×

Security Operation Center (SOC)

Berikut penjelasan ringkas tapi lengkap 👇

1. Apa Itu SOC?

SOC adalah tim + proses + teknologi yang fokus menjaga:

  • Kerahasiaan (Confidentiality)
  • Integritas (Integrity)
  • Ketersediaan (Availability)
    dari sistem IT organisasi.

Tujuan utama SOC:

Mendeteksi serangan secepat mungkin dan meminimalkan dampaknya

Baca juga:Rahasia Naik Level Jadi Principal iOS Developer yang Dicari Banyak

🔖 Baca juga:
Ultimatum Pentagon: Persimpangan Jalan Etika AI dan Keamanan Nasional

2. Tugas Utama SOC

🔍 Monitoring & Detection

  • Monitoring log dari server, network, aplikasi
  • Deteksi anomali & serangan (malware, brute force, DDoS, insider threat)

🚨 Incident Response

  • Investigasi alert keamanan
  • Containment, eradication, recovery
  • Post-incident analysis (RCA)

🧠 Threat Intelligence

  • Analisis threat terbaru (IOC, TTP attacker)
  • Update rule & detection use case

🛡️ Prevention & Hardening

  • Tuning SIEM rule
  • Vulnerability management
  • Security improvement recommendation

3. Struktur Tim SOC

Biasanya dibagi level:

🟢 SOC Analyst Level 1

  • Monitoring alert
  • Triage incident
  • False positive filtering

🟡 SOC Analyst Level 2

  • Deep analysis
  • Incident handling
  • Malware analysis dasar

🔴 SOC Analyst Level 3

  • Threat hunting
  • Advanced investigation
  • Incident escalation & mentoring

🧩 SOC Lead / Manager

  • Strategy & reporting
  • SOP & compliance
  • Coordination dengan IT & management

4. Tools yang Dipakai di SOC

🔹 SIEM (Wajib)

  • Splunk
  • IBM QRadar
  • Elastic SIEM
  • ArcSight

🔹 Security Tools Lain

  • EDR/XDR (CrowdStrike, SentinelOne)
  • SOAR (automation)
  • IDS/IPS
  • Firewall, WAF
  • Vulnerability scanner (Nessus, Qualys)

5. Skill Wajib Kerja di SOC

🔧 Technical Skill

  • Networking (TCP/IP, DNS, HTTP)
  • OS (Linux & Windows)
  • Log analysis
  • Cyber attack techniques (MITRE ATT&CK)
  • Incident response basics

🧠 Soft Skill

  • Analytical thinking
  • Attention to detail
  • Stress management
  • Communication & documentation

6. Sertifikasi Populer SOC

  • Security+
  • CEH
  • GCIA / GCIH
  • Blue Team Level 1 (BTL1)
  • Splunk Certified SOC Analyst

7. SOC di Dunia Nyata

Contoh aktivitas harian:

  • Investigasi alert brute force login
  • Analisis malware dari endpoint
  • Threat hunting suspicious behavior
  • Report incident ke management

Baca juga:FEB Universitas Teknokrat Indonesia Gelar Kuliah Umum Ekonomi Mikro Bahas Peran Pemerintah dalam Penyediaan Barang Publik

8. SOC vs Tim Security Lain

SOCPentest
Defensive (Blue Team)Offensive (Red Team)
Monitoring 24/7Project-based
Incident responseVulnerability exploitation

9. Karier & Prospek SOC

  • Entry → SOC Analyst L1
  • Mid → SOC Analyst L2 / IR
  • Senior → Threat Hunter / SOC Lead
  • Lanjut → Cyber Security Architect / CISO

💰 SOC skill sangat dicari di bank, telco, fintech, enterprise.embuat kesa

Penulis:loveytha

Post Comment