Defesa e operações
Centro de Operações de Segurança (SOC)
Também conhecido como: Centro de Ciberdefesa, CDC
Definição
Equipa e instalação centralizadas que monitorizam, detetam, investigam e respondem continuamente a incidentes de cibersegurança em todo o ambiente de TI.
Exemplos
- Um SOC corporativo a ingerir 50 000 eventos por segundo no Splunk e a triagear deteções de EDR em menos de 15 minutos.
- Um SOC gerido que monitoriza AWS CloudTrail, Azure AD e Microsoft Defender de vários clientes.
Termos relacionados
SIEM
Plataforma que agrega, normaliza e correlaciona telemetria de segurança em toda a organização para deteção, investigação, conformidade e reporting.
SOAR
Plataforma que automatiza e orquestra workflows do SOC, encadeando deteções, enriquecimentos e ações de resposta em playbooks executados nas várias ferramentas de segurança.
EDR (Endpoint Detection and Response)
Tecnologia de segurança de endpoint que regista continuamente atividade de processos, ficheiros, registo e rede para detetar, investigar e responder a ameaças nos hosts.
Resposta a incidentes
Processo organizado para preparar, detetar, analisar, conter, erradicar e recuperar de incidentes de cibersegurança, capturando lições aprendidas.
Threat Hunting
Threat Hunting — definition coming soon.
Mean Time to Detect (MTTD)
Mean Time to Detect (MTTD) — definition coming soon.