गतिविधि के साथ साथ नतीजों वाले मेट्रिक्स बताएं। काम के मेट्रिक्स हैं severity के हिसाब से पकड़ने और रोकने में लगा वक्त, कितने incident आपकी अपनी detection ने पकड़े बनाम बाहर से बताए गए, आपकी प्राथमिकता वाली technique के मुकाबले जांची गई detection coverage, हर rule की false positive दर, और खुले जोखिम अपवादों की उम्र। मुख्य आंकड़ों के तौर पर कच्ची alert गिनती और बंद हुए ticket से बचें, क्योंकि वे सुरक्षा के नतीजों के बजाय शोर को इनाम देते हैं।
इंटरव्यूअर यह क्यों पूछते हैं
यह जांचता है कि आप उस व्यक्ति की तरह सोच सकते हैं या नहीं जो टीम के पैसे दे रहा है। इंटरव्यूअर ऐसे मेट्रिक्स चाहते हैं जो व्यवहार को सही दिशा में मोड़ें, साथ में साफ बयान कि कौन से आंकड़ों से खेला जा सकता है। खुद पकड़ने की दर सबसे मजबूत इकलौता जवाब है क्योंकि वह ठीक उसी चीज को नापती है जिसके लिए यह विभाग मौजूद है। वे यह भी सुनते हैं कि आप dashboard सजाने के बजाय एक बुरा महीना ईमानदारी से बताएंगे या नहीं।
अपना जवाब कैसे स्ट्रक्चर करें
- एक ऐसे नतीजे वाले मेट्रिक से शुरू करें जो पूरा मकसद पकड़ लेता हो।
- साफ परिभाषाओं के साथ सहायक ऑपरेशनल मेट्रिक्स जोड़ें।
- वे दिखावटी मेट्रिक्स बताएं जिन्हें आप मुख्य नहीं बनाएंगे और क्यों।
- बताएं कि एक बुरा महीना आप कैसे पेश करेंगे।
उदाहरण जवाब
मेरा मुख्य आंकड़ा यह है कि कितने incident हमने खुद पकड़े बनाम कितनों के बारे में हमें किसी यूजर, ग्राहक, vendor या कानून लागू करने वाली एजेंसी से पता चला। वही अकेला नंबर बताता है कि यह विभाग काम कर रहा है या नहीं। उसके नीचे, severity के हिसाब से बंटा पकड़ने और रोकने में लगा वक्त, क्योंकि किसी phishing शिकायत का ransomware की कोशिश के साथ औसत निकालना हर मायने रखने वाली बात छिपा देता है। फिर उन technique के मुकाबले coverage जिन्हें हमने अपने threat model के लिए प्राथमिकता माना था, जो खुद के आकलन के बजाय validation टेस्टिंग से आंकी गई हो, और हर rule की false positive दर ताकि tuning के काम से एक नंबर जुड़ा रहे। मैं जानबूझकर alert की मात्रा या बंद हुए ticket को आगे नहीं रखता, क्योंकि माहौल के शोर भरे होने पर वे बढ़ जाते हैं, और मैंने एक टीम को ऐसे मेट्रिक पर बधाई मिलते देखा है जो असल में शुद्ध telemetry का पीछे जाना था। जब महीना बुरा हो तो मैं उसे वजह और सुधार के साथ पेश करता हूं, क्योंकि जिस पल आप dashboard सजाने लगते हैं, आप सीधे मुंह बजट मांगने की काबिलियत खो देते हैं।
जल्दी ही यह इंटरव्यू देने जा रहे हैं? GhostPilot आपकी लाइव कॉल सुनता है, सवाल पूछे जाते ही उसे पकड़ लेता है, और रियल-टाइम में एक स्ट्रक्चर्ड जवाब आपकी स्क्रीन पर डाल देता है। अगले मॉक में इसे आजमाएं, या ले लें एक $29 Session Pass, कोई सब्सक्रिप्शन नहीं, असली इंटरव्यू के लिए।
देखें यह कैसे काम करता हैफॉलो-अप सवाल जिनकी उम्मीद रखें
- रोकने में लगने वाले वक्त का लक्ष्य आप कैसे तय करते हैं?
- threat hunting की कीमत आप कैसे नापेंगे?
- आप हफ्तेवार क्या बताएंगे और तिमाही में क्या?
साइबरसिक्योरिटी एनालिस्ट के और सवाल
आपका इंटरव्यूअर इसका अपना वर्ज़न पूछेगा। फ्री Question Predictor में अपना असली जॉब डिस्क्रिप्शन पेस्ट कीजिए और वो 20 सवाल पाइए जो उस रोल में सबसे ज्यादा पूछे जाने की संभावना है, साथ में यह भी कि हर सवाल असल में क्या टटोल रहा है।
मेरे सवाल प्रेडिक्ट करें