# Saistiet piegādi ar SOC un SIRT

Taiga Learning · Darblapa
https://taiga.training/lv/lessons/security-operations/

Izmantojiet izdomātu vai apstiprinātu informāciju. Neievietojiet slepenos datus šajā darblapā.

## Mācību mērķi
- Atšķiriet SOC uzraudzību no SIRT incidentu koordinēšanas.
- Sagatavojiet noderīgu drošības incidenta nodošanu.
- Saistiet ierobežošanu, atjaunošanu un inženiertehniskus labojumus.

## Uzdevums
Izmantojiet šīs nodarbības izdomāto tokena incidentu. Uzrakstiet nodošanas aprakstu ar faktiem, nenoteiktību, ietekmētajām identitātēm, saglabātajiem pierādījumiem, ierobežošanas iespējām un lēmumu pieņēmējiem. Neiekļaujiet tokena vērtību.

## Jūsu atbilde
- Scenārijs un tvērums:
- Pieņēmumi un atvērtie jautājumi:
- Piedāvātā atbilde vai lēmums ar pamatojumu:

## Pārbaudiet savu atbildi
| Apgalvojums vai kritērijs | Pierādījums vai tests | Rezultāts vai trūkums | Atbildīgais |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Nākamā darbība
- Darbība, atbildīgais un datums:
- Kad pārskatīsiet šo atbildi?

## Saglabājamais princips
Drošības reaģēšanai vajag noteiktas pilnvaras, pierādījumus un nodošanas kārtību. Izstrādes platforma neaizstāj organizācijas SOC vai incidentu reaģēšanas komandu.

## Avoti
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Šī darblapa atbalsta mācīšanos. Tās aizpildīšana pati par sevi neatļauj izmaiņu produkcijas vidē.
