# Connecteu el lliurament amb el SOC i el SIRT

Taiga Learning · Fitxa
https://taiga.training/ca/lessons/security-operations/

Feu servir informació fictícia o aprovada. No poseu secrets en aquesta fitxa.

## Objectius d'aprenentatge
- Distingiu el monitoratge del SOC de la coordinació d'incidents del SIRT.
- Prepareu un traspàs útil d'un incident de seguretat.
- Connecteu la contenció, la recuperació i les correccions d'enginyeria.

## Exercici
Feu servir l'incident fictici del token d'aquesta lliçó. Escriviu un traspàs amb els fets, les incerteses, les identitats afectades, les evidències preservades, les opcions de contenció i els responsables de les decisions. No hi inclogueu el valor de cap token.

## La vostra resposta
- Escenari i abast:
- Hipòtesis i preguntes obertes:
- Resposta o decisió proposada, amb motius:

## Verifiqueu la vostra resposta
| Afirmació o criteri | Evidències o prova | Resultat o mancança | Responsable |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Acció següent
- Acció, responsable i data:
- Quan revisareu aquesta resposta?

## Principi que cal retenir
La resposta de seguretat necessita facultats definides, evidències i traspassos. Una plataforma de desenvolupament no substitueix el SOC ni l'equip de resposta a incidents de l'organització.

## Fonts
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Aquesta fitxa dona suport a l'aprenentatge. Completar-la no autoritza, per si sol, un canvi a producció.
