کیوں کریئر تبدیل کرنے والے عظیم SOC تجزیہ کار بنتے ہیں
اس بات کا جائزہ کہ کریئر تبدیل کرنے والے لوگ SOC کے کردار میں اکثر توقعات سے بہتر کارکردگی کا مظاہرہ کیوں کرتے ہیں، اور کون سی مہارتیں دراصل منتقل ہوتی ہیں۔
SOC کی بھرتی کے منیجرز بار بار ایک ہی شکایت دہراتے ہیں: بہت سے درخواست دہندگان MITRE ATT&CK کی حکمت عملی کو دہرا سکتے ہیں لیکن جب ان کے سامنے ایک حقیقی الرٹ کیو آتی ہے تو وہ جم جاتے ہیں۔ دوسری طرف، ایک سابقہ نرس، اساتذہ، یا ری ٹیل مینیجر جس کے پاس چھ ماہ کی home-lab کی مشق اور Security+ سرٹیفکیٹ ہے، اکثر انٹرویو کی triage کی مشق میں چار سال کے infosec پروگرام سے براہ راست آنے والے کسی سے بہتر کارکردگی دکھاتا ہے۔ یہ کوئی اتفاق نہیں ہے۔ یہ ایک ایسا نمونہ ہے جو سمجھنے کے قابل ہے اگر آپ غیر تکنیکی پس منظر سے Security Operations Center میں کودنے پر غور کر رہے ہیں۔
ایک SOC تجزیہ کار دراصل پورے دن کیا کرتا ہے
Tier 1 اور Tier 2 کا SOC کام زیادہ تر وقت کے دباؤ میں نمونہ شناخت ہے: Splunk یا Microsoft Sentinel جیسے SIEM میں الرٹس کا جائزہ لینا، یہ فیصلہ کرنا کہ کون سے اہم ہیں، اور اگلی شفٹ یا incident response ٹیم کے لیے واضح نوٹس لکھنا۔ یہ triage ہے۔ آپ سگنل کو شور سے الگ کر رہے ہیں، گھنٹے درج گھنٹے، نامکمل معلومات کے ساتھ اور ایک کیو جو کبھی بھی صفر تک نہیں پہنچتی۔ تکنیکی مہارتیں (log analysis، بنیادی scripting، TCP/IP کو سمجھنا) کچھ ماہ میں سیکھی جا سکتی ہیں۔ دباؤ میں فیصلے کی مہارت وہ حصہ ہے جو ایک اوسط تجزیہ کار کو ایک اچھے سے الگ کرتا ہے، اور یہ فیصلے کی مہارت بالکل وہی ہے جو کریئر تبدیل کرنے والے لے کر آتے ہیں۔
منتقل کی جانے والی مہارتیں جو کوئی بھی job posting میں نہیں رکھتا
ایک سابقہ ER نرس نے انسانی مریضوں پر triage کرتے ہوئے سالوں گزارے ہیں، یہ فیصلہ کرتے ہوئے کہ کسے ابھی توجہ کی ضرورت ہے بمقابلہ جو انتظار کر سکتے ہیں۔ یہ وہی سنجشتہ پٹھوں ہیں جو SOC استعمال کرتا ہے ایک اہم الرٹ کو بیس کم درستگی والے الرٹس پر ترجیح دینے کے لیے۔ ایک سابقہ اساتذہ نے ایک کمرے میں تیس غیر متوقع متغیرات کا نظام کیا ہے اور سیکھا ہے کہ جب ایک ساتھ تین چیزیں غلط ہوں تو سکون سے رہیں، جو SOC میں ایک phishing مہم کے دوران بدھ بار کی دوپہر ہے۔ ایک سابقہ call-center نمائندہ یا claims adjuster پہلے سے ہی نمونہ شناخت کی مہارت بناچکا ہے - سو معمولی ٹکٹوں میں سے اگروہ کو اجاگر کرنا۔
اس کا موازنہ کریں اس سے کہ جس کے پاس صرف کلاس روم کی سیکیورٹی کے نقاط کی نمائش ہے۔ وہ OSI model کو ٹھنڈے سر سے جان سکتے ہیں لیکن انہوں نے کبھی فیصلہ نہیں کیا جب کوئی stakeholder ناراض ہے اور گھڑی چل رہی ہے۔ کریئر تبدیل کرنے والے، خاص طور پر customer-facing یا high-stakes شعبوں سے (healthcare، aviation، emergency services، یہاں تک کہ hospitality)، پہلے سے ہی بالکل اسی چیز پر جانچے جا چکے ہیں۔
دستاویز اور communication لوگوں کی توقع سے زیادہ جیتتے ہیں
SOC کام کا ایک بہت بڑا، کم درجہ دیا گیا حصہ لکھنا ہے: incident tickets، shift handoff نوٹس، escalation summaries ان لوگوں کے لیے جن کے پاس آپ کی تکنیکی پس منظر نہیں ہے۔ کوئی بھی جس نے پانچ سال patient charts، legal case notes، یا customer incident reports لکھتے ہوئے گزارے ہیں، پہلے سے ہی جانتے ہیں کہ یہ واضح، chronological حساب کیسے لکھتے ہیں کہ کیا ہوا، انہوں نے کیا کیا، اور کیوں۔ شعبے میں نئے امیدوار کبھی کبھی یہاں جدوجہد کرتے ہیں، ایسے نوٹس تیار کرتے ہیں جو بہت تکنیکی یا بہت مبہم ہوتے ہیں کہ اگلے تجزیہ کار کو سرے سے تحقیق دوبارہ کرنی پڑتی ہے۔ اگر آپ لکھ سکتے ہیں
AI کی مدد سے لکھا گیا، Michal Pilch (CISSP)، Korra Studio کے ذریعے جائزہ لیا گیا اور شائع کیا گیا۔
یہ Korra Studio کے علم کے ذخیرے کا ایک نوٹ ہے — یہ پلیٹ فارم ہر موضوع کو ایک سے ایک رہنمائی کے ساتھ جوڑتا ہے۔
مفت شروع کریںarrow_forward