Berikut penjelasan ringkas tapi lengkap 👇
1. Apa Itu SOC?
SOC adalah tim + proses + teknologi yang fokus menjaga:
- Kerahasiaan (Confidentiality)
- Integritas (Integrity)
- Ketersediaan (Availability)
dari sistem IT organisasi.
Tujuan utama SOC:
Mendeteksi serangan secepat mungkin dan meminimalkan dampaknya
Baca juga:Rahasia Naik Level Jadi Principal iOS Developer yang Dicari Banyak
Baca juga:Ultimatum Pentagon: Persimpangan Jalan Etika AI dan Keamanan Nasional
2. Tugas Utama SOC
🔍 Monitoring & Detection
- Monitoring log dari server, network, aplikasi
- Deteksi anomali & serangan (malware, brute force, DDoS, insider threat)
🚨 Incident Response
- Investigasi alert keamanan
- Containment, eradication, recovery
- Post-incident analysis (RCA)
🧠 Threat Intelligence
- Analisis threat terbaru (IOC, TTP attacker)
- Update rule & detection use case
🛡️ Prevention & Hardening
- Tuning SIEM rule
- Vulnerability management
- Security improvement recommendation
3. Struktur Tim SOC
Biasanya dibagi level:
🟢 SOC Analyst Level 1
- Monitoring alert
- Triage incident
- False positive filtering
🟡 SOC Analyst Level 2
- Deep analysis
- Incident handling
- Malware analysis dasar
🔴 SOC Analyst Level 3
- Threat hunting
- Advanced investigation
- Incident escalation & mentoring
🧩 SOC Lead / Manager
- Strategy & reporting
- SOP & compliance
- Coordination dengan IT & management
4. Tools yang Dipakai di SOC
🔹 SIEM (Wajib)
- Splunk
- IBM QRadar
- Elastic SIEM
- ArcSight
🔹 Security Tools Lain
- EDR/XDR (CrowdStrike, SentinelOne)
- SOAR (automation)
- IDS/IPS
- Firewall, WAF
- Vulnerability scanner (Nessus, Qualys)
5. Skill Wajib Kerja di SOC
🔧 Technical Skill
- Networking (TCP/IP, DNS, HTTP)
- OS (Linux & Windows)
- Log analysis
- Cyber attack techniques (MITRE ATT&CK)
- Incident response basics
🧠 Soft Skill
- Analytical thinking
- Attention to detail
- Stress management
- Communication & documentation
6. Sertifikasi Populer SOC
- Security+
- CEH
- GCIA / GCIH
- Blue Team Level 1 (BTL1)
- Splunk Certified SOC Analyst
7. SOC di Dunia Nyata
Contoh aktivitas harian:
- Investigasi alert brute force login
- Analisis malware dari endpoint
- Threat hunting suspicious behavior
- Report incident ke management
8. SOC vs Tim Security Lain
| SOC | Pentest |
|---|---|
| Defensive (Blue Team) | Offensive (Red Team) |
| Monitoring 24/7 | Project-based |
| Incident response | Vulnerability exploitation |
9. Karier & Prospek SOC
- Entry → SOC Analyst L1
- Mid → SOC Analyst L2 / IR
- Senior → Threat Hunter / SOC Lead
- Lanjut → Cyber Security Architect / CISO
💰 SOC skill sangat dicari di bank, telco, fintech, enterprise.embuat kesa
Penulis:loveytha


Post Comment