🔐 Introdução
A tecnologia está cada vez mais presente nas empresas, e junto com essa evolução também aumentam os desafios relacionados à segurança de sistemas, redes e informações.
Foi conhecendo melhor esse cenário que comecei a me interessar por Cibersegurança.
Sou estudante do 2º semestre de Análise e Desenvolvimento de Sistemas na UNICID e tenho como objetivo profissional seguir na área de Cibersegurança, especialmente em SOC (Security Operations Center).
Neste artigo, quero apresentar alguns dos conceitos que encontrei ao pesquisar sobre essa área e entender melhor como funciona o trabalho de um SOC.
🛡️ O que é um SOC?
SOC é a sigla para Security Operations Center, ou Centro de Operações de Segurança.
De forma geral, um SOC reúne pessoas, processos e tecnologias voltados para o monitoramento e proteção de ambientes tecnológicos.
Em uma empresa, diversos sistemas e dispositivos podem gerar informações relacionadas à segurança. O SOC trabalha acompanhando esses eventos para identificar situações que possam representar uma ameaça.
A ideia é acompanhar o ambiente e identificar comportamentos que precisam ser analisados.
👩💻 O papel do Analista de SOC
Dentro de uma equipe de SOC, o Analista de SOC pode atuar diretamente na análise dos eventos e alertas de segurança.
Entre as atividades relacionadas à função estão:
- Monitoramento de alertas;
- Análise de logs;
- Investigação de atividades suspeitas;
- Identificação e classificação de possíveis incidentes;
- Registro das ocorrências;
- Encaminhamento de incidentes quando necessário;
- Apoio aos processos de resposta a incidentes.
Um ponto importante é que um alerta não significa necessariamente que ocorreu um ataque.
Por isso, a análise é uma parte importante do trabalho.
O profissional precisa observar as informações disponíveis, buscar contexto e verificar se determinado comportamento realmente representa um risco.
📋 O que são logs?
Um dos conceitos importantes para quem começa a estudar SOC são os logs.
Logs são registros gerados por sistemas, aplicações, servidores, dispositivos de rede e outros componentes de um ambiente tecnológico.
Eles podem registrar informações como:
-Data e hora
-Usuário
-Endereço IP
-Ação realizada
-Sistema acessado
-Resultado da ação
Por exemplo:
18/09/2026 09:32
Usuário: usuario01
IP: 192.168.1.25
Evento: tentativa de login
Resultado: falha
Um único registro pode parecer pouco significativo.
Porém, quando vários eventos são analisados em conjunto, podem surgir padrões que ajudam na identificação de atividades suspeitas.
🟦 SOC e Blue Team
Outro conceito relacionado a esse tema é o Blue Team.
O Blue Team está associado à perspectiva defensiva da Cibersegurança, envolvendo atividades voltadas para a proteção dos ambientes tecnológicos.
Dentro desse contexto, podem existir atividades como:
- Monitoramento;
- Detecção de ameaças;
- Análise de eventos;
- Investigação;
- Resposta a incidentes;
- Melhoria dos mecanismos de defesa.
O SOC pode fazer parte dessa estrutura defensiva, dependendo da organização e de como sua área de segurança está estruturada.
🚨 Por que o monitoramento é importante?
Imagine uma empresa com centenas de computadores, servidores, aplicações e contas de usuários.
Seria difícil acompanhar manualmente tudo o que acontece nesse ambiente.
Por isso, ferramentas e processos de monitoramento ajudam a identificar eventos que precisam de atenção.
O objetivo é transformar uma grande quantidade de eventos em informações que possam ser analisadas pela equipe responsável pela segurança.
🎓 Minha conexão com esse assunto
Meu interesse por SOC surgiu enquanto comecei a pesquisar sobre as diferentes possibilidades dentro da Cibersegurança.
Como estudante de Análise e Desenvolvimento de Sistemas, estou construindo minha base em tecnologia e, paralelamente, direcionando meus estudos para segurança.
Alguns conhecimentos que considero importantes para essa preparação são:
- Lógica de programação;
- Redes de computadores;
- Sistemas operacionais;
- Linux;
- Fundamentos de Cibersegurança;
- Segurança da informação;
- Logs e monitoramento.
A graduação também ajuda a compreender como sistemas e aplicações são construídos, enquanto os estudos de Cibersegurança permitem olhar para esses ambientes pela perspectiva da proteção.
🚀 Próximos estudos
Conhecer o conceito de SOC foi um dos primeiros passos para entender melhor a área que pretendo seguir.
A partir daqui, quero aprofundar meus estudos em temas como redes, Linux, logs, monitoramento, SIEM e resposta a incidentes, construindo esse conhecimento gradualmente.
Também pretendo utilizar o Dev.to para registrar outros conteúdos relacionados aos meus estudos e projetos ao longo da graduação.
🔐 Conclusão
O SOC é uma das áreas que mais despertou meu interesse dentro da Cibersegurança por envolver monitoramento, análise e defesa de ambientes tecnológicos.
Para quem está entrando na área, conceitos como SOC, logs, SIEM e Blue Team ajudam a compreender como diferentes elementos podem trabalhar juntos na identificação e tratamento de eventos de segurança.
Estou no 2º semestre de ADS na UNICID e esse é um dos primeiros assuntos que comecei a explorar pensando na minha futura atuação profissional em Cibersegurança.
Minha jornada nessa área está começando, e este artigo é o primeiro registro desse caminho.
Top comments (0)