# 将软件交付与 SOC、SIRT 衔接

Taiga Learning · 工作表
https://taiga.training/zh-CN/lessons/security-operations/

使用虚构或获准信息。不要在工作表中写入秘密信息。

## 学习目标
- 区分 SOC 监控与 SIRT 事件协调。
- 准备有用的安全事件交接。
- 贯通遏制、恢复和纠正性工程工作。

## 练习
使用本课的虚构令牌事件。编写交接记录，包含事实、不确定性、受影响身份、已保全证据、遏制选项和决策负责人。不要包含令牌值。

## 你的回答
- 场景与范围：
- 假设与未解决问题：
- 拟议答案或决定及其理由：

## 验证回答
| 说法或标准 | 证据或测试 | 结果或缺口 | 负责人 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 下一步行动
- 行动、负责人和日期：
- 何时复核这份回答？

## 应记住的原则
安全响应需要明确权限、证据和交接。开发平台不能替代组织的 SOC 或事件响应团队。

## 来源
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

本工作表辅助学习。完成工作表本身，不构成对生产变更的授权。
