無論 SOC 的資金和人員多麼充足,它永遠無法了解組織面臨的網路威脅和漏洞的一切。內部和外部的合作可以提供有價值的見解。
No matter how well-funded or well-staffed a SOC is, it can never know everything about the cyber threat and vulnerabilities the organization faces. Collaborations—both internal and external—can provide valuable insight.
與不同單位溝通、協作和共享
對象 | 方式 |
---|---|
內部SOC | 將整個調查的流程、經驗分享給SOC成員 |
利害相關人 | 提供風險摘要以及建議建議 |
社群、夥伴 | 提供TTP,IOC等情資做聯防 |
最近看到轉發的文章「資深工程師身上的 N 項特質」,其中就有兩項"會說故事"、"善於溝通",當能把一個技術轉成簡單的方式教會其他人,這可以讓成員互相學習,進而提升人員的能力;而能夠清晰、簡潔地表達可以讓其他人支持你,有助於與群體建立牢固的關係,更大限度地提高組織內的有效性。
https://kaochenlong.com/2023/10/04/from-junior-to-senior-developer.html?fbclid=IwAR0GOv6iA8l0Xx9Gi_7gn0p4yO4IRjONdv10nOdbkNoxUCkwD09I4DtIYYE