# Propojte dodávku se SOC a SIRT

Taiga Learning · Pracovní list
https://taiga.training/cs/lessons/security-operations/

Používejte fiktivní nebo schválené informace. Do pracovního listu nevkládejte tajné údaje.

## Cíle učení
- Odlišit monitoring SOC od koordinace incidentů SIRT.
- Připravit užitečné předání bezpečnostního incidentu.
- Propojit omezení škod, obnovu a technickou nápravu.

## Cvičení
Použijte fiktivní incident s tokenem z této lekce. Napište předání s fakty, nejistotami, dotčenými identitami, zachovanými důkazy, možnostmi omezení škod a odpovědností za rozhodnutí. Neuvádějte hodnotu tokenu.

## Vaše odpověď
- Scénář a rozsah:
- Předpoklady a otevřené otázky:
- Navržená odpověď nebo rozhodnutí s důvody:

## Ověřte odpověď
| Tvrzení nebo kritérium | Důkaz nebo test | Výsledek nebo nedostatek | Odpovědná osoba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Další akce
- Akce, odpovědná osoba a datum:
- Kdy tuto odpověď znovu posoudíte?

## Zásada k zapamatování
Bezpečnostní reakce potřebuje definované pravomoci, důkazy a předání. Vývojová platforma nenahrazuje SOC organizace ani její tým reakce na incidenty.

## Zdroje
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Tento pracovní list podporuje učení. Jeho vyplnění samo nepovoluje produkční změnu.
