# Čo je bezpečnostné operačné centrum (SOC)?

> Bezpečnostné operačné centrum (security operations center, SOC) sú ľudia, procesy a technológie zodpovedné za kontinuálne monitorovanie digitálneho prostredia organizácie a koordináciu detekcie, vyšetrovania a reakcie na bezpečnostné incidenty.

- Kanonická URL: https://yellowcube.eu/sk/glossary/security-operations-center/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

SOC je operačná schopnosť, nie nevyhnutne fyzická miestnosť: môže byť interná, outsourcovaná, distribuovaná cez niekoľko lokalít alebo dodávaná hybridným modelom.

SOC bežne spája bezpečnostnú telemetriu, analytikov, vyšetrovacie procedúry, spravodajstvo o hrozbách a playbooky reakcie. Jeho efektívnosť závisí menej od počtu dashboardov, ktoré vlastní, než od užitočnej viditeľnosti, jasných právomocí rozhodovania, kvalifikovaného personálu a schopnosti bezpečne zadržať hrozby.

### Kľúčové body

- **Primárny účel:** Premieňať bezpečnostné signály na prioritizované vyšetrovania a včasnú akciu.
- **Typické zodpovednosti:** Monitorovanie, triáž upozornení, lov hrozieb, koordinácia incidentov, detekčné inžinierstvo, reportovanie a kontinuálne zlepšovanie.
- **Operačné modely:** Interné, komenažované, outsourcované alebo zdieľané cez skupinu organizácií.
- **Dôležité obmedzenie:** SOC nemôže spoľahlivo detekovať aktivitu, ktorú jeho nástroje nevidia, a nemal by byť hodnotený len podľa objemu upozornení alebo nominálneho pokrytia 24/7.

### Súvisiace pojmy

[Spravovaná detekcia a reakcia (managed detection and response, MDR)](<https://yellowcube.eu/sk/glossary/managed-detection-and-response/>) · [Správa bezpečnostných informácií a udalostí (security information and event management, SIEM)](<https://yellowcube.eu/sk/glossary/security-information-and-event-management/>) · [Orchestrácia, automatizácia a reakcia bezpečnosti (security orchestration, automation and response, SOAR)](<https://yellowcube.eu/sk/glossary/security-orchestration-automation-and-response/>) · [Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>) · [Spravodajstvo o kybernetických hrozbách (cyber threat intelligence, CTI)](<https://yellowcube.eu/sk/glossary/cyber-threat-intelligence/>) · [Bezpečnostné metriky](<https://yellowcube.eu/sk/glossary/security-metrics/>)

### Zdroje

[NIST SP 800-61r3: Incident Response Recommendations](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [NIST SP 800-53 Rev. 5: Security and Privacy Controls](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

