SOC (Security Operations Center)

Wydzielony zespół wraz z narzędziami i procedurami, który w trybie ciągłym monitoruje zdarzenia bezpieczeństwa w infrastrukturze organizacji, wykrywa incydenty i uruchamia reakcję.

TAB. 1Nazwabez tłumaczenia
Po angielskusecurity operations center (SOC)
Po polskuSOC (Security Operations Center)
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formycentrum monitorowania bezpieczeństwa
Odmianaten SOC, tego SOC-u, w SOC-u, o SOC-u; l.mn. lepiej omijać samodzielną formę — zamiast „SOC-i/SOC-e” pisać „zespoły SOC”, „działy SOC” (atestowane i zweryfikowane: „działy SOC”, „pracownicy tzw. SOC-ów”, „narzędzia używane w profesjonalnych SOC-ach”); wpis źródłowy odnotowuje u sekuraka zapis „SoCów” — nie naśladować, myli się z System on Chip. Osoba: SOC-owiec, SOC-owca (sekurak — zweryfikowane), potocznie „sokista” / „sokiści” (niebezpiecznik — zweryfikowane). Przymiotnika brak, opisowo: „całodobowy SOC”, nie „socowy”.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„Security Operations Center, w skrócie SOC” przy pierwszym użyciu, dalej sam skrót: „działy SOC”, „pracownicy tzw. SOC-ów”, „w profesjonalnych SOC-ach”, „całodobowy SOC” (niebezpiecznik, sekurak); cert.pl: „zespoły bezpieczeństwa komputerowego, takie jak CERT, SOC czy ISAC”.
TAB. 3Źródła8
FormaCytatSkąd
ENzespołu zajmującego się takimi zagadnieniami, czyli Security Operations Center, w skrócie SOCniebezpiecznik.pl
ENręczne analizowanie logów przez działy SOC (Security Operations Center)niebezpiecznik.pl
ENWłaśnie tym zajmują się pracownicy tzw. SOC-ów (ang. Security Operations Center). (cytat zweryfikowany w audycie; na tej samej stronie także „w profesjonalnych SOC-ach”)niebezpiecznik.pl
ENa Security Operations Center (SOC) miał czym żyć przez najbliższe dwa latasekurak.pl
ENfirma nie dysponowała całodobowym SOC (Security Operations Center)sekurak.pl
ENinnych zespołów bezpieczeństwa komputerowego, takich jak CERT, SOC czy ISACcert.pl
PL (EN)współpraca i wymiana informacji z regionalnymi i unijnymi centrami monitorowania bezpieczeństwa (SOC) (zweryfikowane w audycie w pełnym tekście PL)eur-lex.europa.eu
PL (EN)wprowadzenia unijnej infrastruktury centrów monitorowania bezpieczeństwa (SOC) (zweryfikowane; w tym samym akcie także: „opierając się na istniejących SOC, CSIRT”)eur-lex.europa.eu
TAB. 4Obok w tej dziedzinie6
retencja logówlog retentionPolityka określająca, jak długo i w jakiej postaci przechowywane są logi — od niej zależy, czy incydent sprzed miesięcy da się jeszcze odtworzyć.
SIEM (Security Information and Event Management)security information and event management (SIEM)System, który zbiera i normalizuje logi oraz zdarzenia z wielu źródeł, koreluje je regułami i generuje z nich alerty dla analityków.
SOAR (Security Orchestration, Automation and Response)security orchestration, automation and response (SOAR)Warstwa automatyzacji pracy SOC, która wykonuje powtarzalne kroki obsługi alertu według zdefiniowanego playbooka i spina ze sobą pozostałe narzędzia bezpieczeństwa.
STIX/TAXIISTIX/TAXIIPara standardów OASIS do wymiany informacji o zagrożeniach: STIX definiuje ustrukturyzowany format opisu zagrożeń (obiekty, relacje, wskaźniki), a TAXII — protokół warstwy aplikacji (nad HTTPS) do przesyłania takich danych między organizacjami.
tabletop exercisetabletop exerciseĆwiczenie prowadzone „przy stole", podczas którego zespół omawia krok po kroku reakcję na hipotetyczny scenariusz incydentu — testuje decyzje, role i procedury, a nie systemy; nie wykonuje się przy nim żadnych działań na żywej infrastrukturze.
taktyki, techniki i procedury (TTP)tactics, techniques and procedures (TTP)Trójwarstwowy opis zachowania napastnika: taktyka to jego cel na danym etapie ataku, technika — sposób osiągnięcia tego celu, a procedura — konkretna implementacja stosowana przez daną grupę.

Cały słownik →

Nasłuch 24/7