Veckans fråga: Kan du tänka dig att jobba på ett Security Operations Center?

Permalänk
Melding Plague

Veckans fråga: Kan du tänka dig att jobba på ett Security Operations Center?

Det blir aldrig tråkigt att jobba på en SOC, eller Security Operations Center. Dygnet runt, året runt sker nya incidenter som måste övervakas och analyseras. Är det något du kan tänka dig att jobba med?

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Låter spännande, men dygnet runt känns inte som min modell

Permalänk
Medlem

Har jobbat inom NOC/Driftcentral tidigare och kommer aldrig gå tillbaks pga brist på remote möjligheter

Permalänk
Medlem
Skrivet av playguu:

Har jobbat inom NOC/Driftcentral tidigare och kommer aldrig gå tillbaks pga brist på remote möjligheter

Ja och tiderna.

Visa signatur

Battlestation: 12700k - RTX3090 - 32gb ram - 1tb M2 990 PRO - 2TB M2 crucial
Server: 2x Xeon E5-2670 - 64GB Ecc ram

Permalänk

Man sitter med wireshark och analyserar datatrafiken på bitnivå. Och säger nu borde denna bit ha sätts när taklampan i toaletten tändes men det gjorde den ej, troligen är den en hacker som har ändrat biten på vägen.

Jag påstår det stora utmaningen i de flesta jobb är Pengar. Oavsett man är utvecklare, NOK, SOC, bilmekaniker, snickare you name it. Så utför man ett arbete och man har en kund som kan tycka det blir dyrt.
Det speciella med SOC är att deras arbete inte är lika tydligt som andras, ta webbutvecklaren som skapar nya funktioner, t.om. kundens VD kan se direkt vad som är gjort.
SOC har här svårare att visa vad de har uträttat.

Annars SOC är intressant, jag gissar att de och NOK kan ha lite olika åsikter om diverse saker. För länge sedan innan all datatrafik var krypterad så var kommunikationsproblem mellan två enheter så mycket enklare att felsöka.

Permalänk
Medlem
Skrivet av medbor:

Låter spännande, men dygnet runt känns inte som min modell

Man sätter juniorerna på det och seniorerna går dagtid

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem

Finns så många bra och dåliga sidor, det du bör tycka är intressant är analys av trafik för det är vad du gör i huvudsak.
Steget med att få åtgärda någonting kan vara långt bort beroende på vilken organisation du jobbar för.
Vissa får ett "larm" om nått gått fel, ringer till någon som löser problemet eller avvärjer.
Vissa får dra i trådar själv och kolla och vara med hela vägen ut, men oftast så är du bara med på en viss del, men sällan hela vägen.
Remote arbete med soc är inte så vanligt, så var förberedd att eventuellt flytta.

Det är min uppfattning kring soc.

Dom som är intresserade skulle jag föreslå att kolla in DFIR-diva, hon har många bra artiklar som hjälper dom som vill komma framåt i sin karriär.
Det som annars är nice att kolla in är try hack me.
Annars finns eftergymnasiala utbildningar

Permalänk

Verkar fruktansvärt.

Permalänk

Skulle absolut inte vilja jobba där. Mest på grund av kraven. Du måste vara på plats inom vissa tider, om du så ens ska gå på toa behöver du någon som täcker för din frånvaro. Väldigt ofta beredskap, beredskap som ger kasst betalt för hur mycket frihet man får offra (enligt mig). Dessutom dåligt betalt imo. Nej, inte ett jobb för mig som föredrar fria arbetstider och bra betalt.

Visa signatur

🎮 → AMD 3700X • MSI Gaming Z Trio 3080 12 GB• 32GB DDR4 • ASUS ROG Swift PG279Q
🖱 → Logitech g703 / ⌨ → Corsair Strafe Silent RGB
💻 → Macbook Pro 13" M1 • 16GB • 512GB
📱 → iPhone Xr • 128GB
🎧 → BOSE 700 & SteelSeries Arctis 7 2019

Permalänk
Skrivet av rampjesus:

Verkar fruktansvärt.

Utveckla?
Jag själv tycker det är intressant och det finns självklart en extrem stor variation, precis som inom utvecklare.
Det enda jag har emot är precis som alla andra jobb, man har kunder som tycker saker blir dyra. Och man har en ekonomisk press som gör att i princip alla jobb kan bli tuffa.
-Skitskoj att felsöka en bil och hitta felet, underbart jobb på alla sätt och vis. Tills man lämnar fakturan till kund för felsökningstiden.

Permalänk
Medlem

Arbetsuppgifterna i sig låter intressanta, men jag klarar inte av att skifta sömnen och ha nattpass. Jag är rejält ur form i flera dagar efter en natt med bara lite störd sömn. Jag kan inte ens tänka mig att resa till en tidszon mer än ca +/- 2 timmar.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem
Skrivet av cyklonen:

Arbetsuppgifterna i sig låter intressanta, men jag klarar inte av att skifta sömnen och ha nattpass. Jag är rejält ur form i flera dagar efter en natt med bara lite störd sömn. Jag kan inte ens tänka mig att resa till en tidszon mer än ca +/- 2 timmar.

Alla SOCs kör ju dock inte dygnet runt och seniorer slipper ofta det även på ställen som kör 24/7

Den jag sitter på i gbg kör bara dagtid.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem
Skrivet av BergEr:

Alla SOCs kör ju dock inte dygnet runt och seniorer slipper ofta det även på ställen som kör 24/7

Den jag sitter på i gbg kör bara dagtid.

Kan så vara. Nu har jag inte kvalifikationerna som krävs ändå.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem

Arbete på samma ställe är ju tortyr. Frihet under ansvar och varierande arbetsplatser är ett måste för mig.

Visa signatur

Intel 7700K @ 5,1ghz (Binned) | Custom H2O Loop | Asus Maximus IX Hero | 32GB Corsair @ 3200mhz | GTX 3080 | Samsung 960 EVO 500GB | Samsung 870 EVO 500GB | Samsung 860 EVO 2TB | Soundblaster Z-Xr | Asus ROG Swift PG279Q | Corsair 850W-HX | Thermaltake The Tower 900

Permalänk
Medlem

Gjort ca 10 år redan på SOC/on call, slutade med det för sju år sedan nu är det CISO jobb som gäller. Compliance, Risk, Governance, och Security.

Permalänk
Medlem

Gör liknade jobb idag, dygnet runt varje dag. Jobbar på en central där vi går ut på olika arbeten och övervakar olika system.

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.

Permalänk
Medlem

Kommer inte jobb som dessa inom en inte allt för avlägsen framtid ersättas av AI? är inte så insatt men det låter som ett klockrent användningsområde för AI.

Permalänk
Medlem
Skrivet av TucK:

Kommer inte jobb som dessa inom en inte allt för avlägsen framtid ersättas av AI? är inte så insatt men det låter som ett klockrent användningsområde för AI.

Kommer till stor del hända men är fortfarande ganska avlägset. Främst då juniorerna, seniora personer lär sitta säkra till sin pension.

Typ helt omöjligt att få företagen att investera resurserna i AI för att ta det steget.

Flesta företag har ännu inte listat ut starka lösenord, MFA, sätta lösenord på tjänster mm så steget till AI är långt bort.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem

Har jobbat på en internetlevetantörs NOC under många år som även agerade SOC då det var för 25år sedan, skulle dock inte göra det igen oavsett hur spännande det var 😅

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Man sitter med wireshark och analyserar datatrafiken på bitnivå. Och säger nu borde denna bit ha sätts när taklampan i toaletten tändes men det gjorde den ej, troligen är den en hacker som har ändrat biten på vägen.

Jag påstår det stora utmaningen i de flesta jobb är Pengar. Oavsett man är utvecklare, NOK, SOC, bilmekaniker, snickare you name it. Så utför man ett arbete och man har en kund som kan tycka det blir dyrt.
Det speciella med SOC är att deras arbete inte är lika tydligt som andras, ta webbutvecklaren som skapar nya funktioner, t.om. kundens VD kan se direkt vad som är gjort.
SOC har här svårare att visa vad de har uträttat.

Annars SOC är intressant, jag gissar att de och NOK kan ha lite olika åsikter om diverse saker. För länge sedan innan all datatrafik var krypterad så var kommunikationsproblem mellan två enheter så mycket enklare att felsöka.

Lönen är:
0 1001 0001 0111 0000
1 0001 0001 0111 0000

IT=70k
Permalänk
Medlem

Jag får känslan att SOC:en på företaget jag jobbar på mest sitter och betar av loggar från våra EDR, vilket känns mindre kul. Känslan när man är inne i de där konsolerna är att det är otroligt mycket false positives som ska kollas av.

Det är säkert olika, men den typen av enformigt jobb passar inte mig iaf.

Permalänk
Skrivet av lillaankan_i_dammen:

Utveckla?
Jag själv tycker det är intressant och det finns självklart en extrem stor variation, precis som inom utvecklare.
Det enda jag har emot är precis som alla andra jobb, man har kunder som tycker saker blir dyra. Och man har en ekonomisk press som gör att i princip alla jobb kan bli tuffa.
-Skitskoj att felsöka en bil och hitta felet, underbart jobb på alla sätt och vis. Tills man lämnar fakturan till kund för felsökningstiden.

Inom loppet av några minuter kan läget gå från lugnt till akut. Teamet måste snabbt kunna hantera incidenter, oavsett när på dygnet de sker.

Det där är inget som som hjärna gillar. Är inte speciellt analytiskt lagd heller.

Permalänk
Skrivet av rampjesus:

Inom loppet av några minuter kan läget gå från lugnt till akut. Teamet måste snabbt kunna hantera incidenter, oavsett när på dygnet de sker.

Det är många som har såna jobb idag.
Det stora problemet är när man sitter med något akut så ringer det in någon annan med något som också är akut, då ska man förklara att man förstår att det är akut, men det jag sysslar med är ännu mer akut.. Och detta problem är mer vanligt än vad man tror. Det man hör i media är folk svära för att ambulanser i glesbygden ibland tvingas fatta såna beslut. Men en helt vanlig tekniker på en fabrik etc får samma dilemma.

Permalänk
Medlem

Skulle säkert kunna jobba med detta men jag vill inte ha ett stressigare jobb än jag redan har.

Visa signatur

Phanteks P400A RGB : Asus Prime X570-P : Ryzen 9 5900X : Corsair H100X : 32GB G.Skill Trident Z Neo 3600CL14 : Sapphire Nitro+ 6800 XT : Xiaomi 34" Curved 3440x1440 : Playseat Evolution Alcantara : Thrustmaster T300RS GT / Ferrari SF1000 Edition Add-on : HP Reverb G2

Permalänk
Skrivet av lillaankan_i_dammen:

Det är många som har såna jobb idag.
Det stora problemet är när man sitter med något akut så ringer det in någon annan med något som också är akut, då ska man förklara att man förstår att det är akut, men det jag sysslar med är ännu mer akut.. Och detta problem är mer vanligt än vad man tror. Det man hör i media är folk svära för att ambulanser i glesbygden ibland tvingas fatta såna beslut. Men en helt vanlig tekniker på en fabrik etc får samma dilemma.

Jo alltså jag förstår konceptet. Därför vill jag inte ha ett sådant jobb. Det vore dåligt för alla inblandade.