# Свяжите поставку ПО с SOC и SIRT

Taiga Learning · Рабочий лист
https://taiga.training/ru/lessons/security-operations/

Используйте вымышленную или разрешённую информацию. Не записывайте секреты в этот рабочий лист.

## Цели обучения
- Отличать мониторинг SOC от координации инцидента в SIRT.
- Готовить полезные сведения для передачи инцидента безопасности.
- Связывать локализацию угрозы, восстановление и инженерные исправления.

## Упражнение
Используйте вымышленный инцидент с токеном из урока. Подготовьте передачу с фактами, неопределённостями, затронутыми identities, сохранёнными доказательствами, вариантами локализации угрозы и ответственными за решения. Не включайте значение токена.

## Ваш ответ
- Сценарий и объём:
- Предположения и открытые вопросы:
- Предлагаемый ответ или решение с обоснованием:

## Проверьте свой ответ
| Утверждение или критерий | Подтверждение или тест | Результат или пробел | Ответственный |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Следующее действие
- Действие, ответственный и дата:
- Когда вы пересмотрите этот ответ?

## Принцип, который нужно сохранить
Реагирование на инциденты безопасности требует определённых полномочий, доказательств и порядка передачи работы. Платформа разработки не заменяет SOC или команду реагирования организации.

## Источники
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Этот рабочий лист помогает обучению. Его заполнение само по себе не разрешает изменение production.
