
Uma base de conhecimento curada para construir, operar e amadurecer um SOC (incluindo CSIRT).
Um manual operacional e base de conhecimento para construir, operar e amadurecer um SOC (incluindo CSIRT). Abrangendo:
Essas são as minhas visões, baseadas na minha própria experiência como analista de SOC/CSIRT e gestor de equipe, bem como em artigos conhecidos. O foco está mais no SOC do que no CERT/CSIRT.
Meu lema é: sem reação (resposta), a detecção é inútil.
NB: De modo geral, SOC aqui se refere à atividade de detecção, e CERT/CSIRT à atividade de resposta a incidentes. CERT é uma marca registrada (anteriormente) bem conhecida nos EUA, gerenciada pelo CERT-CC, mas prefiro o termo CSIRT, pois se refere precisamente à resposta a incidentes.