Logotipo de Zephyrnet

Cuidado y Alimentación de la Herramienta Más Poderosa del SOC: Tu Cerebro

Fecha:

Es seguro decir que todos tenemos un recuerdo que nos hace sonreír o nos hace reír. O un recuerdo que te recuerde lo lejos que tú o un amigo han llegado y llegado a lo largo de los años, especialmente en una profesión tan compleja como la ciberseguridad.

Este recuerdo me lleva de vuelta a una semana ejercicio equipo rojo/equipo azul: un escenario “amistoso” de defensa del castillo entre compañeros de clase. Por amistoso, me refiero a que nos dispusimos a destruir nuestras redes (por diversión, por supuesto). La semana empezó genial. Nuestro equipo tuvo algunas victorias fáciles y obtuvo acceso de shell en varios sistemas de destino (borrando System32 es una gran manera de molestar a tus oponentes). Pero a medida que pasaba la semana, las cosas comenzaron a desmoronarse. Todo tenía sentido, y luego no. Los datos comenzaron a confundirse y las tareas se volvieron repetitivas. Alguien lanzó una idea, mientras que alguien más quería discutir. Llegó un punto en el que me sorprendí desplomado, mirando mi teclado. Ni un solo pensamiento podía procesar en mi cabeza. Finalmente, escucho: "Oye, esto se ve extraño". Durante esta fase del ejercicio, escuchar esa declaración fue como música para nuestros oídos.

Nuestro equipo pareció salir de nuestro aturdimiento al unísono y se acurrucó alrededor del monitor de nuestro compañero de equipo. Explicó lo que vio y revisamos juntos la captura de paquetes. "¿Cuánto tiempo ha estado monitoreando esta dirección IP?" preguntó un compañero de clase. "¡Por unas pocas horas!" el respondió. “Esa es tu IP. Te estabas monitoreando, monitoreándolos a ellos”. La habitación quedó en silencio por unos momentos y luego todos nos reímos (incluido él).

Pienso en ese recuerdo a menudo. Eso sí, esta era una persona bien informada a quien yo respetaba mucho. Pero pude ver en su rostro que estaba agotado. Esto trae una gran lección para recordar en cualquier profesión, especialmente en ciberseguridad: nuestras mentes pueden hacer cosas asombrosas, pero debemos ser conscientes de ello. sobrecarga cognitiva. Cuando nuestra memoria de trabajo está sobrecargada, ya no podemos procesar la información de manera efectiva, experimentamos una disminución del rendimiento, podemos cometer errores y juicios perjudiciales, e incluso las tareas rutinarias más simples pueden parecer extrañas.

Por ejemplo, estaba en una misión en la que analicé miles de millones de eventos de red. La cantidad de información fue suficiente para que me doliera la cabeza. Era como tratar de encontrar la aguja en el pajar. Estaba leyendo la información en mi pantalla, pero no estaba absorbiendo el contenido de la forma en que normalmente lo haría. Los campos y los metadatos de cada evento se volvieron borrosos, como mirar la última línea de un gráfico de examen de la vista. Mi capacidad de pensamiento estaba llena y, a diferencia de las computadoras, no podemos agregar más RAM o conectar un disco duro externo a nuestros cerebros.

La sobrecarga cognitiva va más allá, ya que puede afectar a nuestro bienestar emocional. Cuando estamos emocionalmente bien, podemos producir pensamientos positivos y adaptarnos a situaciones desafiantes. Esto es imperativo cuando se enfrenta al dominio dinámico de la ciberseguridad donde hay mucho en juego. He tenido días en los que simplemente me sentí derrotado. Mi cabeza se llenaba de pensamientos negativos que me causaban aún más estrés:

"Tal vez no soy lo suficientemente bueno."

"No sé lo que estoy haciendo."

"me voy a meter en problemas"

Todas estas cosas no eran verdad, pero eran verdad para mí en ese momento. No podía dormir por la noche y mis pensamientos me seguían al trabajo. El efecto de goteo que se deriva de la sobrecarga cognitiva es vicioso e implacable.

Consejos para evitar la sobrecarga

Estas son algunas de las cosas más importantes que he aprendido a lo largo de los años como profesional de ciberseguridad sobre la reducción de la sobrecarga cognitiva. 

  • Sepa cuándo pedir ayuda. Sea conciso y específico, o nunca obtendrá la ayuda que necesita.
     
  • Habla por ti mismo. Exprese sus opiniones sobre temas importantes, como grandes cargas de trabajo o procedimientos obsoletos.
     
  • A veces, mirar las tareas con nuevos ojos es la mejor respuesta. En varias ocasiones, me he encontrado viendo lo que deseado y no lo que estaba delante de mí.
     
  • Trate de concentrarse en una tarea a la vez. Los pensamientos errantes son una parte natural de cómo funciona nuestro cerebro y pueden hacer que rápidamente dirijamos nuestra atención en diferentes direcciones.  
  • Es difícil ver la imagen completa cuando estás parado en ella. Tómese el tiempo para reflexionar y atender sus necesidades.

Ya sea en el sector militar o privado, siempre he estado rodeado de gente desinteresada. No entendí el significado en ese momento, pero ese ejercicio de equipo rojo/equipo azul ayudó a dar forma a mi forma de trabajar.

Ese día, mi compañero de clase me enseñó una lección valiosa: que monitorearse a sí mismo (juego de palabras) es esencial para una carrera saludable y exitosa, y no, no me refiero a usar un analizador de paquetes. Cuando nos vemos a nosotros mismos con claridad, tenemos la capacidad de hacer grandes cosas, como acelerar el cambio en nuestras organizaciones y hacer avanzar la profesión de ciberseguridad en su conjunto.

punto_img

Información más reciente

punto_img