# Forbind softwareleverancen med SOC og SIRT

Taiga Learning · Arbejdsark
https://taiga.training/da/lessons/security-operations/

Brug fiktive eller godkendte oplysninger. Skriv ikke secrets i arbejdsarket.

## Læringsmål
- Skeln mellem SOC-overvågning og SIRT's hændelseskoordinering.
- Forbered en nyttig overdragelse af en sikkerhedshændelse.
- Forbind inddæmning, gendannelse og korrigerende udviklingsarbejde.

## Øvelse
Brug lektionens fiktive tokenhændelse. Skriv en overdragelse med fakta, usikkerheder, berørte identiteter, bevarede beviser, muligheder for inddæmning og beslutningsansvarlige. Medtag ikke tokenværdien.

## Dit svar
- Scenarie og omfang:
- Antagelser og åbne spørgsmål:
- Foreslået svar eller beslutning med begrundelser:

## Verificér dit svar
| Påstand eller kriterium | Dokumentation eller test | Resultat eller mangel | Ansvarlig |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Næste handling
- Handling, ansvarlig og dato:
- Hvornår vil du gennemgå dette svar?

## Princip at huske
Sikkerhedsberedskab kræver defineret bemyndigelse, beviser og overdragelser. En udviklingsplatform erstatter ikke organisationens SOC eller team til hændelseshåndtering.

## Kilder
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Arbejdsarket understøtter læring. Gennemførelse autoriserer ikke i sig selv en produktionsændring.
