# Συνδέστε την παράδοση λογισμικού με το SOC και τη SIRT

Taiga Learning · Φύλλο εργασίας
https://taiga.training/el/lessons/security-operations/

Χρησιμοποιήστε φανταστικές πληροφορίες ή πληροφορίες των οποίων η χρήση έχει εγκριθεί. Μην καταχωρίζετε μυστικά σε αυτό το φύλλο εργασίας.

## Μαθησιακοί στόχοι
- Διακρίνετε την παρακολούθηση του SOC από τον συντονισμό συμβάντων της SIRT.
- Προετοιμάστε μια χρήσιμη παράδοση στοιχείων για συμβάν ασφαλείας.
- Συνδέστε τον περιορισμό, την ανάκτηση και τις διορθωτικές εργασίες μηχανικής λογισμικού.

## Άσκηση
Χρησιμοποιήστε το υποθετικό συμβάν με token αυτού του μαθήματος. Γράψτε μια αναφορά παράδοσης με γεγονότα, αβεβαιότητες, επηρεαζόμενες ταυτότητες, διαφυλαγμένα στοιχεία, επιλογές περιορισμού και υπευθύνους αποφάσεων. Μη συμπεριλάβετε την τιμή κάποιου token.

## Η απάντησή σας
- Σενάριο και πεδίο εφαρμογής:
- Παραδοχές και ανοιχτά ερωτήματα:
- Προτεινόμενη απάντηση ή απόφαση, με αιτιολόγηση:

## Επαληθεύστε την απάντησή σας
| Ισχυρισμός ή κριτήριο | Αποδεικτικά στοιχεία ή δοκιμή | Αποτέλεσμα ή έλλειψη | Υπεύθυνος |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Επόμενη ενέργεια
- Ενέργεια, υπεύθυνος και ημερομηνία:
- Πότε θα επανεξετάσετε αυτή την απάντηση;

## Αρχή που πρέπει να θυμάστε
Η απόκριση ασφαλείας χρειάζεται καθορισμένες αρμοδιότητες, αποδεικτικά στοιχεία και διαδικασίες παράδοσης. Μια πλατφόρμα ανάπτυξης δεν αντικαθιστά το SOC ή την ομάδα απόκρισης σε συμβάντα του οργανισμού.

## Πηγές
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Αυτό το φύλλο εργασίας υποστηρίζει τη μάθηση. Η συμπλήρωσή του δεν αποτελεί από μόνη της εξουσιοδότηση για αλλαγή στο περιβάλλον παραγωγής.
