# Softwarelieferung mit SOC und SIRT verbinden

Taiga Learning · Arbeitsblatt
https://taiga.training/de/lessons/security-operations/

Nutzen Sie fiktive oder freigegebene Informationen. Tragen Sie keine Secrets in dieses Arbeitsblatt ein.

## Lernziele
- SOC-Überwachung von der Incident-Koordination des SIRT unterscheiden.
- Eine nützliche Übergabe für einen Sicherheitsvorfall vorbereiten.
- Schadensbegrenzung, Wiederherstellung und technische Korrekturen verbinden.

## Übung
Nutzen Sie den fiktiven Token-Vorfall dieser Lektion. Schreiben Sie eine Übergabe mit Fakten, Unsicherheiten, betroffenen Identitäten, gesicherten Nachweisen, Optionen zur Schadensbegrenzung und Entscheidungsverantwortlichen. Nehmen Sie keinen Token-Wert auf.

## Ihre Antwort
- Szenario und Umfang:
- Annahmen und offene Fragen:
- Vorgeschlagene Antwort oder Entscheidung mit Begründung:

## Prüfen Sie Ihre Antwort
| Aussage oder Kriterium | Nachweis oder Test | Ergebnis oder Lücke | Verantwortung |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Nächste Handlung
- Handlung, Verantwortung und Datum:
- Wann werden Sie diese Antwort erneut prüfen?

## Beizubehaltendes Prinzip
Die Sicherheitsreaktion braucht festgelegte Befugnisse, Nachweise und Übergaben. Eine Entwicklungsplattform ersetzt weder das SOC noch das Incident-Response-Team Ihrer Organisation.

## Quellen
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Dieses Arbeitsblatt unterstützt das Lernen. Seine Bearbeitung autorisiert für sich genommen keine Produktionsänderung.
