# Povežite isporuku sa SOC-om i SIRT-om

Taiga Learning · Radni list
https://taiga.training/bs/lessons/security-operations/

Koristite izmišljene ili odobrene informacije. Ne unosite tajne u ovaj radni list.

## Ciljevi učenja
- Razlikujte nadzor SOC-a od koordinacije incidenta koju vodi SIRT.
- Pripremite korisnu predaju sigurnosnog incidenta.
- Povežite ograničavanje štete, oporavak i korektivni inženjerski rad.

## Vježba
Koristite izmišljeni incident s tokenom iz ove lekcije. Napišite zapis predaje s činjenicama, neizvjesnostima, zahvaćenim identitetima, sačuvanim dokazima, mogućnostima ograničavanja štete i osobama odgovornim za odluke. Nemojte uključiti vrijednost tokena.

## Vaš odgovor
- Scenarij i opseg:
- Pretpostavke i otvorena pitanja:
- Predloženi odgovor ili odluka, s obrazloženjem:

## Provjerite svoj odgovor
| Tvrdnja ili kriterij | Dokaz ili test | Rezultat ili nedostatak | Odgovorna osoba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Sljedeća radnja
- Radnja, odgovorna osoba i datum:
- Kada ćete pregledati ovaj odgovor?

## Princip koji treba zapamtiti
Sigurnosni odgovor treba određena ovlaštenja, dokaze i predaje odgovornosti. Razvojna platforma ne zamjenjuje SOC organizacije ni njen tim za odgovor na incidente.

## Izvori
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Ovaj radni list podržava učenje. Njegovo popunjavanje samo po sebi ne odobrava promjenu u produkcijskom okruženju.
