# Yhdistä ohjelmistotoimitus SOCiin ja SIRTiin

Taiga Learning · Työpohja
https://taiga.training/fi/lessons/security-operations/

Käytä kuvitteellisia tai hyväksyttyjä tietoja. Älä kirjoita salaisuuksia tähän työpohjaan.

## Tavoitteet
- Erotat SOCin valvontatehtävän SIRTin incident-vastuista.
- Valmistelet käyttökelpoisen tietoturvapoikkeaman handoffin.
- Yhdistät rajaamisen, palautumisen ja korjaavan kehitystyön.

## Tehtävä
Käytä oppitunnin kuvitteellista token-incidentiä. Kirjoita handoff, jossa ovat faktat, epävarmuudet, identiteetit, säilytetty näyttö, rajaamisvaihtoehdot ja päätöksentekijät. Älä lisää tokenin arvoa.

## Oma vastauksesi
- Tilanne ja rajaus:
- Oletukset ja avoimet kysymykset:
- Ratkaisu tai päätös perusteluineen:

## Varmista vastaus
| Väite tai kriteeri | Näyttö tai testi | Tulos tai puute | Omistaja |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Seuraava toimi
- Toimi, omistaja ja ajankohta:
- Milloin arvioit vastauksen uudelleen?

## Muistettava periaate
Security response tarvitsee sovitut valtuudet, näytön ja vastuun siirrot. Kehitysalusta ei korvaa organisaation SOCia tai incident response -tiimiä.

## Lähteet
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Työpohja tukee oppimista. Sen täyttäminen ei itsessään hyväksy tuotantomuutosta.
