12/07/2025
SOC Analyst Roadmap ๐ต๐ฏ
โโโ Core Skills
โ โโโ Networking
โ โ โโโ TCP/IP, DNS, DHCP
โ โ โโโ Subnetting & Network Design
โ โโโ Operating Systems
โ โ โโโ Windows: AD, Logs, Group Policy
โ โ โโโ Linux: Permissions, Syslog, Scripting
โ โโโ Cybersecurity Basics
โ โโโ CIA Triad, Risk Assessment
โ โโโ Threat Frameworks (MITRE ATT&CK)
โโโ Threat Intelligence
โ โโโ OSINT: Maltego, Shodan, Censys
โ โโโ Threat Hunting: TTPs, Alert Triage
โ โโโ IOCs: IPs, Hashes, Domains
โโโ SOC Operations
โ โโโ SIEM: Splunk, ELK, QRadar; Log Analysis
โ โโโ Incident Response: Alert Handling, Basic Forensics
โ โโโ EDR: CrowdStrike, SentinelOne; Endpoint Monitoring
โ โโโ NSM: Zeek, Wireshark; Traffic Analysis
โโโ Vulnerability Monitoring
โ โโโ Scanning: Nessus, Qualys; Result Analysis
โ โโโ Patching: Track & Verify Updates
โ โโโ Configurations: Monitor Secure Baselines
โโโ Identity & Access
โ โโโ Authentication: MFA, SSO Logs
โ โโโ Authorization: RBAC/ABAC Monitoring
โ โโโ Anomalies: User Behavior, Brute-Force Detection
โโโ Infrastructure Monitoring
โ โโโ Segmentation: VLAN, Firewall Logs
โ โโโ Zero Trust: Identity & Policy Checks
โ โโโ Encryption: TLS/SSL, VPN Monitoring
โโโ Awareness Support
โ โโโ Phishing Simulations & Training Metrics
โ โโโ Incident Feedback for User Education
โโโ Compliance & Policy
โ โโโ Regulations: GDPR, HIPAA, PCI-DSS
โ โโโ Policy: Monitor Security & IR Adherence
โโโ Advanced SOC Skills
โ โโโ Deception: Honeypots, Alert Analysis
โ โโโ Simulation: Purple Teaming, ATT&CK Mapping