Ano ang Lean Security Team, at paano malalaman kung bahagi ka ng isa

Kamakailan ay sumulat ako ng isang blog tungkol sa kung ano ang nagpapahusay sa isang lean security team , ngunit, pagkatapos kong mag-post, naisip ko na dapat pala ay gumugol ako ng ilang minuto sa pagtalakay tungkol sa iba't ibang uri ng security team na nakakasalamuha namin at kung paano matukoy kung nababagay ka sa kategorya ng lean security team. Maaari mong sabihin, bakit ko pa pakialam kung ako ay nasa, o namamahala, sa isang lean security team o hindi? Magandang tanong. Hayaan mong sagutin ko ang tanong na iyan gamit ang isang maikling kwento mula sa aking personal na karanasan.

Nagtrabaho ako para sa pitong magkakaibang cybersecurity startup, mula sa maagang bahagi ng kanilang buhay hanggang sa huli sa startup lifecycle. Sa bawat kumpanya, ang mga mapagkukunang magagamit sa pangkat ng marketing ay malawak na iba-iba. Halimbawa, sa kumpanyang A, kung gusto kong gumawa ng video, gagawin ko ang lahat ng ito sa aking sarili, mula sa pag-record hanggang sa pag-edit hanggang sa pag-post. Gayunpaman, sa kumpanya B, para sa parehong video na iyon, ibibigay ko ang nilalaman habang ang isang pangkat ng iba ay gagawa sa pag-edit at pag-publish. Maaari mong sabihin na ang kumpanyang A ay may isang payat na pangkat sa marketing habang ang kumpanya B ay may isang kumplikadong pangkat ng marketing. Ang isang diskarte ay mas mahusay kaysa sa isa, iyon ay mapagtatalunan. Ang malinaw sa akin ay sa pamamagitan ng pag-unawa sa mga mapagkukunan na mayroon ako sa kumpanya, alam ko kung ano ang maaari at hindi maaaring gawin, lalo na kapag nagdadala ng teknolohiya sa loob ng bahay. 

Ngayon bumalik sa mundo ng cybersecurity. Sa paglipas ng mga taon, nakipagtulungan ako sa daan-daang mga security team, mula sa team ng 1 hanggang sa mga team na may kakayahang dalhin ang bawat bagong piraso ng teknolohiya na gusto nila. Kung iguguhit mo ang isang spectrum, ang dalawang halimbawang iyon ay kakatawan sa pinakamalayong sukdulan. Karamihan sa mga koponan ay nakahiga sa isang lugar sa pagitan ng mga polar opposites na ito. Narito ang ilang tanong na maaari mong itanong sa iyong sarili upang matukoy kung saan ka at ang iyong koponan ay nababagay sa continuum ng security team. 

  • Ikaw ba ay isang security "jack of all trades"?
  • Ikaw ba, o sinuman sa security team, ang liwanag ng buwan bilang IT, o vice versa?
  • Ang tagapamahala ba ng koponan (kilala rin bilang SOC o SecOps Manager) pati na rin ang mga work case?
  • Inaalerto ba ng triage ang iyong sarili?
  • Ang automation ba ay isang malaking bahagi ng diskarte ng iyong koponan (kahit na aspirational)?

Kung sumagot ka ng "Oo" sa karamihan ng mga tanong sa itaas, binabati ka namin, malamang na ikaw ay nasa isang matibay na security team. Hindi ano? Tulad ng nabanggit ko, ang buong dahilan upang maunawaan ang uri ng pangkat na iyong kinaroroonan o pinamamahalaan ay upang ipaalam ang mga inaasahan at kung paano mo maayos na pinagana ang iyong koponan. Kaya, kung mas iniisip mo ito, mas nararamdaman mo na namamahala ka talaga ng isang payat na security team, narito ang ilang mabilis na pagsasaalang-alang.

Subaybayan ang Moral: Bagama't ang isang lean security team ay maaaring maging kasing epektibo ng isang mas kumplikado at mas maraming resources na security team, ikaw, bilang isang manager, ay kailangang bigyang-pansin ang moral ng mga miyembro ng iyong team. Kung makakita ka ng pagbaba ng produktibidad ng isang tao, huwag magpadalos-dalos sa mga konklusyon. Maglaan ng ilang minuto para "mag-check in" at tingnan kung kailangan nila ng pahinga. Bagama't hindi mainam na magkaroon ng mga miyembro sa labas nang isang araw, marahil ay maaari kang mag-alok ng mas maikling shift sa isang araw o mas mahabang tanghalian, isang bagay lamang upang ipaalam sa miyembro ng team na kinikilala mo ang kanilang mga pagsisikap at nagmamalasakit ka sa kanilang kapakanan.

Paghaluin: Bagama't karamihan sa mga lean security team ay walang mga espesyalista na nagtatrabaho lamang sa ilang partikular na uri ng mga kaso, may ilang mga kawili-wiling bagay na maaari mong ialok upang maalis ang nakakabagot na maaaring mangyari sa paglipas ng panahon. Maaari kang mag-alok ng mga pagbabago sa shift minsan sa isang quarter o kahit na subukan ang isang bagong istraktura ng shift na nagbibigay-daan sa isang taong maaaring palaging nagtatrabaho nang gabi upang gawin ang ilang tungkulin sa hapon. Ang maliliit na pagbabago ay maaaring magpapanatili sa mga bagay na masigla at magpapalakas ng isang pagod na security team.

Smart Enablement: Kailangan nating lahat ang mga tamang tool upang makumpleto ang ating mga trabaho. Ito ay lalong mahalaga para sa lean security team, kung saan ang oras ay parang "barya ng mundo". Kung ang iyong team ay abala sa manu-manong masinsinang mga prosesong luma, ngayon na ang magandang panahon para isaalang-alang ang paggawa ng ilang pagbabago sa tooling. May mga bagong opsyon sa merkado na nagbibigay-daan sa iyong i-automate ang mga manu-manong prosesong iyon, na nagbibigay sa iyong team ng mahalagang oras upang mahuli at maalis ang higit pang mga banta. Nakatuon kami sa paghahatid ng mga produktong tumutulong sa mga lean security team na mapanatili ang isang competitive advantage laban sa mga attacker. Kapag mayroon kang limang minutong libreng serbisyo, inirerekomenda kong tuklasin ang aming solusyon para sa iyong sarili.

Gaya ng nabanggit ko na, ang mga lean security team ay maaaring maging kasing epektibo ng malalaki at masalimuot na mga team kung ang mga inaasahan ay pinamamahalaan nang tama, at ang team ay magiging kasing epektibo hangga't maaari. Para malaman kung paano matutulungan ng Stellar Cyber ​​ang iyong lean security team, makipag-ugnayan sa amin ngayon.

 

Mag-scroll sa Tuktok