Fitxa del terme
SOC (Security Operation Center)
També conegut com: Security Operation Center, centre d'operacions de seguretat
Un SOC és l’equip —humà i tecnològic— que vigila la seguretat d’una organització les 24 hores del dia. La seva feina és monitorar constantment els sistemes (sovint amb l’ajuda d’un SIEM), analitzar les alertes que arriben, distingir les falses alarmes dels incidents reals i coordinar la resposta quan es confirma un atac.
Moltes organitzacions no tenen prou volum per mantenir un SOC propi les 24 hores, i contracten aquest servei a un tercer especialitzat (vegeu MDR).
Un analista del SOC rep una alerta a les 3 de la matinada i talla l'accés d'un compte compromès abans que l'atacant pugui moure's per la xarxa.
Vegeu també
SIEM
Sistema que centralitza i correlaciona els registres (logs) de tota una organització per detectar activitat sospitosa.
EDR (Endpoint Detection and Response)
Eina que vigila contínuament ordinadors i altres dispositius per detectar, investigar i respondre a activitat maliciosa.
Test de penetració
Simulació autoritzada d'un atac real per descobrir vulnerabilitats abans que ho faci algú maliciós.