# Звяжыце пастаўку з SOC і SIRT

Taiga Learning · Працоўны ліст
https://taiga.training/be/lessons/security-operations/

Выкарыстоўвайце выдуманую або ўхваленую інфармацыю. Не змяшчайце сакрэты ў гэтым працоўным лісце.

## Мэты навучання
- Адрозніваць маніторынг SOC ад каардынацыі інцыдэнтаў SIRT.
- Рыхтаваць карысную перадачу інцыдэнту бяспекі.
- Звязваць стрымліванне, аднаўленне і інжынерныя выпраўленні.

## Практыкаванне
Выкарыстоўвайце выдуманы інцыдэнт з токенам з гэтага ўрока. Напішыце перадачу з фактамі, нявызначанасцю, закранутымі ідэнтычнасцямі, захаванымі доказамі, варыянтамі стрымлівання і адказнымі за рашэнні. Не ўключайце значэнне токена.

## Ваш адказ
- Сцэнарый і абсяг:
- Дапушчэнні і адкрытыя пытанні:
- Прапанаваны адказ або рашэнне з абгрунтаваннем:

## Праверце свой адказ
| Сцверджанне або крытэрый | Доказ або тэст | Вынік або прабел | Адказны |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Наступнае дзеянне
- Дзеянне, адказны і дата:
- Калі вы перагледзіце гэты адказ?

## Прынцып, які трэба запомніць
Рэагаванне бяспекі патрабуе вызначаных паўнамоцтваў, доказаў і перадачы адказнасці. Платформа распрацоўкі не замяняе SOC арганізацыі або каманду рэагавання на інцыдэнты.

## Крыніцы
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Гэты працоўны ліст падтрымлівае навучанне. Само яго запаўненне не дазваляе змены ў production-асяроддзі.
