# Kết nối bàn giao phần mềm với SOC và SIRT

Taiga Learning · Worksheet học tập
https://taiga.training/vi/lessons/security-operations/

Dùng thông tin giả định hoặc được phê duyệt. Không đưa secret vào worksheet này.

## Mục tiêu học tập
- Phân biệt giám sát của SOC với điều phối sự cố của SIRT.
- Chuẩn bị bàn giao sự cố bảo mật hữu ích.
- Kết nối hạn chế tác động, khôi phục và công việc kỹ thuật khắc phục.

## Bài tập
Dùng sự cố token giả định trong bài. Viết bản bàn giao gồm sự kiện, điều chưa chắc chắn, danh tính bị ảnh hưởng, bằng chứng được bảo toàn, phương án hạn chế tác động và người ra quyết định. Không đưa giá trị token vào.

## Câu trả lời của bạn
- Kịch bản và phạm vi:
- Giả định và câu hỏi còn mở:
- Câu trả lời hoặc quyết định đề xuất, kèm lý do:

## Xác minh câu trả lời
| Nhận định hoặc tiêu chí | Bằng chứng hoặc test | Kết quả hoặc khoảng trống | Người phụ trách |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Hành động tiếp theo
- Hành động, người phụ trách và ngày:
- Khi nào bạn sẽ xem lại câu trả lời này?

## Nguyên tắc cần giữ
Ứng phó bảo mật cần thẩm quyền, bằng chứng và bước bàn giao rõ ràng. Platform phát triển không thay thế SOC hoặc nhóm ứng phó sự cố của tổ chức.

## Nguồn
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Worksheet hỗ trợ học tập. Hoàn tất nó tự nó không cho phép thay đổi production.
