In het kader van mijn opleiding kreeg ik de opdracht om een Security Operations Center (SOC) op te zetten. Een SOC is een centrale eenheid die binnen een organisatie instaat voor het monitoren, detecteren, reageren op en voorkomen van cyberdreigingen. Het doel van deze opdracht was om inzicht te krijgen in de werking van een SOC, welke tools daarbij komen kijken en hoe je realistische beveiligingsincidenten kunt simuleren. In mijn opstelling focuste ik op kerncomponenten zoals een SIEM (Security Information and Event Management)-systeem, logverzameling, waarschuwingsmechanismen en workflows voor incidentrespons. Ik leerde hoe ik gegevens uit verschillende bronnen (zoals firewalls, servers en endpoints) kon halen, verdachte patronen kon analyseren en bevindingen kon documenteren via een gestructureerde aanpak. Dit project gaf me een beter begrip van hoe cyberdreigingen zich effectief kunnen voordoen in bedrijven, en hoe hier het beste op gereageerd kon worden.
Dit is een voorbeeld van een real-time detectie- en responstraject tijdens een brute-force aanval:
De werking van het Security Operations Center graag bekijken?
Heb je vragen over mijn projecten, wil je meer weten over mijn stage of ben je gewoon benieuwd naar mijn profiel? Aarzel dan niet om contact met mij op te nemen. Je kan me bereiken via LinkedIn of e-mail. Contacteer me en ik beantwoord je bericht zo snel mogelijk.