Reportage: Livet på en SOC

Permalänk
Melding Plague

Reportage: Livet på en SOC

En SOC, eller Security Operations Center, sover aldrig. 24/7, 365 dagar om året övervakas aktivitet i nätverk och system. Vi gjorde ett besök och intervjuade cyberarkitekten Odd Hellsaeus.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk

Under denna video om "Hacker Answers Penetration Test Questions From Twitter" https://www.youtube.com/watch?v=6i-84wqc_qU så läste jag följande kommentar:

"Every employee is part of the security team." vilket jag tycker är en klockren företagskultursaspekt att tillämpa.

Vemsomhelst närsomhelst varsomhelst på/från ett företag kan bli den svagaste länken inom IT-säkerheten där. Alla bör därför, mer eller mindre, aktivt arbeta med IT-säkerhet även om det kan vara en sådan "liten" grej som att alltid virussöka bifogade filer och aldrig öppna och/eller förhandsvisa dem, medan de inom SOC-avdelningen givetvis utför tyngre IT-säkerhetsuppgifter.

Medarbetare som avfärdar med att, "Det där får SOC-avdelningen sköta", skjuter inte bara sig själv utan möjligen hela företaget i foten med sådan slags "arbetsmoral".

Mvh,
WKL.

Visa signatur

<WKL:"En kodrad i taget!";/>

Permalänk
Medlem

Inte ett ord om SOAR? Är ju grundpelaren i en modern SOC!

Jobbar på SOC och gjort ett tag, kul jobb. Kan starkt rekommendera (snälla kom över till oss, bristen på personal i branschen är brutal)

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem

Intressant artikel. Gärna mer av detta

Visa signatur

CPU: I7 7700k @ 4.6GHz - Noctua NH D15S - Asus ROG Strix Z270F Gaming.
GPU: RTX 3070TI @2 st 120mm cf-v12hp hydro dynamic fläktar. 👍
RAM: 32GB DDR4 3200MHz. HÅRDDISK: 4 st SSD, 2 Mekaniska.
MONITOR:1 Xiaomi MI 34"- 3440x1440 144Hz MONITOR:2 Optix MAG274R 27" 1080p 144Hz MONITOR/Tv:3 LG 47lv355n-ZB 47". Nätagg: Corsair Newton R2 1000W. Allt i ett Cooler Master CM Storm Stryker.

Permalänk
Medlem

Kul att fler får upp ögonen för vad vi gör om dagarna, nu arbetar jag i en något större SOC men vi har försökt att bevara det otierade systemet, ingen vill sitta och nominera false positives eller dyl. hela dagarna, och inte heller vill man ha sin mest oerfarna personal i tier 1- Kort sagt ett roligt och utvecklande arbete och de som börjar brukar trivas direkt

Permalänk

Intressant område. Jag tror det stora säkerhetsproblemet idag är pengar. Jag tänker när jag började med internet så såg man ibland websidor bli hackade, någon/några hade roligt åt detta och tog skärmdumpar på detta.
Idag mycket tack vare kryptovalutor, så kan folk ha som "heltidsjobb" att göra dumma saker för att sedan utpressa folk på pengar, det kräver en helt annan säkerhet för att motstå detta. Än de förr som ofta var någon ungdom som gjorde det på fritiden, där ungdomen inte fick en krona om den lyckades.

Permalänk
Medlem

Kul! Jobbar själv på en SOC.

Visa signatur

Ryzen 5800X3D | 64 GB Ram | 7900 XTX | Samsung 990 Pro 4 TB + Seagate FireCuda 520 2TB * 2
Laptop: Core 9 Ultra 185H | 24GB Ram | RTX 4060 | 3 TB NVME

Permalänk

Bra reportage!
Mer it-sec snack på swec!

Visa signatur

Regnar det så kommer det ifrån himlen.

annars står de i tidningen..

Permalänk

ZX Spectrum?

Äsch, ZX Spectrum, de coola kidsen körde ju Acorn BBC model B.

Permalänk
Medlem

Vilken kontorsstol?

Permalänk
Medlem

Jobbade på Facebooks SOC under studietiden. Mycket tråkigt arbete men kunde plugga och surfa under tiden så på det sättet var det grymt.

Permalänk
Medlem

Hade inte haft något emot att jobba med riktig säkerhet

Permalänk
Medlem

När jag bara läste titeln trodde jag det skulle vara en AI-skriven artikel om hur det är att leva på ett System on a Chip

Permalänk
Medlem
Skrivet av reinholdsson:

När jag bara läste titeln trodde jag det skulle vara en AI-skriven artikel om hur det är att leva på ett System on a Chip

Själv trodde jag det var en djupdykningen i kategorin Silicon-On-Chip... nr2 var State-Of-Charge.

Visa signatur

MSI K9N SLI Diamond | MSI Diamond HDMI 7600GT | AMD X2 4200+ | 1GB Kingston HyperX| 32" LG 5000:1 screen | Asus EeePC 701

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Jag tror det stora säkerhetsproblemet idag är pengar.

Det är helt klart så, "Nää det är för dyrt med den brandväggen etc".
"Nä det blir för mycket jobb".
Sen är det tyvärr så att folk gör snabba saker utan att tänka sig för.

Visa signatur

Battlestation: 12700k - RTX3090 - 32gb ram - 1tb M2 990 PRO - 2TB M2 crucial
Server: 2x Xeon E5-2670 - 64GB Ecc ram

Permalänk
Medlem

Finns det vuxenutbildningar för sånt här eller är det bara högskola?

Är det vanligt att man jobbar hemifrån eller är det mestadels på kontoret?

Visa signatur

MSI Z370 PRO // Intel i5 8600K // GTX 3070 // 16 GB DDR4

Permalänk
Medlem
Skrivet av Zidious G:

Finns det vuxenutbildningar för sånt här eller är det bara högskola?

Är det vanligt att man jobbar hemifrån eller är det mestadels på kontoret?

Finns YH dock kräver typ ingen SOC i Sverige att du har utbildning inom säkerhet. Nätverk är bra.

Väldigt många har krav på att man är på kontoret. Vi kör två dagar hemma men flesta kommer frivilligt till kontoret 4-5 dagar i veckan (såna här jobb fungerar ofta bra eller t.om bättre på kontor).

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem

Vad är det för typ av företag det övervakar är det den lokala pizzerian hemsida så att inte Wordpress är ouppdaterad eller har de större uopdrsg än så typ försvaret?

Det snacka om olika hot vad är det för hot konkret pratar vi om någon 14 åring som försöker installera netbus eller är det 0-day saker for iOS det stoppar?

Vad har företaget för CVE rapporterade?

Permalänk
Medlem
Skrivet av jan-banan:

Vad är det för typ av företag det övervakar är det den lokala pizzerian hemsida så att inte Wordpress är ouppdaterad eller har de större uopdrsg än så typ försvaret?

Det är en dyr investering att köpa SOC-tjänster, vare sig man sätter upp en egen med dedikerad personal eller om man köper sig in i en outsourcad leverans(MSS, managed security services). Oftast rör det sig om antingen offentlig verksamhet eller större företag inom typ alla sektorer, men givetvis något överrepresenterat inom tech, bank/finans eller som du snuddade vid, försvarsindustri.

Citat:

Det snacka om olika hot vad är det för hot konkret pratar vi om någon 14 åring som försöker installera netbus eller är det 0-day saker for iOS det stoppar?

"Det beror på", vad vill man försvara och från vem- vad är hotbilden? Tänk allt från statsfinansierad APT-aktör eller insiderverksamhet/industrispionage, till allt vanligare hot så som ransomware eller varför inte DDoS-attacker.

Exempelvis: ett tågbolag kanske inte intresserar sig för insiderhot, men däremot så har man ett stort intresse i att kunderna kan köpa biljetter & kolla tidtabellen.

Citat:

Vad har företaget för CVE rapporterade?

Det är inte alla MSSP(MSS- Provider) som sysslar med säkerhetsforskning, så förmodligen har man inte gett upphov till någon CVE.

Permalänk
Skrivet av JeanC:

Vilken kontorsstol?

Kinnarps 5000.

Permalänk
Medlem
Skrivet av Lennarduzzi:

Kinnarps 5000.

Tack