8000 GitHub - TheCatSmiling/SOC-Analyst-Path: Recursos básicos para comenzar tu viaje de preparación en el camino de un analista de SOC.
[go: up one dir, main page]
More Web Proxy on the site http://driver.im/
Skip to content

TheCatSmiling/SOC-Analyst-Path

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

13 Commits
 
 
 
 

Repository files navigation

SOC-Analyst-Path

Recursos básicos para comenzar tu viaje de preparación en el camino de un analista de SOC.

Inglés

Muchos se preguntan si necesitan saber inglés para comenzar en Cyber y la respuesta es un rotundo si, pueden no saberlo si trabajan para consultoras locales donde solo trabajen con compañías que hablen español, pero si quieren avanzar en su carrera, el inglés es mandatorio.

Programación

Es una pregunta que surge cada tanto, ¿Necesito saber programar para comenzar en ciber seguridad?

No es necesario saber programar, pero si te ayudara el conocer algún lenguaje de programación o incluso sintaxis de SQL/DB al momento de usar algún SIEM/EDR(Splunk, Sentinel, CrowdStrike), ya que la lógica y la sintaxis te ayudara al momento de realizar investigaciones.

El saber un poco de Bash scripting y PowerShell también ayudara un poco, pero no son cosas necesarias para comenzar.

Consideraciones

La forma más fácil y rápida de entrar en el mundo de la ciberseguridad es a través de una posición de SOC Analyst, no es la única ni la mas linda, pero si la que tiene mas oportunidades para personas que buscan un cambio de carrera o son recién egresadas.

Esto lleva consigo ciertas consideraciones que algunos podrían encontrar como desalentador al momento de buscar una posición (o al estar ya en ella) como SOC Analyst, algunas de ellas son:

  • Alert Fatigue
  • 24/7 365 shift
  • Shift rotations
  • “Boring” tasks
  • (Bad) MSSP environment

Conceptos básicos

Debes conocer al menos de forma básica los siguientes conceptos, al menos de forma teórica, muchos de estos aparecen en entrevistas de trabajo de niveles junior hasta senior, y el saber responder de forma correcta a dichas preguntas puede ser el parteaguas para obtener una posición.

Una búsqueda rápida en Google te brindara la información básica sobre los siguientes conceptos(para más información visita el canal de YT Battle Codes - YouTube

  • SIEMs
  • MSSP
  • SOC teams (Blue Team, Red Team, Purple Team)
  • Phishing (Vishing, Smishing, Spear Phishing)
  • IDS/IPS
  • OSINT
  • EDRs/AVs/XDRs
  • TTPs (Tactics, Techniques, and Procedures)
  • Mitre att&ck
  • Cloud Technologies (Azure, AWS, GCP, Ali Cloud)
  • GitHub
  • Windows event IDs
  • Windows login types

Channels

YT

Twich

Topics

Azure

General

SIEMs

OSINT

Linux

Web

Tools

Referal link for THM

Certifications

Este debería ser su última parada en el camino, una vez que ya conocen las bases necesarias y desean tener un papel que lo pruebe, pueden pagar por una certificación, deben tomar en cuenta que el 99.99% de ellas son en inglés.

About

Recursos básicos para comenzar tu viaje de preparación en el camino de un analista de SOC.

Resources

License

3DB1 Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published
0