همه داراییهای یک سازمان ارزش یکسانی ندارن.
مثلاً آلودگی یک سیستم کاربری با آلودگی یک Domain Controller یا Database Server، تأثیر یکسانی روی سازمان نداره.
به همین دلیل، تیم SOC باید قبل از هر چیز، اهمیت و ریسک هر دارایی رو مشخص کنه تا:
- اول Incident ها بر اساس اولویت بررسی بشن.
- منابع SOC روی داراییهای حیاتی متمرکز بشن.
- تصمیمگیری در زمان حمله سریعتر و دقیقتر انجام بشه.
در نهایت، شناخت داراییها و محاسبه ریسک اونها، پایهی یک SOC بالغ و کارآمد هستش.
@Socroot