SecOps

Maturidade do SOC: por que 82% das operações de segurança ainda falham

Você provavelmente já viu esse cenário: SIEM e várias outras ferramentas de segurança implantadas, time de analistas de SOC trabalhando no limite, e ainda assim em estado de crise constante.

Os dados corroboram o que você vê: 

  • 82% dos Centros de Operações de Segurança não atingem o nível de maturidade mínimo esperado, segundo o estudo HPE State of Security Operations
  • A maturidade média dos SOCs que avaliamos no DataRunk Advisory & Strategy é de 21%

Geralmente, essa parada de evolução não tem como causa inerente as ferramentas implantadas, as pessoas ou os processos de SOC. O problema de maturidade do SOC tem a ver com a conexão e aproveitamento desses recursos. 

Como definir essas causas?

O que separa um SOC maduro de um SOC ocupado

Na DataRunk nós analisamos e trabalhamos o diagnóstico de maturidade do SOC no Runk Advisor sob três dimensões interdependentes: pessoas, ferramentas e processos

Quando uma delas está quebrada, as outras duas colapsam junto: tecnologia mal calibrada performa mal, gera ruído e crise constante, que sobrecarregam pessoas; pessoas sobrecarregadas não mantêm ou melhoram processos; processos deteriorados deixam a tecnologia ainda mais mal aproveitada.

Na maioria dos cenários, os ajustes nesse círculo vicioso não passam pela aquisição de novas ferramentas, renovação do time ou redesenho completo de processos. 

Para identificar em que ponto você deve mexer para mudar os ponteiros, você precisa diagnosticar. 

O relatório completo da maturidade do SOC está esperando por você

Com base em 200 projetos ao longo dos anos, produzimos nosso Relatório de Estado de Maturidade do SOC, que reúne as causas mais comuns que impedem o SOC de evoluir.

O diagnóstico detalha cada causa dentro das três dimensões que analisamos em nosso assessment inicial (Processos, Pessoas e Tecnologias), com dados e sinais práticos que você pode checar hoje na sua operação.

Acesse o relatório completo na DataRunk aqui.

O roadmap para alçar a maturidade da sua operação

Operações de segurança maduras se preocupam em consolidar o seu stack, ter qualidade da detecção, criar playbooks de resposta e unificar as operações das pessoas que os executam.

  • Tecnologia não é vista como fim em si mesmo, e sim como suporte da inteligência de cibersegurança para detecção, investigação e resposta da operação.
  • Processos não apenas funcionam apenas no papel, mas para orientar a ação dos times de engenharia e CSIRT
  • Pessoas não apenas apagam incêndios, mas sabem o seu papel dentro do processo e como aproveitar a capacidade tecnológica de que dispõem para colaborar entre si.

Se você já sabe quais são os desafios do seu SOC, mas precisa de ajuda para construir, executar e avaliar o roadmap de ações, nós podemos apoiar você. Agende agora a sua conversa.

DataRunk SOC

Some nossa experiência e conhecimento técnico a cinco frentes do seu SOC

SIEM

SOAR

Detecção e resposta

Threat hunting

Cyber threat intelligence

Explore conteúdos relacionados: