# Povežite isporuku sa SOC-om i SIRT-om

Taiga Learning · Radni list
https://taiga.training/hr/lessons/security-operations/

Upotrijebite izmišljene ili odobrene informacije. Nemojte stavljati tajne podatke u ovaj radni list.

## Ciljevi učenja
- Razlikovati SOC-ov nadzor od SIRT-ove koordinacije incidenta.
- Pripremiti korisnu predaju sigurnosnog incidenta.
- Povezati ograničavanje štete, oporavak i inženjerske ispravke.

## Vježba
Upotrijebite izmišljeni incident s tokenom iz ove lekcije. Napišite predaju s činjenicama, neizvjesnostima, zahvaćenim identitetima, sačuvanim dokazima, mogućnostima ograničavanja štete i osobama odgovornima za odluke. Nemojte uključiti vrijednost tokena.

## Vaš odgovor
- Scenarij i opseg:
- Pretpostavke i otvorena pitanja:
- Predloženi odgovor ili odluka, s razlozima:

## Provjerite odgovor
| Tvrdnja ili kriterij | Dokaz ili test | Rezultat ili nedostatak | Odgovorna osoba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Sljedeća radnja
- Radnja, odgovorna osoba i datum:
- Kada ćete pregledati ovaj odgovor?

## Načelo koje treba zadržati
Sigurnosna reakcija zahtijeva definirane ovlasti, dokaze i predaje odgovornosti. Razvojna platforma ne zamjenjuje SOC ili tim za reakciju na incidente organizacije.

## Izvori
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Ovaj radni list podupire učenje. Njegovo dovršavanje samo po sebi ne odobrava produkcijsku promjenu.
