O que faz um Analista de SOC?
A linha de frente da segurança corporativa é o Security Operations Center (SOC). Mas longe dos filmes de Hollywood, o dia a dia exige análise minuciosa, investigação e muita paciência.
A Rotina
- Triagem de Alertas: O SIEM dispara centenas de alertas. O analista precisa identificar o que é “falso positivo” e o que é uma ameaça real.
- Investigação (Hunting): Onde a mágica acontece. Analisar logs de firewall, EDR e proxies para entender o contexto de uma atividade suspeita.
- Contenção: Se um malware é detectado, a máquina é isolada da rede.
- Reporte e Documentação: Incidentes não documentados são incidentes perdidos. Escrever playbooks e registrar as ações é crucial.
As Habilidades Chave
- Pensamento Crítico
- Domínio de Logs (Windows, Linux, Redes)
- Compreensão do MITRE ATT&CK
- Resiliência sob pressão