# Was ist ein Security Operations Center (SOC)?

> Ein Security Operations Center (SOC) besteht aus den Personen, Prozessen und Technologien, die für die kontinuierliche Überwachung der digitalen Umgebung einer Organisation sowie die Koordination von Erkennung, Untersuchung und Reaktion auf Sicherheitsvorfälle verantwortlich sind.

- Kanonische URL: https://yellowcube.eu/de/glossary/security-operations-center/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Ein SOC ist eine operative Fähigkeit, nicht notwendigerweise ein physischer Raum: Es kann intern, ausgelagert, über mehrere Standorte verteilt oder in einem hybriden Modell betrieben werden.

Das SOC bringt üblicherweise Security Telemetry, Analysten, Untersuchungsverfahren, Threat Intelligence und Reaktions-Playbooks zusammen. Seine Wirksamkeit hängt weniger von der Zahl seiner Dashboards ab als von brauchbarer Sichtbarkeit, klaren Entscheidungsrechten, qualifiziertem Personal und der Fähigkeit, Bedrohungen sicher einzudämmen.

### Wichtigste Punkte

- **Primärer Zweck:** Sicherheitssignale in priorisierte Untersuchungen und zeitnahe Maßnahmen überführen.
- **Typische Aufgaben:** Monitoring, Alert-Triage, Threat Hunting, Vorfallkoordination, Detection Engineering, Reporting und kontinuierliche Verbesserung.
- **Betriebsmodelle:** In-house, co-managed, ausgelagert oder über eine Gruppe von Organisationen geteilt.
- **Wichtige Einschränkung:** Ein SOC kann Aktivität nicht verlässlich erkennen, die seine Werkzeuge nicht sehen, und sollte nicht allein an Alarmvolumen oder nomineller 24/7-Abdeckung gemessen werden.

### Verwandte Begriffe

[Verwaltete Erkennung und Reaktion (MDR)](<https://yellowcube.eu/de/glossary/managed-detection-and-response/>) · [Security Information and Event Management (SIEM)](<https://yellowcube.eu/de/glossary/security-information-and-event-management/>) · [Security Orchestration, Automation and Response (SOAR)](<https://yellowcube.eu/de/glossary/security-orchestration-automation-and-response/>) · [Reaktion auf Vorfälle (IR)](<https://yellowcube.eu/de/glossary/incident-response/>) · [Cyber-Bedrohungsinformationen (CTI)](<https://yellowcube.eu/de/glossary/cyber-threat-intelligence/>) · [Sicherheitsmetriken](<https://yellowcube.eu/de/glossary/security-metrics/>)

### Quellen

[NIST SP 800-61r3: Incident Response Recommendations](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [NIST SP 800-53 Rev. 5: Security and Privacy Controls](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

