Memory forensics, disk forensics, timeline analysis
VolatilityAutopsyFTK
⚙️Автоматизация
ScriptingОбязательно
Python, PowerShell, Bash для автоматизации
PythonPowerShellAPIs
SOAR платформыВажно
Создание playbooks, интеграции, оркестрация
PhantomXSOARAutomation
SIEM EngineeringВажно
Создание правил корреляции, парсеры, dashboards
SPLKQLLucene
🌐Threat Intelligence
OSINTВажно
Сбор информации из открытых источников
ShodanMaltegoOSINT Framework
TI платформыВажно
MISP, ThreatConnect, работа с IOC
MISPSTIX/TAXIIIOCs
APT анализПродвинуто
Анализ TTPs, attribution, campaign tracking
APT GroupsTTPsAttribution
🎯Лидерство и стратегия
SOC ArchitectureОбязательно
Дизайн SOC, процессы, метрики, KPI
NISTISO 27001Metrics
Управление командойОбязательно
Менторинг, обучение, управление сменами
LeadershipMentoringTraining
Business AlignmentВажно
Связь ИБ с бизнес-целями, риск-менеджмент
Risk ManagementROICompliance
🏗️Продвинутые технологии
Cloud SecurityОбязательно
AWS, Azure, GCP security, CSPM, CWPP
AWSAzureKubernetes
ML/AI в безопасностиПродвинуто
UEBA, аномалии, predictive analytics
Machine LearningUEBAAnalytics
DevSecOpsВажно
CI/CD security, SAST/DAST, container security
GitLabDockerSAST
🚨Incident Response Leadership
Crisis ManagementОбязательно
Управление крупными инцидентами, коммуникации
CSIRTCommunicationsStakeholders
Threat ModelingВажно
STRIDE, PASTA, архитектурный анализ
STRIDEArchitectureRisk Assessment
Purple TeamingПродвинуто
Совместные учения, adversary emulation
Red TeamBlue TeamExercises
🗺️ Карьерный путь SOC аналитика
Junior SOC Analyst (0-2 года)
• Мониторинг алертов и первичная обработка
• Изучение основ сетевой безопасности
• Работа с SIEM и ticketing системами
• Базовый анализ логов и инцидентов
SOC Analyst (2-5 лет)
• Глубокий анализ инцидентов
• Threat hunting и проактивный поиск
• Автоматизация рутинных задач
• Менторинг junior аналитиков
Senior SOC Analyst (5+ лет)
• Архитектура и стратегия SOC
• Управление сложными инцидентами
• Разработка процессов и процедур
• Лидерство и развитие команды