# Поврзете ја испораката со SOC и SIRT

Taiga Learning · Работен лист
https://taiga.training/mk/lessons/security-operations/

Користете измислени или одобрени информации. Не ставајте тајни во овој работен лист.

## Цели на учењето
- Разликувајте го надзорот на SOC од координацијата на инциденти што ја врши SIRT.
- Подгответе корисни информации за предавање безбедносен инцидент.
- Поврзете ги ограничувањето на инцидентот, обновувањето и инженерските поправки.

## Вежба
Користете го измислениот инцидент со токен од оваа лекција. Подгответе предавање со факти, неизвесности, засегнати идентитети, зачувани докази, опции за ограничување и одговорни лица за одлуките. Не вклучувајте вредност на токен.

## Вашиот одговор
- Сценарио и опфат:
- Претпоставки и отворени прашања:
- Предложен одговор или одлука, со образложение:

## Проверете го вашиот одговор
| Тврдење или критериум | Доказ или тест | Резултат или празнина | Одговорно лице |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Следно дејство
- Дејство, одговорно лице и датум:
- Кога ќе го прегледате овој одговор?

## Начело што треба да го задржите
За безбедносен одговор се потребни утврдени овластувања, докази и постапки за предавање. Развојна платформа не го заменува SOC или тимот за одговор на инциденти на организацијата.

## Извори
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Овој работен лист го поддржува учењето. Неговото пополнување само по себе не овластува продукциска промена.
