| SOC-Workflow-Schritt | Na und? | ⏱ Benötigte Zeit | Erforderliche Fachkenntnisse | |
|---|---|---|---|---|
|
1
|
Forschung Detektionstechnik | Die Angreifer sind bereits einen Schritt voraus, noch bevor die Regeln festgelegt sind. |
Tage bis Wochen
37 % glauben, dass sich Angreifer bereits im System befinden.
|
Bedrohungsinformationen |
|
2
|
Monitor Einstellung und Wartung | Die Wartung verdrängt die Erkennung. |
Täglicher Einsatz
58 % sind der Meinung, dass die Tools ständig angepasst werden müssen.
|
Werkzeugbearbeitung |
|
3
|
Triage Alarmsortierung | Echte Gefahren, die im Lärm untergehen. |
Täglicher Einsatz
2,5 Stunden Zeitverlust pro Analyst und Tag.
|
Fachwissen der leitenden Analysten |
|
4
|
Korrelieren Manuelles Zusammenfügen | Der Gegner greift an, während du analysierst. |
60–90 Min. / Vorfall
69 % nutzen mehr als 10 Tools. 39 % nutzen mehr als 20.
|
Kompetenz im Bereich Multifunktionswerkzeuge |
|
5
|
Warnung Manuelle Priorisierung | Echte Bedrohungen werden ohne eindeutiges Signal zurückgestellt. |
Minuten bis Stunden
69 % befürchten, eine echte Bedrohung zu übersehen.
|
Fachwissen der leitenden Analysten |
|
6
|
Recherchieren Werkzeugübergreifende Suche | Die Angreifer breiten sich aus, während du Nachforschungen anstellst. |
Stunden bis Tage
56 % verlieren wöchentlich Arbeitszeit durch den Werkzeugwechsel.
|
Plattformübergreifende Kompetenz |
|
7
|
Antworten Eindämmung und Maßnahmen | Eine verzögerte Reaktion ermöglicht es Angreifern, sich auszubreiten. |
Variable
43 % wünschen sich mehr Zeit für die Beantwortung.
|
Fundierte Systemkenntnisse |



