡可能多地收集數(shù)據(jù),好了解當(dāng)前情況,做好防御。他們必須采用rsyslog、vector、fluentd或logstash等工具建立內(nèi)部日志管道。安全團(tuán)隊(duì)?wèi)?yīng)該熟悉這些工具的配置和擴(kuò)展方法,還應(yīng)該了解怎樣把這些工具插入到云存儲(chǔ)和SIEM等其他系統(tǒng)中。

4. 攻擊者技術(shù)、戰(zhàn)術(shù)和程序(TTP)

深入了解最新攻擊者技術(shù)、戰(zhàn)術(shù)和程序(TTP)有助于安全團(tuán)隊(duì)制定一系列堅(jiān)實(shí)的檢測(cè)措施,管控好自身環(huán)境中的多條攻擊途徑。緊跟近期數(shù)據(jù)泄露事件可幫助團(tuán)隊(duì)了解現(xiàn)代威脅模型和技術(shù),避免自家公司陷入同樣的危險(xiǎn)之中。勒索軟件攻擊的興起就是個(gè)很好的樣例。檢測(cè)應(yīng)該足夠高保真,不會(huì)產(chǎn)生太多警報(bào),而通過使用編程語言,團(tuán)隊(duì)可以測(cè)試和表達(dá)更復(fù)雜的攻擊。

5. 威脅捕捉

網(wǎng)絡(luò)對(duì)手越來越復(fù)雜高端,安全團(tuán)隊(duì)必須采取更加主動(dòng)的方式來發(fā)現(xiàn)自身云基礎(chǔ)設(shè)施中此前未知的威脅或未緩解的持續(xù)威脅。由于復(fù)雜的高級(jí)持續(xù)性威脅可以潛伏數(shù)周甚至數(shù)月之久,現(xiàn)代SOC團(tuán)隊(duì)必須經(jīng)過培訓(xùn),補(bǔ)充自動(dòng)化系統(tǒng)的不足,并通過查找可疑活動(dòng)模式來搜尋隱藏的惡意軟件或攻擊者。

安全團(tuán)隊(duì)通常規(guī)模不大,人手不足,而且往往不精通DevOps或軟件工程。然而,大規(guī)模監(jiān)測(cè)需要這些技能。此外,安全從業(yè)人員需要了解如何使用系統(tǒng)檢測(cè)來獲取他們需要的數(shù)據(jù),并構(gòu)建可靠、容錯(cuò)且具有彈性的數(shù)據(jù)處理管道來處理這些數(shù)據(jù)。

從學(xué)習(xí)編程基礎(chǔ)到了解云基礎(chǔ)設(shè)施,安全從業(yè)人員應(yīng)當(dāng)升級(jí)自己的技能集了。各種系統(tǒng)面對(duì)的攻擊者確實(shí)是可怕的,但現(xiàn)代工具和經(jīng)驗(yàn)豐富的安全人員可以應(yīng)對(duì)安全防護(hù)方面的挑戰(zhàn)。


本文標(biāo)題:現(xiàn)代安全運(yùn)營(yíng)中心(SOC)團(tuán)隊(duì)必備的五種技能
網(wǎng)站地址:http://m.5511xx.com/article/dhhopjp.html