O que faz uma operação de segurança em nuvem AWS?

O que faz uma operação de segurança em nuvem AWS

Que tipo de pessoa é adequada para um trabalho em operações secundárias?

SEC Ops é mais uma função de analista. Você vai lidar com muitos procedimentos de processo. Haverá muitos recursos e muito conhecimento técnico e conceitual que você terá que saber se quiser ter um desses trabalhos.

Portanto, se você deseja conseguir um emprego em operações de segurança ou operações de segurança, uma mentalidade que você terá que ter é um analista ou uma mentalidade de resolução de problemas voltada para o processo. Então, o que isso significa é que você tem que ser muito analítico.

A maior parte do seu trabalho será focada na melhoria do processo dentro de sua equipe de segurança e na melhoria de sua postura de segurança por meio do processo, em vez da solução de problemas técnicos.

Quais são as funções e responsabilidades do trabalho para operações de segurança?

Você vai adotar uma política, criar um procedimento com base nessa política e depois melhorar um processo que sua equipe pode seguir, sejam eles técnicos ou não técnicos para ajudar a melhorar seu postura de segurança. 

 

Assim como na segurança física, você vai ter que ter conhecimento de um SIEM (Security Dados Pessoais e ferramenta de gerenciamento de eventos, como Splunk, Alert Logic e AlienVault.) Se você não tiver conhecimento prévio ferramentas, então não se preocupe. Você provavelmente aprenderá essas ferramentas com experiência prática.

 

Então, que tipo de responsabilidades os Sec Ops têm?

 

  • Analisando pontuações de conformidade
  • Procurando vulnerabilidades na nuvem
  • Comunicar sobre vulnerabilidades e soluções para o gerenciamento
  • Criação e automação de relatórios sobre vulnerabilidades

 

As operações secundárias geralmente estão no meio de tudo. Eles estão bem entre os engenheiros de gerenciamento e segurança. Eles têm conhecimento técnico suficiente para identificar problemas e descobrir soluções. As operações de segurança devem ser capazes de comunicar problemas técnicos a pessoas não técnicas (possivelmente de gerenciamento) e a pessoas altamente técnicas.

 

Se você estiver interessado em entrar na segurança da nuvem, as operações secundárias podem ser uma ótima carreira para obter conhecimento geral do cíber segurança espaço e aprofunde seu conhecimento sobre vulnerabilidades.