# Lidhni dorëzimin me SOC dhe SIRT

Taiga Learning · Fletë pune
https://taiga.training/sq/lessons/security-operations/

Përdorni informacion imagjinar ose të miratuar. Mos vendosni sekrete në këtë fletë pune.

## Objektivat mësimore
- Dalloni monitorimin e SOC nga koordinimi i incidenteve nga SIRT.
- Përgatitni informacion të dobishëm për dorëzimin e një incidenti sigurie.
- Lidhni kufizimin e ndikimit, rikuperimin dhe punën inxhinierike korrigjuese.

## Ushtrimi
Përdorni incidentin e trilluar me token në këtë mësim. Shkruani një përmbledhje për ekipin që merr përgjegjësinë, me fakte, pasiguri, identitete të prekura, evidencë të ruajtur, mundësi kufizimi dhe përgjegjës të vendimeve. Mos përfshini vlerën e token-it.

## Përgjigjja juaj
- Skenari dhe kufijtë:
- Supozimet dhe pyetjet e hapura:
- Përgjigjja ose vendimi i propozuar, me arsye:

## Verifikoni përgjigjen tuaj
| Pretendimi ose kriteri | Evidenca ose testi | Rezultati ose mangësia | Personi përgjegjës |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Veprimi pasues
- Veprimi, personi përgjegjës dhe data:
- Kur do ta rishqyrtoni këtë përgjigje?

## Parimi për t'u mbajtur mend
Përgjigjja e sigurisë kërkon autoritet të përcaktuar, evidencë dhe kalime të qarta përgjegjësish. Një platformë zhvillimi nuk zëvendëson SOC-un ose ekipin e përgjigjes ndaj incidenteve të organizatës.

## Burimet
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Kjo fletë pune mbështet të mësuarit. Plotësimi i saj nuk autorizon vetë një ndryshim në prodhim.
