Cuidados e alimentação da ferramenta mais poderosa do SOC: seu cérebro

Views: 463
0 0
Read Time:4 Minute, 26 Second

É seguro dizer que todos nós temos uma memória que nos faz sorrir ou nos dá boas risadas. Ou uma memória que lembra o quão longe você ou um amigo chegou e foi ao longo dos anos, especialmente em uma profissão tão complexa quanto a segurança cibernética.

Essa memória me traz de volta a um exercício de equipe vermelha/equipe azul de uma semana : um cenário “amigável” de defesa do castelo entre colegas de classe. Por amigável, quero dizer que nos propusemos a obliterar nossas redes (de diversão, é claro). A semana começou ótima. Nossa equipe teve algumas vitórias fáceis e ganhou acesso ao shell em vários sistemas de destino (excluindo System32é uma ótima maneira de irritar seus oponentes). Mas com o passar da semana, as coisas começaram a desmoronar. Tudo fazia sentido, e depois não fazia mais. Os dados começaram a se confundir e as tarefas pareciam repetitivas. Alguém lançou uma ideia, enquanto outra pessoa queria discutir. Chegou o ponto em que me peguei caído, olhando para o meu teclado. Nem um único pensamento poderia processar na minha cabeça. Finalmente, ouço: “Ei, isso parece estranho.” Durante esta fase do exercício, ouvir essa declaração foi como música para nossos ouvidos.

Nossa equipe parecia sair de nosso torpor em uníssono e se amontoou em torno do monitor de nosso companheiro de equipe. Ele explicou o que viu e analisamos a captura de pacotes juntos. “Há quanto tempo você monitora este endereço IP?” um colega perguntou. “Por algumas horas!” ele respondeu. “Esse é o seu IP. Você estava monitorando você, monitorando eles.” A sala ficou em silêncio por alguns momentos, então todos nós rimos (incluindo ele).

Penso nessa memória com frequência. Lembre-se, esta era uma pessoa experiente que eu respeitava muito. Mas eu podia ver em seu rosto que ele estava queimado. Isso traz uma grande lição a ser lembrada em qualquer profissão, especialmente segurança cibernética – nossas mentes podem fazer coisas incríveis, mas devemos estar cientes da sobrecarga cognitiva . Quando nossa memória de trabalho está sobrecarregada, não podemos mais processar informações de forma eficaz, experimentamos um desempenho reduzido, podemos cometer erros e julgamentos prejudiciais e até mesmo as tarefas mais simples de rotina podem parecer estranhas.

Por exemplo, eu estava em uma missão em que analisei bilhões de eventos de rede. A quantidade de informação foi suficiente para fazer minha cabeça doer. Era como tentar achar a agulha no palheiro. Eu estava lendo as informações na minha tela, mas não estava absorvendo o conteúdo da maneira que normalmente faria. Os campos e metadados de cada evento ficaram indistintos, como olhar para a última linha de um gráfico de exame oftalmológico. Minha capacidade de pensamento estava cheia e, ao contrário dos computadores, não podemos adicionar mais memória RAM ou conectar um disco rígido externo ao nosso cérebro.

A sobrecarga cognitiva vai ainda mais longe, pois pode afetar nosso bem-estar emocional. Quando estamos emocionalmente bem, podemos produzir pensamentos positivos e nos adaptar a situações desafiadoras. Isso é imperativo ao enfrentar o domínio dinâmico da segurança cibernética, onde as apostas são incrivelmente altas. Tive dias em que simplesmente me senti derrotado. Minha cabeça se enchia de pensamentos negativos que causavam ainda mais estresse:

” Talvez eu não seja bom o suficiente. 

” Eu não sei o que estou fazendo. 

” Eu vou ficar em apuros. 

Todas essas coisas não eram verdadeiras, mas eram verdadeiras para mim na época. Eu não conseguia dormir à noite, e meus pensamentos me seguiam para o trabalho. O efeito trickle-down que decorre da sobrecarga cognitiva é cruel e implacável.

Dicas para evitar a sobrecarga

Aqui estão algumas das coisas mais importantes que aprendi ao longo dos anos como profissional de segurança cibernética sobre como reduzir a sobrecarga cognitiva. 

  • Saiba quando pedir ajuda. Seja conciso e específico, ou você nunca terá a ajuda de que precisa.  
  • Fale por você mesmo. Expresse suas opiniões sobre tópicos importantes, como cargas de trabalho pesadas ou procedimentos desatualizados.  
  • Às vezes, olhar para as tarefas com novos olhos é a melhor resposta. Em várias ocasiões, me peguei vendo o que eu queria e não o que estava na minha frente.  
  • Tente se concentrar em uma tarefa de cada vez. Pensamentos errantes são uma parte natural de como nossos cérebros funcionam e podem rapidamente nos levar a chamar nossa atenção em diferentes direções.  
  • É difícil ver a imagem inteira quando você está de pé nela. Aproveite o tempo para refletir e atender às suas necessidades.

Seja no setor militar ou privado, sempre estive cercado de pessoas altruístas. Eu não entendia o significado na época, mas aquele exercício da equipe vermelha/equipe azul ajudou a moldar a maneira como eu trabalho.

Naquele dia, meu colega de classe me ensinou uma lição valiosa – que monitorar a si mesmo (trocadilho intencional) é essencial para uma carreira saudável e bem-sucedida, e não, não quero dizer usar um analisador de pacotes. Quando nos vemos com clareza, temos a capacidade de fazer grandes coisas, como acelerar mudanças em nossas organizações e avançar na profissão de segurança cibernética como um todo.

FONTE: DARK READING

POSTS RELACIONADOS