Co robi operacja bezpieczeństwa w chmurze AWS?

Co robią operacje bezpieczeństwa w chmurze AWS

Jaki typ osoby nadaje się do pracy w Sec Ops?

SEC Ops to bardziej rola analityka. Będziesz miał do czynienia z wieloma procedurami procesowymi. Będzie dużo zasobów i dużo wiedzy technicznej i koncepcyjnej, którą będziesz musiał znać, jeśli chcesz mieć jedną z tych prac.

Więc jeśli chcesz dostać pracę w sec ops lub operacjach bezpieczeństwa, musisz mieć mentalność analityka lub zorientowaną na proces rozwiązywanie problemów. Oznacza to, że musisz być bardzo analityczny.

Większość Twojej pracy będzie koncentrować się na doskonaleniu procesów w zespole ds. bezpieczeństwa i poprawie stanu bezpieczeństwa poprzez proces, a nie rozwiązywanie problemów technicznych.

Jakie są role i obowiązki służbowe Sec Ops?

Zamierzasz przyjąć politykę, stworzyć procedurę na podstawie tej polityki, a następnie udoskonalić proces, którego może przestrzegać twój zespół, niezależnie od tego, czy są one techniczne, czy nietechniczne, aby pomóc ulepszyć twoje postawa bezpieczeństwa. 

 

Podobnie jak w przypadku bezpieczeństwa fizycznego, będziesz musiał znać SIEM (Security Informacja oraz narzędzie do zarządzania zdarzeniami, takie jak Splunk, Alert Logic i AlienVault). narzędzia, więc nie martw się. Najprawdopodobniej nauczysz się tych narzędzi dzięki doświadczeniu w pracy.

 

Jakie więc obowiązki mają Sec Ops?

 

  • Analizowanie wyników zgodności
  • Wyszukiwanie luk w chmurze
  • Komunikowanie kierownictwu o słabych punktach i rozwiązaniach
  • Tworzenie i automatyzacja raportowania o podatnościach

 

Sec ops są często w środku wszystkiego. Mają rację między kierownictwem a inżynierami bezpieczeństwa. Mają wystarczającą wiedzę techniczną, aby zidentyfikować problemy i znaleźć rozwiązania. Sec ops muszą być w stanie komunikować problemy techniczne osobom nietechnicznym (ewentualnie kierownictwu) i osobom wysoce technicznym.

 

Jeśli chcesz zająć się bezpieczeństwem w chmurze, sec ops może być świetną karierą, aby zdobyć ogólną wiedzę na temat bezpieczeństwo cybernetyczne przestrzeń i pogłębić swoją wiedzę na temat podatności.