Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek se týká jakékoli role spojené s modernizací operací zabezpečení (SecOps).
Vysvětluje, jak využít workshop strukturovaného plánování k zahájení modernizace SecOps a popisuje Microsoft řízené zapojení, které jsou k dispozici prostřednictvím Microsoft Unified pro podporu tohoto procesu.
SecOps) je složitá, vysokotlaká disciplína , která závisí na silné koordinaci mezi lidmi, procesy a technologiemi. Modernizace SecOps vyžaduje více než nasazení nástrojů – vyžaduje sdílené porozumění poslání, prioritám, rolím a provoznímu modelu.
Cíle workshopu SecOps
Strategické plánování workshopů pomáhá organizacím vybudovat sdílené porozumění výzvám, kterým čelí, aby mohli vytvořit společnou vizi, misi a cíle, které tyto výzvy řeší. Tento typ cvičení plánování je zvláště důležitý pro SecOps, protože:
- SecOps zahrnuje více týmů a specializace.
- Role musí pod tlakem bezproblémově spolupracovat.
- Rozhodnutí provedená v SecOps přímo ovlivňují obchodní rizika a odolnost.
Dobře fungující workshop o přijetí SecOps pomáhá organizacím:
- Vytvořte sdílený kontext a slovní zásobu.
- Sladění výsledků, cílů a priorit SecOps
- Identifikujte omezení, rizika a příležitosti ke zlepšení.
- Budování důvěryhodnosti a pracovních vztahů mezi týmy, které spolupracují během incidentů/
Workshop je navržen tak, aby začal nebo urychlil cestu modernizace, ne řešit vše najednou.
Kdo by se měl zúčastnit?
Workshop by měl zahrnovat zúčastněné strany, které společně reprezentují všechny aspekty SecOps spolu s klíčovými interními partnery. Účast by měla vyvážit lidi, kteří pracují s vedoucími pracovníky zodpovědnými za výsledky.
Klíčoví účastníci SecOps
- Vedení SecOps/SOC – manažeři a ředitelé zodpovědní za strategii, provádění a výsledky SecOps.
- Koordinace a řízení incidentů – Role zodpovědné za řízení krizí a integraci s procesy obchodní reakce.
- Analytici secOps – technické nebo týmové vedoucí pro třídění (vrstva 1) a šetření (vrstva 2).
- Pokročilé a proaktivní role SecOps – zástupci proaktivního vyhledávání hrozeb, analýzy hrozeb a simulace útoků (červené/fialové týmy).
Klíčová partneři SecOps
- Technologické a bezpečnostní týmy – Architekti zabezpečení, správci zabezpečení, správci technologií, kteří integrují přehledy SecOps do architektury zabezpečení, platforem a provozu.
Nepovinní účastníci
- Vedení a vedoucí pracovníci (CISO, CIO, ředitelé) – poskytují sponzorství, strategický kontext a sladění s obchodními a IT iniciativami.
- Vedoucí pracovníci nebo týmy cloudové platformy – důležité pro sladění monitorování, detekce a reakce s cloudovými iniciativami.
- Externí partneři nebo poskytovatel spravovaných služeb: - Všechny podpůrné organizace nebo externí zdroje vybrané primárními účastníky.
Přečtěte si další informace o rolích SecOps.
Program workshopu SecOps
Workshop o přijetí SecOps se obvykle věnuje následujícím článkům. Záměrem je vytvořit sdílené porozumění a směr – ne podrobně prozkoumat podrobnou implementaci.
Definujte poslání SecOps a kritéria úspěchu – ujasněte si, co znamená úspěch pro SecOps a jak podporuje cíle organizace, řízení rizik a cíle nulová důvěra (Zero Trust). Začít zde poskytuje základ pro všechny další diskuse.
Projděte si aktuální přístup SecOps/SOC – Vytvořte společný pohled na stávající prostředí SecOps, včetně následujících:
- Týmy a zodpovědnosti
- Procesy a pracovní postupy
- Aktuální nástroje a zdroje dat
Probereme modernizaci SecOps – zkontrolujte, co moderní SecOps vyžaduje:
- Lidé (role, dovednosti, rizika vyhoření)
- Proces (provozní model, smyčky zpětné vazby)
- Technologie (na úrovni strategie, nikoli konfigurace produktu)
Tato diskuze se řídí disciplínou SecOps.
Projděte si běžné antipatterny – diskutujteo běžných antipatternech SecOps a o tom, jak se vyhnout.
Řešte riziko vyhoření – Otevřeně diskutujte o zdrojích frustrace a vyhoření, jako jsou ruční opakovaná práce, nejasně stanovená odpovědnost a neustálý krizový režim. To vytváří povědomí o tom, jak provozní stres ovlivňuje výsledky lidí i rizik.
Zkontrolujte role a provozní model – Projděte si týmový model SecOps , abyste měli jistotu, že všichni rozumí:
- Jak mají role spolupracovat
- Proč se jedná o specializaci, ne hierarchii
To snižuje zmatek a komplikace při skutečných incidentech.
Projděte si celkovou strategii SecOps a získejte celkový přehled o produktech, funkcích, týmech a procesech spolupráce SecOps.
Prověřte AI a nulová důvěra (Zero Trust): Zajistěte, aby všichni jasně chápali potenciálně převratné změny a aby se tak předešlo možným mylným představám a obavám.
Projděte si referenční architekturu – pomocí referenční architektury SecOps můžete vizualizovat, jak se propojují bezpečnostní signály, detekce a možnosti odezvy.
Plánování dalších kroků – uzavření workshopu identifikací:
- Okamžité příležitosti ke zlepšení
- Krátkodobé priority
- Dlouhodobé cíle modernizace
To zajišťuje posun dopředu po workshopu.
Tipy pro úspěšný workshop
Tato doporučení vycházejí ze zkušeností společnosti Microsoft s prováděním organizací modernizací SecOps:
- Buďte praktickí* - posílit, že modernizace je cesta. Práce s aktuálními dovednostmi, nástroji a omezeními
- Buďte inkluzivní – zahrňte praktické pracovníky i vedoucí pracovníky zodpovědné za výsledky. Ujistěte se, že jsou slyšet všechny hlasy, včetně těch, kteří na začátku nemluví.
- Buďte zaměřeni na výsledky – zahrňte praktické specialisty i vedoucí pracovníky zodpovědné za výsledky. Ujistěte se, že jsou slyšet všechny hlasy.
- Buďte upřímní a konstruktivní – kriticky se podívejte na to, co nefunguje, ale zároveň zachovejte respekt a zaměřte se na učení a zlepšování.
Workshop zaměřený na možnosti SecOps, vedený společností Microsoft
Microsoft nabízí odborné workshopy o přechodu na SecOps prostřednictvím Microsoft Unified, které pomáhají zrychlit strategii, architekturu a provozní modernizaci.
Dostupné formáty workshopů
Microsoft Unified nabízí následující:
-
Zavádění zabezpečení – setkání k návrhu architektury: Moderní bezpečnostní operace nabízí:
- Shrnutí tématu: Zaměřená diskuze (méně než čtyři hodiny) týkající se klíčových konceptů SecOps a osvědčených postupů
- Komplexní pracovní setkání k návrhu architektury zabezpečení (Security ADS) Dvoudenní spolupráce zahrnující diskuse o úrovni vyspělosti, případové studie společnosti Microsoft a referenční plány modernizace
Další informace o těchto workshopech získáte od svého zástupce Microsoft (manažer účtu úspěchu zákazníka).
Další kroky
- Projděte si disciplínu SecOps.
- Projděte si běžné obchodní scénáře , abyste mohli začít s přechodem na zabezpečení.