करियर परिवर्तन करने वाले बेहतरीन SOC विश्लेषक क्यों बनते हैं
इस बात पर नजर डालते हैं कि करियर बदलने वाले लोग SOC भूमिकाओं में अपेक्षाओं को अक्सर पार क्यों करते हैं, और कौन से कौशल वास्तव में स्थानांतरित होते हैं।
SOC हायरिंग मैनेजर बार-बार एक ही शिकायत दोहराते हैं: बहुत सारे आवेदक MITRE ATT&CK tactics को तो दोहरा सकते हैं लेकिन जब उनके सामने वास्तविक alert queue आता है तो वे स्तब्ध हो जाते हैं। इसी बीच, एक पूर्व नर्स, शिक्षक, या खुदरा प्रबंधक जिसने छह महीने की home-lab प्रैक्टिस और Security+ प्रमाणपत्र हासिल किया है, वह अक्सर इंटरव्यू के triage अभ्यास में चार साल के infosec प्रोग्राम से सीधे आए किसी व्यक्ति से बेहतर प्रदर्शन करता है। यह कोई संयोग नहीं है। यह एक ऐसा पैटर्न है जिसे समझना लायक है अगर आप गैर-तकनीकी पृष्ठभूमि से Security Operations Center में कूदने पर विचार कर रहे हैं।
एक SOC विश्लेषक पूरे दिन वास्तव में क्या करता है
Tier 1 और Tier 2 SOC का काम ज्यादातर समय दबाव के तहत pattern recognition है: Splunk या Microsoft Sentinel जैसे SIEM में alerts की समीक्षा करना, यह तय करना कि कौन से मायने रखते हैं, और अगली shift या incident response टीम के लिए स्पष्ट नोट्स लिखना। यह triage है। आप signal को noise से अलग कर रहे हैं, घंटों तक, अधूरी जानकारी के साथ और एक ऐसी queue के साथ जो वास्तव में कभी शून्य तक नहीं पहुंचती। तकनीकी कौशल (log analysis, बुनियादी scripting, TCP/IP को समझना) महीनों में सीखने योग्य हैं। दबाव में किए गए निर्णय वह हिस्सा हैं जो एक सामान्य विश्लेषक को एक अच्छे विश्लेषक से अलग करते हैं, और वह निर्णय ठीक वही है जो करियर परिवर्तन करने वाले लोग अपने साथ लाते हैं।
स्थानांतरणीय कौशल जिन्हें कोई नौकरी पोस्टिंग पर नहीं डालता
एक पूर्व ER नर्स मानव रोगियों पर triage करने में वर्षों बिताता है, यह तय करता है कि किसे अभी ध्यान की जरूरत है बनाम कौन प्रतीक्षा कर सकता है। यह ही संज्ञानात्मक मांसपेशी है जिसे एक SOC एक महत्वपूर्ण alert को बीस low-fidelity वाले alerts पर प्राथमिकता देने के लिए उपयोग करता है। एक पूर्व शिक्षक एक बार में तीस अप्रत्याशित चर को manage करता है और सीखता है कि शांत रहने का तरीका क्या है जब तीन चीजें एक साथ गलत हो जाती हैं, जो phishing campaign के दौरान SOC में एक मंगलवार का दोपहर है। एक पूर्व call-center rep या claims adjuster ने पहले से ही hundred routine tickets में से outlier ticket को spot करने का pattern-matching कौशल विकसित किया है।
इसकी तुलना उस व्यक्ति से करें जिसके पास केवल सुरक्षा अवधारणाओं के लिए classroom exposure है। वह OSI model को तो पूरी तरह जानता हो सकता है लेकिन उसे कभी ऐसी स्थिति में निर्णय नहीं लेना पड़ा जहां एक stakeholder नाराज हो और घड़ी चल रही हो। करियर परिवर्तन करने वाले, खासकर customer-facing या high-stakes fields (healthcare, aviation, emergency services, यहां तक कि hospitality) से, पहले से ही ठीक इसी चीज़ पर परीक्षण किए जा चुके हैं।
Documentation और communication लोगों की उम्मीद से ज्यादा जीत हासिल करते हैं
SOC कार्य का एक बहुत बड़ा, कम आंका जाने वाला हिस्सा लिखना है: incident tickets, shift handoff notes, escalation summaries उन लोगों के लिए जिनके पास आपकी तकनीकी background नहीं है। जिसने पांच साल patient charts, legal case notes, या customer incident reports लिखे हैं, वह पहले से ही जानता है कि साफ-सुथरे, chronological तरीके से खाता कैसे लिखा जाए कि क्या हुआ, उन्होंने क्या किया, और क्यों। नए-field-में-आने वाले candidates कभी-कभी यहां संघर्ष करते हैं, ऐसे notes तैयार करते हैं जो बहुत तकनीकी या बहुत अस्पष्ट होते हैं कि अगले विश्लेषक को investigation को शुरुआत से ही redo करना पड़ता है। अगर आप ठीक से लिख सकते हैं
AI सहायता से लिखा गया, माइकल पिल्च (CISSP), Korra Studio द्वारा समीक्षित और प्रकाशित।
यह Korra Studio के ज्ञान आधार से एक नोट है — प्लेटफ़ॉर्म हर विषय को 1-टू-1 मेंटरिंग के साथ जोड़ता है।
मुफ़्त शुरू करेंarrow_forward