ההדף הראשון
דאטה, IT וסייבר

שאלות ראיון לאנליסט/ית SOC

ארבע שאלות שחוזרות בראיונות למשרת אנליסט/ית SOC, ומה כדאי לענות עליהן.

איך מבחינים בין false positive לאיום אמיתי?

בודק הקשר - כתובת מקור, זמן, והתנהגות חריגה ביחס ל-baseline של המשתמש או המערכת.

מה השלבים הראשונים כשמזהים תקיפה פעילה?

מבודד את המערכת הנגועה, אוסף ראיות דיגיטליות ומדווח לפי נוהל האסקלציה.

מה זה MITRE ATT&CK ואיך משתמשים בו?

מסגרת שממפה טקטיקות ותכסיסי תקיפה, ומשתמשים בה כדי לבנות חוקי detection ולנתח אירועים.

איך תגיב לאירוע ransomware בשעת לילה?

מבודד רשתית מיידית את המערכות הנגועות, מעיר צוות תגובה ומתעד ציר זמן מדויק.

מקצועות קרובים