# Susiekite pristatymą su SOC ir SIRT

Taiga Learning · Užduoties lapas
https://taiga.training/lt/lessons/security-operations/

Naudokite išgalvotą ar patvirtintą informaciją. Neįrašykite paslapčių į šį užduoties lapą.

## Mokymosi tikslai
- Atskirkite SOC stebėseną nuo SIRT incidentų koordinavimo.
- Parenkite naudingą saugumo incidento perdavimą.
- Susiekite poveikio ribojimą, atkūrimą ir inžinerines pataisas.

## Užduotis
Naudokite šios pamokos išgalvotą prieigos rakto incidentą. Parašykite perdavimą su faktais, neaiškumais, paveiktomis tapatybėmis, išsaugotais įrodymais, poveikio ribojimo variantais ir sprendimų savininkais. Neįtraukite prieigos rakto reikšmės.

## Jūsų atsakymas
- Scenarijus ir apimtis:
- Prielaidos ir atviri klausimai:
- Siūlomas atsakymas ar sprendimas su priežastimis:

## Patikrinkite savo atsakymą
| Teiginys ar kriterijus | Įrodymas ar testas | Rezultatas ar spraga | Atsakingas asmuo |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Kitas veiksmas
- Veiksmas, atsakingas asmuo ir data:
- Kada peržiūrėsite šį atsakymą?

## Įsimintinas principas
Reagavimui į saugumo incidentus reikia apibrėžtų įgaliojimų, įrodymų ir perdavimo. Kūrimo platforma nepakeičia organizacijos SOC ar reagavimo į incidentus komandos.

## Šaltiniai
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Šis užduoties lapas padeda mokytis. Vien jo užpildymas nesuteikia leidimo keisti produkcinę aplinką.
