# Tengdu afhendingu við SOC og SIRT

Taiga Learning · Vinnublað
https://taiga.training/is/lessons/security-operations/

Notaðu ímyndaðar eða samþykktar upplýsingar. Ekki setja leynilegar upplýsingar í þetta vinnublað.

## Námsmarkmið
- Greina SOC-vöktun frá samhæfingu atvika hjá SIRT.
- Undirbúa gagnlega afhendingu upplýsinga um öryggisatvik.
- Tengja afmörkun, endurheimt og verkfræðilegar úrbætur.

## Æfing
Notaðu ímyndaða atvikið með aðgangstákni í þessari kennslustund. Skrifaðu afhendingarnótu með staðreyndum, óvissu, auðkennum sem verða fyrir áhrifum, varðveittum sönnunargögnum, afmörkunarkostum og ákvörðunaraðilum. Ekki setja gildi aðgangstákns í nótuna.

## Svarið þitt
- Atburðarás og umfang:
- Forsendur og opnar spurningar:
- Tillaga að svari eða ákvörðun, með rökum:

## Sannreyndu svarið þitt
| Fullyrðing eða skilyrði | Staðfestingargögn eða próf | Niðurstaða eða annmarki | Ábyrgðaraðili |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Næsta aðgerð
- Aðgerð, ábyrgðaraðili og dagsetning:
- Hvenær ætlar þú að yfirfara þetta svar?

## Meginregla til að muna
Öryggisviðbrögð þurfa skilgreindar heimildir, sönnunargögn og skýr skil. Þróunarverkvangur kemur ekki í stað SOC eða atvikaviðbragðsteymis fyrirtækisins.

## Heimildir
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Þetta vinnublað styður nám. Útfylling þess veitir ekki ein og sér heimild til breytingar í rekstrarumhverfi.
