# Prepojte dodávanie so SOC a SIRT

Taiga Learning · Pracovný list
https://taiga.training/sk/lessons/security-operations/

Použite fiktívne alebo schválené informácie. Do pracovného listu nevkladajte tajné údaje.

## Vzdelávacie ciele
- Rozlišovať monitorovanie SOC od koordinácie incidentu SIRT.
- Pripraviť užitočné odovzdanie bezpečnostného incidentu.
- Prepojiť obmedzenie hrozby, obnovu a nápravnú inžiniersku prácu.

## Cvičenie
Použite fiktívny incident s tokenom z tejto lekcie. Pripravte odovzdanie s faktami, neistotami, dotknutými identitami, zachovanými dôkazmi, možnosťami obmedzenia hrozby a osobami zodpovednými za rozhodnutia. Neuvádzajte hodnotu tokenu.

## Vaša odpoveď
- Scenár a rozsah:
- Predpoklady a otvorené otázky:
- Navrhovaná odpoveď alebo rozhodnutie s dôvodmi:

## Overte svoju odpoveď
| Tvrdenie alebo kritérium | Dôkaz alebo test | Výsledok alebo nedostatok | Zodpovedná osoba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Ďalšia úloha
- Úloha, zodpovedná osoba a dátum:
- Kedy túto odpoveď preskúmate?

## Zásada na zapamätanie
Bezpečnostné reagovanie potrebuje definované oprávnenia, dôkazy a odovzdanie práce. Vývojová platforma nenahrádza SOC ani tím reagovania na incidenty organizácie.

## Zdroje
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Tento pracovný list podporuje učenie. Jeho vyplnenie samo osebe nepovoľuje produkčnú zmenu.
