# Verbind softwarelevering met het SOC en SIRT

Taiga Learning · Werkblad
https://taiga.training/nl/lessons/security-operations/

Gebruik fictieve of goedgekeurde informatie. Zet geen secrets in dit werkblad.

## Leerdoelen
- Onderscheid SOC-monitoring van incidentcoördinatie door het SIRT.
- Bereid een bruikbare overdracht van een beveiligingsincident voor.
- Verbind indamming, herstel en corrigerend engineeringwerk.

## Oefening
Gebruik het fictieve tokenincident in deze les. Schrijf een overdracht met feiten, onzekerheden, getroffen identiteiten, bewaard bewijs, opties voor indamming en beslissingsbevoegden. Neem geen tokenwaarde op.

## Uw antwoord
- Scenario en scope:
- Aannames en openstaande vragen:
- Voorgesteld antwoord of besluit, met redenen:

## Controleer uw antwoord
| Claim of criterium | Bewijs of test | Resultaat of hiaat | Verantwoordelijke |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Volgende actie
- Actie, verantwoordelijke en datum:
- Wanneer reviewt u dit antwoord?

## Te onthouden principe
Beveiligingsrespons vereist duidelijke bevoegdheden, bewijs en overdrachten. Een ontwikkelplatform vervangt het SOC of incidentresponsteam van de organisatie niet.

## Bronnen
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Dit werkblad ondersteunt leren. Het invullen geeft op zichzelf geen toestemming voor een productiewijziging.
