# 소프트웨어 제공과 SOC 및 SIRT 연결하기

Taiga Learning · 워크시트
https://taiga.training/ko/lessons/security-operations/

가상 정보나 승인된 정보를 사용하세요. 이 워크시트에 비밀 정보를 넣지 마세요.

## 학습 목표
- SOC의 모니터링과 SIRT의 사고 대응 조율을 구분합니다.
- 유용한 보안 사고 인계를 준비합니다.
- 확산 방지, 복구, 엔지니어링 수정을 연결합니다.

## 실습
이 강의의 가상 토큰 사고를 사용하세요. 사실, 불확실성, 영향받는 ID, 보존한 증거, 확산 방지 선택지, 결정 담당자가 포함된 인계 기록을 작성하세요. 토큰 값은 넣지 마세요.

## 작성할 답
- 시나리오와 범위:
- 가정과 미해결 질문:
- 제안하는 답이나 결정과 그 이유:

## 답 검증하기
| 주장 또는 기준 | 증거 또는 테스트 | 결과 또는 공백 | 담당자 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 다음 조치
- 조치, 담당자, 날짜:
- 이 답을 언제 다시 검토하나요?

## 기억할 원칙
보안 대응에는 명확한 권한, 증거, 인계가 필요합니다. 개발 플랫폼은 조직의 SOC나 사고 대응팀을 대체하지 않습니다.

## 출처
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

이 워크시트는 학습을 돕습니다. 작성 완료만으로 프로덕션 변경이 허가되지는 않습니다.
