#18: Alarm im Netz episode artwork

EPISODE · Sep 25, 2024 · 38 MIN

#18: Alarm im Netz

from Follow the White Rabbit - Der IT-Security Podcast

Was passiert in einem Security Operations Center?Herzlich willkommen zu einer neuen Folge des Link11 IT-Security Podcasts „Follow the White Rabbit“. Heute dreht sich alles um das Thema Security Operations Center (SOC). Euer Podcast-Host Lisa Fröhlich und ihre Gästin, Désirée Sacher-Boldewin, Head of SOC Professional Services bei NVISO und erfahrene Cybersecurity-Spezialistin, erklären anschaulich, wie diese zentralen Einheiten Unternehmen dabei helfen, sich vor Cyberangriffen zu schützen. Ein SOC ist wie eine Kommandozentrale, in der alle sicherheitsrelevanten Informationen zusammenlaufen und analysiert werden. Désirée gibt Einblicke in die Arbeit eines SOC und erläutert die Herausforderungen, denen die Teams täglich gegenüberstehen. Die rasant wachsende Zahl von Cyberangriffen, die zunehmende Komplexität von IT-Infrastrukturen und die ständige Weiterentwicklung von Angriffstechniken stellen hohe Anforderungen an die Analysten. Die Diskussion zeigt auf, wie wichtig es ist, sowohl technische Fähigkeiten als auch eine tiefgreifende Kenntnis der Bedrohungslandschaft zu besitzen, um erfolgreich in einem SOC arbeiten zu können.Zudem geht es um die Rolle von künstlicher Intelligenz im SOC und die Herausforderungen bei der Nutzung von AI-Algorithmen. In diesem Teil des Gesprächs geht es um die Verbesserung von Prozessen in einem Security Operations Center. Die Prozesse werden analysiert und verbessert, basierend auf neuen Daten und Analysen. Es wird diskutiert, wie Feedback genutzt werden kann, um Prozesse zu verbessern. Die beiden gehen auch darauf ein, wie mit Fehlalarmen umgegangen wird und wie man zwischen Fehlalarmen aufgrund von technischen Fehlern und Fehlverhalten der Mitarbeiter unterscheidet. Takeaways:Ein SOC ist der zentrale Ort, an dem Sicherheitsalarme von Cyberangriffen zusammenkommen und analysiert werden.Künstliche Intelligenz wird im SOC eingesetzt, um Muster zu erkennen und Fehlalarme zu reduzieren.Feedback ist wichtig, um Prozesse zu optimieren und zu verbessern und Lessons learned umzusetzen.Es ist wichtig, zwischen Fehlalarmen aufgrund von technischen Fehlern und Fehlverhalten der Mitarbeiter zu unterscheiden.Datenqualität und Datenanalyse sind entscheidend für ein effektives SOC.Kapitel:00:00 Einleitung und Vorstellung des Themas SOC03:02 Die Aufgaben im SOC06:01 Die Rolle von künstlicher Intelligenz im SOC08:56 Herausforderungen bei der Nutzung von AI-Algorithmen im SOC11:59 Integration von Erkenntnissen aus dem SOC in die Unternehmensprozesse19:38 Prozessverbesserung im Security Operations Center21:22 Die Bedeutung von Feedback im SOC23:42 Umgang mit Fehlalarmen im SOC25:40 Datenqualität und Datenanalyse im SOC29:28 Entscheidung für ein SOC: Individuelle Risikobewertung31:29 Möglichkeiten: Partner oder Cloud Security CenterDu solltest diese Podcast-Folge hören, wenn du:einen umfassenden Überblick über die Funktionsweise von Security Operations Centern bekommen möchtest.praxisbezogene Einblicke magst und ein tieferes Verständnis für die Komplexität von Cyberangriffen entwickeln willst. Abonniert unseren Podcast, um keine Episode zu verpassen und empfehlt ihn gerne weiter!Habt ihr Fragen oder Anregungen zu dieser Episode? Schreibt mir eine E-Mail oder kommentiert auf unseren Social-Media-Kanälen. Links:NVISOLink11Hier findet ihr mehr zum Thema Security Operations Center.Einen kurzen Überblick zu False Positives gibt dieser Blogbeitrag.

Episode metadata supplied by the publisher feed · Published Sep 25, 2024

Embed this episode

In dieser Podcast-Folge beleuchten Link11-Unternehmenssprecherin Lisa Fröhlich und Désirée Sacher-Boldewin, Head of SOC Professional Services bei NVISO und erfahrene Cybersecurity-Spezialistin die spannende und komplexe Welt der Security Operations Center (SOCs). Die beiden erklären, wie diese zentralen Einheiten Unternehmen dabei helfen, sich vor Cyberangriffen zu schützen. Ein SOC ist wie eine Kommandozentrale, in der alle sicherheitsrelevanten Informationen zusammenlaufen und analysiert werden. Es gibt einen umfassenden Überblick über die Aufgaben eines SOCs, von der Erkennung von Bedrohungen über die Reaktion auf Vorfälle bis hin zur kontinuierlichen Verbesserung der Sicherheitsprozesse.

Distinct summary based on available episode metadata or transcript content.

Ready to play

#18: Alarm im Netz

0:00 38:01

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

No similar episodes found.

No similar podcasts found.

Frequently Asked Questions

How long is this episode of Follow the White Rabbit - Der IT-Security Podcast?

This episode is 38 minutes long.

When was this Follow the White Rabbit - Der IT-Security Podcast episode published?

This episode was published on September 25, 2024.

Is there a transcript available for this episode?

Yes, a full transcript is available for this episode. You can read the complete transcript on the episode page.

Can I download this Follow the White Rabbit - Der IT-Security Podcast episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!