Cosa fa un'operazione di sicurezza del cloud AWS?

Cosa fa un'operazione di sicurezza nel cloud AWS

Che tipo di persona è adatta per un lavoro in Sec Ops?

SEC Ops è più un ruolo di analista. Avrai a che fare con molte procedure processuali. Ci saranno molte risorse e molte conoscenze tecniche e concettuali che dovrai conoscere se vuoi avere uno di questi lavori.

Quindi, se vuoi ottenere un lavoro nelle operazioni di sicurezza o nelle operazioni di sicurezza, una mentalità che dovrai avere è un analista o una mentalità di risoluzione dei problemi orientata al processo. Ciò significa che devi essere molto analitico.

La maggior parte del tuo lavoro si concentrerà sul miglioramento dei processi all'interno del tuo team di sicurezza e sul miglioramento della tua postura di sicurezza attraverso il processo piuttosto che la risoluzione dei problemi tecnici.

Quali sono i ruoli lavorativi e le responsabilità per le operazioni secondarie?

Adotterai una politica, creerai una procedura in cima a quella politica e poi migliorerai un processo che il tuo team può seguire, siano essi tecnici o non tecnici per aiutarti a migliorare il tuo postura di sicurezza. 

 

Proprio come nella sicurezza fisica, dovrai conoscere un SIEM (Security Informazioni e lo strumento di gestione degli eventi come Splunk, Alert Logic e AlienVault.) Se non si dispone di una conoscenza preliminare di questi strumenti, quindi non preoccuparti. Molto probabilmente imparerai questi strumenti con l'esperienza sul posto di lavoro.

 

Quindi, che tipo di responsabilità hanno i Sec Ops?

 

  • Analisi dei punteggi di conformità
  • Alla ricerca di vulnerabilità nel cloud
  • Comunicare le vulnerabilità e le soluzioni alla gestione
  • Creazione e automatizzazione di report sulle vulnerabilità

 

Le operazioni di sicurezza sono spesso nel mezzo di tutto. Hanno ragione tra gli ingegneri di gestione e di sicurezza. Hanno conoscenze tecniche sufficienti per identificare i problemi e trovare soluzioni. Le operazioni di sicurezza devono essere in grado di comunicare problemi tecnici a persone non tecniche (possibilmente dirigenti) e persone altamente tecniche.

 

Se sei interessato ad entrare nella sicurezza del cloud, allora le sec op possono essere un'ottima carriera per ottenere una conoscenza generale del sicurezza informatica spazio e approfondisci la tua conoscenza delle vulnerabilità.