# Поєднайте доставку із SOC та SIRT

Taiga Learning · Робочий аркуш
https://taiga.training/uk/lessons/security-operations/

Використовуйте вигадану або дозволену інформацію. Не записуйте секрети в цей робочий аркуш.

## Навчальні цілі
- Відрізняти моніторинг SOC від координації інцидентів SIRT.
- Готувати корисну передачу інциденту безпеки.
- Поєднувати стримування, відновлення та інженерні виправлення.

## Вправа
Використайте вигаданий інцидент із токеном у цьому уроці. Підготуйте передачу з фактами, невизначеністю, ураженими ідентичностями, збереженими доказами, варіантами стримування та відповідальними за рішення. Не включайте значення токена.

## Ваша відповідь
- Сценарій і межі:
- Припущення та відкриті питання:
- Запропонована відповідь або рішення з обґрунтуванням:

## Перевірте свою відповідь
| Твердження або критерій | Доказ або тест | Результат або прогалина | Відповідальний |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Наступна дія
- Дія, відповідальний і дата:
- Коли ви переглянете цю відповідь?

## Принцип, який слід запам’ятати
Реагування на інциденти безпеки потребує визначених повноважень, доказів і передачі відповідальності. Платформа розробки не замінює SOC або команду реагування організації.

## Джерела
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Цей робочий аркуш допомагає навчатися. Його заповнення саме по собі не дає дозволу на зміну в продуктивному середовищі.
