O SOAR (Security Orchestration, Automation, and Response) se concentra principalmente no gerenciamento de ameaças, na automação das operações de segurança e nas respostas a incidentes de segurança. As plataformas de SOAR podem avaliar, detectar, intervir ou pesquisar instantaneamente incidentes e processos sem a necessidade consistente de interação humana.
As habilidades do SOAR incluem:
- A priorização de possíveis ameaças.
- A avaliação do possível impacto.
- A triagem das ameaças mais importantes.
- A resposta adequada às ameaças.
Os aspectos dessas habilidades são:
- Orquestração e automação de segurança para criar uma sólida base de segurança, respaldada em práticas recomendadas.
- Plataforma de resposta a incidentes de segurança usada como uma ferramenta para respostas orquestradas de segurança, estabelecendo fluxos de trabalho reproduzíveis e escalonáveis.
- Uso de Threat Intelligence para entender as ameaças de forma preventiva, acelerando a priorização, e depois de uma ameaça de segurança para confirmar que o incidente foi resolvido.