# Ligar a entrega ao SOC e à SIRT

Taiga Learning · Ficha de trabalho
https://taiga.training/pt-PT/lessons/security-operations/

Use informação fictícia ou aprovada. Não coloque segredos nesta ficha.

## Objetivos de aprendizagem
- Distinguir a monitorização do SOC da coordenação de incidentes pela SIRT.
- Preparar uma passagem de informação útil sobre um incidente de segurança.
- Ligar contenção, recuperação e trabalho corretivo de engenharia.

## Exercício
Use o incidente fictício com um token desta lição. Prepare uma passagem de informação com factos, incertezas, identidades afetadas, evidências preservadas, opções de contenção e responsáveis pelas decisões. Não inclua o valor de um token.

## A sua resposta
- Cenário e âmbito:
- Pressupostos e perguntas em aberto:
- Resposta ou decisão proposta, com razões:

## Verifique a sua resposta
| Afirmação ou critério | Evidência ou teste | Resultado ou lacuna | Responsável |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Próxima ação
- Ação, responsável e data:
- Quando vai rever esta resposta?

## Princípio a reter
A resposta de segurança precisa de autoridade definida, evidências e passagens de informação. Uma plataforma de desenvolvimento não substitui o SOC nem a equipa de resposta a incidentes da organização.

## Fontes
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Esta ficha apoia a aprendizagem. Completá-la não autoriza, por si só, uma alteração em produção.
