# Hubungkan pengiriman perangkat lunak dengan SOC dan SIRT

Taiga Learning · Lembar kerja
https://taiga.training/id/lessons/security-operations/

Gunakan informasi fiktif atau yang disetujui. Jangan masukkan secret dalam lembar kerja ini.

## Tujuan pembelajaran
- Bedakan pemantauan SOC dari koordinasi insiden SIRT.
- Siapkan serah terima insiden keamanan yang berguna.
- Hubungkan pembatasan dampak, pemulihan, dan pekerjaan engineering untuk perbaikan.

## Latihan
Gunakan insiden token fiktif dalam pelajaran ini. Tulis catatan serah terima yang memuat fakta, ketidakpastian, identitas terdampak, bukti yang dipertahankan, opsi pembatasan, dan penanggung jawab keputusan. Jangan sertakan nilai token.

## Jawaban Anda
- Skenario dan cakupan:
- Asumsi dan pertanyaan yang belum terjawab:
- Jawaban atau keputusan yang diusulkan, beserta alasan:

## Verifikasi jawaban Anda
| Klaim atau kriteria | Bukti atau pengujian | Hasil atau kekurangan | Penanggung jawab |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Tindakan berikutnya
- Tindakan, penanggung jawab, dan tanggal:
- Kapan Anda akan meninjau jawaban ini?

## Prinsip yang perlu dipertahankan
Respons keamanan memerlukan kewenangan, bukti, dan serah terima yang jelas. Platform pengembangan tidak menggantikan SOC atau tim respons insiden organisasi.

## Sumber
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Lembar kerja ini mendukung pembelajaran. Menyelesaikannya tidak dengan sendirinya mengizinkan perubahan produksi.
