# Koppla leveransen till SOC och SIRT

Taiga Learning · Övningsblad
https://taiga.training/sv/lessons/security-operations/

Använd fiktiv eller godkänd information. Lägg inte hemligheter i övningsbladet.

## Lärandemål
- Skilj SOC:s övervakning från SIRT:s incidentsamordning.
- Förbered en användbar överlämning av en säkerhetsincident.
- Koppla samman begränsning, återställning och korrigerande utvecklingsarbete.

## Övning
Använd den fiktiva tokenincidenten i lektionen. Skriv en överlämning med fakta, osäkerheter, berörda identiteter, bevarat underlag, alternativ för begränsning och beslutsansvariga. Ta inte med ett tokenvärde.

## Ditt svar
- Scenario och omfattning:
- Antaganden och öppna frågor:
- Föreslaget svar eller beslut, med skäl:

## Verifiera ditt svar
| Påstående eller kriterium | Underlag eller test | Resultat eller lucka | Ansvarig |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Nästa åtgärd
- Åtgärd, ansvarig och datum:
- När ska du granska svaret igen?

## Princip att behålla
Hantering av säkerhetsincidenter behöver definierade befogenheter, underlag och överlämningar. En utvecklingsplattform ersätter inte organisationens SOC eller incidenthanteringsteam.

## Källor
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Övningsbladet stöder lärande. Att fylla i det ger inte i sig tillstånd till en produktionsändring.
