# Seo tarne SOC-i ja SIRT-iga

Taiga Learning · Tööleht
https://taiga.training/et/lessons/security-operations/

Kasuta väljamõeldud või heaks kiidetud teavet. Ära pane sellesse töölehte saladusi.

## Õpieesmärgid
- Erista SOC-i monitooringut SIRT-i intsidendikoordineerimisest.
- Valmista ette kasulik turvaintsidendi üleandmine.
- Seo tõkestamine, taastamine ja parandav arendustöö.

## Harjutus
Kasuta selle õppetunni väljamõeldud tokeniintsidenti. Kirjuta üleandmine koos faktide, ebaselguste, mõjutatud identiteetide, säilitatud tõendite, tõkestamisvalikute ja otsuste vastutajatega. Ära lisa tokeni väärtust.

## Sinu vastus
- Stsenaarium ja ulatus:
- Eeldused ja lahtised küsimused:
- Pakutud vastus või otsus koos põhjendustega:

## Kontrolli oma vastust
| Väide või kriteerium | Tõend või test | Tulemus või lünk | Vastutaja |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Järgmine tegevus
- Tegevus, vastutaja ja kuupäev:
- Millal vaatad selle vastuse üle?

## Säilitatav põhimõte
Turvaintsidendi lahendamine vajab määratud volitusi, tõendeid ja üleandmisi. Arendusplatvorm ei asenda organisatsiooni SOC-i ega intsidendilahenduse meeskonda.

## Allikad
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

See tööleht toetab õppimist. Selle täitmine ei anna iseenesest luba tootmiskeskkonna muudatuseks.
