# เชื่อมการส่งมอบกับ SOC และ SIRT

Taiga Learning · ใบงาน
https://taiga.training/th/lessons/security-operations/

ใช้ข้อมูลสมมติหรือข้อมูลที่อนุมัติแล้ว อย่าใส่ secret ในใบงานนี้

## วัตถุประสงค์การเรียนรู้
- แยกการเฝ้าระวังของ SOC ออกจากการประสาน incident ของ SIRT
- เตรียมการส่งต่อ security incident ที่มีประโยชน์
- เชื่อมการควบคุมเหตุ การกู้คืน และงานวิศวกรรมแก้ไข

## แบบฝึกหัด
ใช้ incident เกี่ยวกับ token ในสถานการณ์สมมติของบทเรียน เขียนข้อมูลส่งต่อพร้อมข้อเท็จจริง สิ่งที่ยังไม่แน่ชัด ตัวตนที่ได้รับผลกระทบ หลักฐานที่เก็บรักษา ทางเลือกควบคุมเหตุ และผู้มีหน้าที่ตัดสินใจ อย่าใส่ค่า token

## คำตอบของคุณ
- สถานการณ์และขอบเขต:
- สมมติฐานและคำถามที่ยังไม่ได้ข้อยุติ:
- คำตอบหรือการตัดสินใจที่เสนอ พร้อมเหตุผล:

## ตรวจสอบคำตอบของคุณ
| ข้ออ้างหรือเกณฑ์ | หลักฐานหรือ test | ผลหรือสิ่งที่ยังขาด | ผู้รับผิดชอบ |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## งานถัดไป
- งาน ผู้รับผิดชอบ และวันที่:
- คุณจะตรวจทานคำตอบนี้เมื่อใด

## หลักการที่ควรจำ
การตอบสนองด้านความปลอดภัยต้องกำหนดอำนาจ หลักฐาน และการส่งต่องาน แพลตฟอร์มพัฒนาไม่ได้แทน SOC หรือทีมตอบสนอง incident ขององค์กร

## แหล่งข้อมูล
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

ใบงานนี้ช่วยในการเรียนรู้ การทำเสร็จไม่ได้อนุญาตให้เปลี่ยน production โดยตัวมันเอง
