একজন SOC Analyst হিসেবে আপনার প্রথম 90 দিন অতিক্রম করা
নতুন SOC analysts দের জন্য একটি ব্যবহারিক রোডম্যাপ যা onboarding, alert triage, tools, এবং দ্রুত credibility তৈরি করে এমন অভ্যাস কভার করে।
SOC analyst হিসেবে একটি ভূমিকা শুরু করা একই সাথে উত্তেজনাপূর্ণ এবং বিভ্রান্তিকর। আপনাকে এক ডজন টুলে অ্যাক্সেস দেওয়া হয়, alert এর একটি queue, এবং আপনি কত দ্রুত সত্যিকারের threat ধরতে পারবেন সে সম্পর্কে অস্পষ্ট প্রত্যাশা। প্রথম 90 দিন এই ভূমিকায় আপনার সম্পূর্ণ ক্যারিয়ারের গতিপথ নির্ধারণ করে, তাই শুধু অতিক্রম করার চেয়ে deliberate ভাবে তাদের সম্পর্কে চিন্তা করা মূল্যবান।
সপ্তাহ 1-2: কাজ করার আগে শিখুন
ভেটেরান এর মতো ticket বন্ধ করার তাৎক্ষণিক আকর্ষণ প্রতিরোধ করুন। শুরুতে, আপনার কাজ হল environment বোঝা: স্বাভাবিক traffic কেমন দেখায়, কোন assets সবচেয়ে গুরুত্বপূর্ণ, escalation path কী, এবং কে কী মালিক। এমনকি যদি outdated হয় তবুও runbooks পড়ুন — outdated runbooks আপনাকে tribal knowledge এর ফাঁক সম্পর্কে অনেক কিছু বলে যা আপনাকে পরে পূরণ করতে হবে।
SIEM এ সময় ব্যয় করুন শুধুমাত্র query করে, triage না করে। data source গুলির সাথে আরামদায়ক হোন যা এটিকে feed করে: firewall logs, EDR telemetry, DNS logs, authentication logs। যদি আপনি জানেন না একটি log source কোথায় থাকে বা এটি কীভাবে normalized হয়, এখনই প্রশ্ন করুন। সপ্তাহ এক এ কেউ fluency আশা করে না, এবং তাড়াতাড়ি প্রশ্ন করা incompetence নয়, diligence হিসেবে পড়া হয়।
সপ্তাহ 3-5: পর্যবেক্ষণ করুন, তারপর তত্ত্বাবধানে Triage করুন
এখানেই আপনি সত্যিকারের alerts নিয়ে কাজ শুরু করেন, কিন্তু একজন senior analyst বা একটি স্পষ্ট escalation buddy এর সাথে paired হন। একটি repeatable triage অভ্যাস তৈরিতে ফোকাস করুন:
- Alert সঠিকভাবে fired হয়েছে তা confirm করুন — raw log চেক করুন, শুধু alert summary নয়।
- Context প্রতিষ্ঠা করুন — এই asset একটি workstation, একটি server, একটি service account? এর baseline behavior কী?
- Blast radius scope করুন — এটি কি অন্য hosts, অন্য accounts, অন্য timeframes স্পর্শ করেছে?
- যখন যান তখন document করুন — আজকের আপনার notes ছয় মাসে অন্য কেউ যার উপর নির্ভর করে।
এই পর্যায়ে একটি সাধারণ ভুল হল efficient দেখতে খুব দ্রুত alerts বন্ধ করা। Speed eventually গুরুত্বপূর্ণ, কিন্তু accuracy এবং reasoning এখন আরও গুরুত্বপূর্ণ। একজন senior analyst পরে আপনাকে shortcuts শেখাতে পারে; তারা সহজে খারাপ অভ্যাস unlearn করাতে পারে না।
সপ্তাহ 6-8: আপনার নিজের Playbook Instincts তৈরি করুন
এই মুহূর্তে আপনি সাধারণ alert types — phishing reports, brute-force attempts, suspicious PowerShell execution — কম hand-holding এ handle করতে পারেন। মনোযোগ দিন patterns যা বিদ্যমান detection rules মিস করে। হয়তো একটি বিশেষ alert সর্বদা একটি benign backup job এ fires করে। হয়তো একটি সত্যিকারের technique slip through রাখে কারণ rule logic খুব narrow। এই observations আপনার team এ নিয়ে আসুন; এই তাড়াতাড়ি tuning suggestions contribute করা initiative signal দেয়। এটি basic threat intel lookups এর সাথে আরামদায়ক হওয়ার পয়েন্টও — IPs, hashes, এবং domains check করা sources যেমন VirusTotal বা আপনার organization এর threat intel platform এর বিরুদ্ধে — এবং বোঝা কীভাবে সেই context একটি alert এর severity পরিবর্তন করে।
সপ্তাহ 9-12: Ownership নিন এবং Feedback এর জন্য প্রশ্ন করুন
ফাইনাল stretch এ, আপনার shift এ আরও autonomy এর জন্য push করুন যখনও ambiguous কিছু বন্ধ করার আগে escalations confirm করুন। informally আপনার নিজের metrics track করতে শুরু করুন: কতগুলি alerts আপনি handle করেছেন, কতগুলি false positives ছিল, কতবার আপনাকে কিছু reopen করতে হয়েছে। এটি productivity প্রমাণ করা সম্পর্কে নয় — এটি লক্ষ্য করার বিষয়ে যেখানে আপনার judgment solid এবং যেখানে এটি এখনও calibration প্রয়োজন।
সরাসরি আপনার lead এ জিজ্ঞাসা করুন:
AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।
এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।
বিনামূল্যে শুরু করুনarrow_forward