ARK. 1Słownik pojęćSOC, wywiad o zagrożeniach i reagowanie
SOC (Security Operations Center)
Wydzielony zespół wraz z narzędziami i procedurami, który w trybie ciągłym monitoruje zdarzenia bezpieczeństwa w infrastrukturze organizacji, wykrywa incydenty i uruchamia reakcję.
TAB. 1Nazwabez tłumaczenia
| Po angielsku | security operations center (SOC) |
|---|---|
| Po polsku | SOC (Security Operations Center) |
| Którą formą pisać | bez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle. |
| Inne formy | centrum monitorowania bezpieczeństwa |
| Odmiana | ten SOC, tego SOC-u, w SOC-u, o SOC-u; l.mn. lepiej omijać samodzielną formę — zamiast „SOC-i/SOC-e” pisać „zespoły SOC”, „działy SOC” (atestowane i zweryfikowane: „działy SOC”, „pracownicy tzw. SOC-ów”, „narzędzia używane w profesjonalnych SOC-ach”); wpis źródłowy odnotowuje u sekuraka zapis „SoCów” — nie naśladować, myli się z System on Chip. Osoba: SOC-owiec, SOC-owca (sekurak — zweryfikowane), potocznie „sokista” / „sokiści” (niebezpiecznik — zweryfikowane). Przymiotnika brak, opisowo: „całodobowy SOC”, nie „socowy”. |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „Security Operations Center, w skrócie SOC” przy pierwszym użyciu, dalej sam skrót: „działy SOC”, „pracownicy tzw. SOC-ów”, „w profesjonalnych SOC-ach”, „całodobowy SOC” (niebezpiecznik, sekurak); cert.pl: „zespoły bezpieczeństwa komputerowego, takie jak CERT, SOC czy ISAC”. |
|---|
TAB. 3Źródła8
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „zespołu zajmującego się takimi zagadnieniami, czyli Security Operations Center, w skrócie SOC” | niebezpiecznik.pl |
| EN | „ręczne analizowanie logów przez działy SOC (Security Operations Center)” | niebezpiecznik.pl |
| EN | „Właśnie tym zajmują się pracownicy tzw. SOC-ów (ang. Security Operations Center). (cytat zweryfikowany w audycie; na tej samej stronie także „w profesjonalnych SOC-ach”)” | niebezpiecznik.pl |
| EN | „a Security Operations Center (SOC) miał czym żyć przez najbliższe dwa lata” | sekurak.pl |
| EN | „firma nie dysponowała całodobowym SOC (Security Operations Center)” | sekurak.pl |
| EN | „innych zespołów bezpieczeństwa komputerowego, takich jak CERT, SOC czy ISAC” | cert.pl |
| PL (EN) | „współpraca i wymiana informacji z regionalnymi i unijnymi centrami monitorowania bezpieczeństwa (SOC) (zweryfikowane w audycie w pełnym tekście PL)” | eur-lex.europa.eu |
| PL (EN) | „wprowadzenia unijnej infrastruktury centrów monitorowania bezpieczeństwa (SOC) (zweryfikowane; w tym samym akcie także: „opierając się na istniejących SOC, CSIRT”)” | eur-lex.europa.eu |
TAB. 4Obok w tej dziedzinie6
| retencja logów | log retention | Polityka określająca, jak długo i w jakiej postaci przechowywane są logi — od niej zależy, czy incydent sprzed miesięcy da się jeszcze odtworzyć. |
| SIEM (Security Information and Event Management) | security information and event management (SIEM) | System, który zbiera i normalizuje logi oraz zdarzenia z wielu źródeł, koreluje je regułami i generuje z nich alerty dla analityków. |
| SOAR (Security Orchestration, Automation and Response) | security orchestration, automation and response (SOAR) | Warstwa automatyzacji pracy SOC, która wykonuje powtarzalne kroki obsługi alertu według zdefiniowanego playbooka i spina ze sobą pozostałe narzędzia bezpieczeństwa. |
| STIX/TAXII | STIX/TAXII | Para standardów OASIS do wymiany informacji o zagrożeniach: STIX definiuje ustrukturyzowany format opisu zagrożeń (obiekty, relacje, wskaźniki), a TAXII — protokół warstwy aplikacji (nad HTTPS) do przesyłania takich danych między organizacjami. |
| tabletop exercise | tabletop exercise | Ćwiczenie prowadzone „przy stole", podczas którego zespół omawia krok po kroku reakcję na hipotetyczny scenariusz incydentu — testuje decyzje, role i procedury, a nie systemy; nie wykonuje się przy nim żadnych działań na żywej infrastrukturze. |
| taktyki, techniki i procedury (TTP) | tactics, techniques and procedures (TTP) | Trójwarstwowy opis zachowania napastnika: taktyka to jego cel na danym etapie ataku, technika — sposób osiągnięcia tego celu, a procedura — konkretna implementacja stosowana przez daną grupę. |