오늘날 모든 SOC는 잘못된 질문에 답하고 있다
대부분의 탐지 엔지니어에게 SOC가 무엇을 하는지 물어보면, 그들은 이렇게 답할 것입니다: 침해된 기기를 찾아내는 것.그것은 잘못된 질문입니다. 공격자들은 이미 오래전에 기기 침해를 주요 목표로 삼는 것을 중단했습니다. 기기는 단지 신원 정보와 신뢰 관계가 실행되는 장소일 뿐입니다. 도난당한 세션 토큰, 연합된 역할 가정, 과도하게 범위가 지정된 서비스 계정: 이 중 어느 것도 "기기가 해킹당했다"고 할 수 없습니다. 그것들은 구성된 대로 정확히 작동하는 신뢰 관계이며, 그것을 소유해서는 안 되는 누군가를 대신하여 이루어집니다.