# Conectați livrarea la SOC și SIRT

Taiga Learning · Fișă de lucru
https://taiga.training/ro/lessons/security-operations/

Folosiți informații fictive sau aprobate. Nu puneți secrete în această fișă de lucru.

## Obiective de învățare
- Deosebiți monitorizarea SOC de coordonarea incidentelor prin SIRT.
- Pregătiți o predare utilă a unui incident de securitate.
- Conectați limitarea impactului, recuperarea și corecțiile de inginerie.

## Exercițiu
Folosiți incidentul fictiv cu token din această lecție. Scrieți o predare cu fapte, incertitudini, identități afectate, dovezi păstrate, opțiuni de limitare a impactului și responsabili de decizie. Nu includeți valoarea unui token.

## Răspunsul dumneavoastră
- Scenariu și domeniu:
- Ipoteze și întrebări deschise:
- Răspuns sau decizie propusă, cu motive:

## Verificați răspunsul
| Afirmație sau criteriu | Dovadă sau test | Rezultat sau lipsă | Responsabil |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Acțiunea următoare
- Acțiune, responsabil și dată:
- Când veți reevalua acest răspuns?

## Principiu de reținut
Răspunsul la securitate necesită autoritate definită, dovezi și predări clare. O platformă de dezvoltare nu înlocuiește SOC-ul sau echipa de răspuns la incidente a organizației.

## Surse
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Această fișă de lucru sprijină învățarea. Completarea ei nu autorizează singură o modificare în producție.
