
Eine kuratierte Wissensbasis zum Aufbau, Betrieb und zur Weiterentwicklung eines SOC (einschließlich CSIRT).
Ein operatives Handbuch und eine Wissensdatenbank zum Aufbau, Betrieb und zur Weiterentwicklung eines SOC (einschließlich CSIRT). Abgedeckt werden:
Dies ist meine Sichtweise, basierend auf meiner eigenen Erfahrung als SOC/CSIRT-Analyst und Teammanager sowie auf bekannten Publikationen. Der Fokus liegt mehr auf dem SOC als auf CERT/CSIRT.
Mein Motto lautet: Ohne Reaktion (Response) ist Detection nutzlos.
NB: Im Allgemeinen bezieht sich SOC hier auf die Detection-Aktivität und CERT/CSIRT auf die Incident-Response-Aktivität. CERT ist eine bekannte (ehemalige) US-Marke, verwaltet von CERT-CC, aber ich bevorzuge den Begriff CSIRT, da er sich präzise auf die Incident Response bezieht.