# ソフトウェアデリバリーをSOCとSIRTに結び付ける

Taiga Learning・ワークシート
https://taiga.training/ja/lessons/security-operations/

架空の情報か、承認された情報を使ってください。このワークシートにシークレットを入れないでください。

## 学習目標
- SOCの監視とSIRTのインシデント対応調整を区別する。
- セキュリティインシデントの対応に役立つ引き継ぎを準備する。
- 封じ込め、復旧、エンジニアリングによる是正を結び付ける。

## 演習
このレッスンの架空のトークンに関するインシデントを使ってください。事実、不確実な点、影響を受けたID、保全した証拠、封じ込めの選択肢、意思決定者を含む引き継ぎを書いてください。トークンの値は含めないでください。

## あなたの回答
- シナリオと範囲：
- 前提条件と未解決の問い：
- 回答案または判断案と、その理由：

## 回答を検証する
| 主張または基準 | 証拠またはテスト | 結果または不足 | 担当者 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 次の対応
- 対応、担当者、日付：
- この回答をいつ見直しますか？

## 覚えておく原則
セキュリティ対応には、明確な権限、証拠、引き継ぎが必要です。開発プラットフォームは、組織のSOCやインシデント対応チームを代替しません。

## 出典
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

このワークシートは、学習を支援します。完了しても、それだけで本番の変更が許可されるわけではありません。
