# Powiąż dostarczanie oprogramowania z SOC i SIRT

Taiga Learning · Arkusz
https://taiga.training/pl/lessons/security-operations/

Używaj fikcyjnych lub zatwierdzonych informacji. Nie umieszczaj sekretów w arkuszu.

## Cele nauki
- Odróżnij monitoring SOC od koordynacji incydentu przez SIRT.
- Przygotuj użyteczne przekazanie incydentu bezpieczeństwa.
- Powiąż ograniczenie skutków, przywrócenie usługi i prace naprawcze.

## Ćwiczenie
Dla fikcyjnego incydentu z tokenem przygotuj przekazanie: fakty, niepewności, dotknięte tożsamości, zabezpieczone dowody, możliwe ograniczenia skutków i decydenci. Nie podawaj wartości tokenu.

## Twoja odpowiedź
- Scenariusz i zakres:
- Założenia i otwarte pytania:
- Proponowana odpowiedź lub decyzja z uzasadnieniem:

## Sprawdź odpowiedź
| Twierdzenie lub kryterium | Dowód lub test | Wynik lub luka | Właściciel |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Następne działanie
- Działanie, właściciel i data:
- Kiedy przejrzysz tę odpowiedź?

## Zasada do zapamiętania
Reakcja na incydent bezpieczeństwa potrzebuje określonych uprawnień, dowodów i zasad przekazywania spraw. Platforma wytwarzania nie zastępuje SOC ani zespołu reagowania organizacji.

## Źródła
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Arkusz wspiera naukę. Samo ukończenie nie upoważnia do zmiany produkcji.
