Основы SOC строятся в первую очередь на понимании самой структуры сетей, операционных систем и сути специалиста по мониторингу, без понимания базы it будет тяжело изучать непосредственное направление
Важно не броситься смотреть всё подряд, а выстроить чёткий путь от основ к частностям
Первостепенно стоит изучить:
- Сети: Как компьютеры общаются друг с другом. Обязательно к изучению: TCP/IP модель (куда важнее OSI), DNS, DHCP, HTTP/S. От себя могу порекомендовать вот эту книгу - https://codeby.net/resources/kak-rabotayut-komp-yuternyye-seti-i-internet.1446
Описано максимально просто и понятно, а так же сжато, это даст вам общее представление о работе сетей
- Операционные системы: Windows (главный враг в корпоративной среде) и Linux (на нём работает всё остальное). Надо понимать процессы, логи, реестр (для Windows).
Когда есть база, начинаем смотреть на это глазами защитника и от основ переходить к частностям
- Киберугрозы: Что такое вирус, троян, ransomware, фишинг. Какие есть основные атаки и как от них защищаться, что они из себя представляют
- Логи: Это "чёрный ящик" любой системы. Научитесь читать базовые логи Windows Event Viewer и Linux syslog
Но конечно же, теория бесполезна без практики. Параллельно с теорией можете заниматься на платформе
TryHackMe (THM): Это лучший старт для новичка. Есть готовые комнаты (задания) типа
"Intro to Cyber Security",
"SOC Level 1". Всё объясняется на пальцах, есть встроенные виртуальные машины. Начните именно отсюда
Прилагаю так же статью, где подробнее описано про введение в SOC -
Junior SOC-аналитик: Навыки и путь в кибербезопасность
И статью, которая поможет вам организовать процесс обучения -
Сам себе наставник: советы по мотивации в кибербезопасности
Начинайте с основ, не сдавайтесь, не бойтесь задавать вопросы и новые вершины вас дождутся!
Желаю удачи, коллега