Ein Cyber Security Operation Center (CyberSOC) ist ein Zentrum, das Dienstleistungen für die IT-Sicherheit bietet: ein Verfahren zur Vorbeugung und Behandlung von unvorhergesehenen Schwierigkeiten. Eine Struktur dieser Art wird im Idealfall 24 Stunden am Tag und für 365 Tage im Jahr betrieben. Das Personal, das die Performance der Plattformen sicherstellt und die Informationen analysiert und zusammenfasst, schützt von hier aus die gesamte Unternehmensinfrastruktur.
Das SOC wird oft als eine Ansammlung der neuesten Tools und Werkzeuge betrachtet, die der Security-Markt aktuell bereithält. Allerdings ist es weit mehr als dies: verschiedene Rollen und Funktionen interagieren, sodass Security Incidents durch das Team in kürzester Zeit gelöst werden können. Ebenfalls ausschlaggebend ist die richtige Ausbildung und Besetzung der Positionen im Security Operations Center, um die Aufgaben optimal ausführen und die Tool-Landschaft effektiv nutzen zu können. Wir helfen Ihnen bei der Prozesserstellung und stellen maßgeschneiderte Ausbildungspläne für SOC-Mitarbeiter zusammen und trainieren diese.
Um wirklich effektiv zusammenzuarbeiten muss ein Team das gemeinsame Agieren und Reagieren trainieren. Der Übungseffekt sollte dabei in einer realistischen Umgebung stattfinden, so nah wie möglich am echten Geschehen, aber möglichst ohne echtes Risiko. Sie ahnen es: wir haben dafür eine Empfehlung parat. In der Cyber Simulation Range des ISH am Flughafen München bieten wir regelmäßig Schulungen an. In einem echten SOC werden dabei Analysten anhand praktischer Angriffsszenarien geschult. Werfen Sie doch einen Blick auf unsere Kurse Security Incident Analyst - Level 1 [CSR101] und Security Incident Analyst - Level 2 [CSR102]!