DEV Community

Alessandra guimarães
Alessandra guimarães

Posted on

SOC: conhecendo uma das áreas da Cibersegurança

🔐 Introdução

A tecnologia está cada vez mais presente nas empresas, e junto com essa evolução também aumentam os desafios relacionados à segurança de sistemas, redes e informações.

Foi conhecendo melhor esse cenário que comecei a me interessar por Cibersegurança.

Sou estudante do 2º semestre de Análise e Desenvolvimento de Sistemas na UNICID e tenho como objetivo profissional seguir na área de Cibersegurança, especialmente em SOC (Security Operations Center).

Neste artigo, quero apresentar alguns dos conceitos que encontrei ao pesquisar sobre essa área e entender melhor como funciona o trabalho de um SOC.

🛡️ O que é um SOC?

SOC é a sigla para Security Operations Center, ou Centro de Operações de Segurança.

De forma geral, um SOC reúne pessoas, processos e tecnologias voltados para o monitoramento e proteção de ambientes tecnológicos.

Em uma empresa, diversos sistemas e dispositivos podem gerar informações relacionadas à segurança. O SOC trabalha acompanhando esses eventos para identificar situações que possam representar uma ameaça.

A ideia é acompanhar o ambiente e identificar comportamentos que precisam ser analisados.

👩‍💻 O papel do Analista de SOC

Dentro de uma equipe de SOC, o Analista de SOC pode atuar diretamente na análise dos eventos e alertas de segurança.

Entre as atividades relacionadas à função estão:

  • Monitoramento de alertas;
  • Análise de logs;
  • Investigação de atividades suspeitas;
  • Identificação e classificação de possíveis incidentes;
  • Registro das ocorrências;
  • Encaminhamento de incidentes quando necessário;
  • Apoio aos processos de resposta a incidentes.

Um ponto importante é que um alerta não significa necessariamente que ocorreu um ataque.

Por isso, a análise é uma parte importante do trabalho.

O profissional precisa observar as informações disponíveis, buscar contexto e verificar se determinado comportamento realmente representa um risco.

📋 O que são logs?

Um dos conceitos importantes para quem começa a estudar SOC são os logs.

Logs são registros gerados por sistemas, aplicações, servidores, dispositivos de rede e outros componentes de um ambiente tecnológico.

Eles podem registrar informações como:

-Data e hora
-Usuário
-Endereço IP
-Ação realizada
-Sistema acessado
-Resultado da ação

Por exemplo:

18/09/2026 09:32
Usuário: usuario01
IP: 192.168.1.25
Evento: tentativa de login
Resultado: falha

Um único registro pode parecer pouco significativo.

Porém, quando vários eventos são analisados em conjunto, podem surgir padrões que ajudam na identificação de atividades suspeitas.

🟦 SOC e Blue Team

Outro conceito relacionado a esse tema é o Blue Team.

O Blue Team está associado à perspectiva defensiva da Cibersegurança, envolvendo atividades voltadas para a proteção dos ambientes tecnológicos.

Dentro desse contexto, podem existir atividades como:

  • Monitoramento;
  • Detecção de ameaças;
  • Análise de eventos;
  • Investigação;
  • Resposta a incidentes;
  • Melhoria dos mecanismos de defesa.

O SOC pode fazer parte dessa estrutura defensiva, dependendo da organização e de como sua área de segurança está estruturada.

🚨 Por que o monitoramento é importante?

Imagine uma empresa com centenas de computadores, servidores, aplicações e contas de usuários.

Seria difícil acompanhar manualmente tudo o que acontece nesse ambiente.

Por isso, ferramentas e processos de monitoramento ajudam a identificar eventos que precisam de atenção.

O objetivo é transformar uma grande quantidade de eventos em informações que possam ser analisadas pela equipe responsável pela segurança.

🎓 Minha conexão com esse assunto

Meu interesse por SOC surgiu enquanto comecei a pesquisar sobre as diferentes possibilidades dentro da Cibersegurança.

Como estudante de Análise e Desenvolvimento de Sistemas, estou construindo minha base em tecnologia e, paralelamente, direcionando meus estudos para segurança.

Alguns conhecimentos que considero importantes para essa preparação são:

  • Lógica de programação;
  • Redes de computadores;
  • Sistemas operacionais;
  • Linux;
  • Fundamentos de Cibersegurança;
  • Segurança da informação;
  • Logs e monitoramento.

A graduação também ajuda a compreender como sistemas e aplicações são construídos, enquanto os estudos de Cibersegurança permitem olhar para esses ambientes pela perspectiva da proteção.

🚀 Próximos estudos

Conhecer o conceito de SOC foi um dos primeiros passos para entender melhor a área que pretendo seguir.

A partir daqui, quero aprofundar meus estudos em temas como redes, Linux, logs, monitoramento, SIEM e resposta a incidentes, construindo esse conhecimento gradualmente.

Também pretendo utilizar o Dev.to para registrar outros conteúdos relacionados aos meus estudos e projetos ao longo da graduação.

🔐 Conclusão

O SOC é uma das áreas que mais despertou meu interesse dentro da Cibersegurança por envolver monitoramento, análise e defesa de ambientes tecnológicos.

Para quem está entrando na área, conceitos como SOC, logs, SIEM e Blue Team ajudam a compreender como diferentes elementos podem trabalhar juntos na identificação e tratamento de eventos de segurança.

Estou no 2º semestre de ADS na UNICID e esse é um dos primeiros assuntos que comecei a explorar pensando na minha futura atuação profissional em Cibersegurança.

Minha jornada nessa área está começando, e este artigo é o primeiro registro desse caminho.

Top comments (0)