# 將交付流程連結到 SOC 與 SIRT

Taiga Learning · 工作表
https://taiga.training/zh-TW/lessons/security-operations/

使用虛構或核准資訊。不要把機密值放入此工作表。

## 學習目標
- 區分 SOC 監控與 SIRT 事件協調。
- 準備有用的資安事件交接。
- 連結遏止、復原與工程修正。

## 練習
使用本課的虛構權杖事件。撰寫交接說明，包含事實、不確定事項、受影響身分、已保存證據、遏止選項和決策負責人。不要包含權杖值。

## 你的回答
- 情境與範圍：
- 假設與未解問題：
- 提出的答案或決定，以及理由：

## 驗證回答
| 陳述或條件 | 證據或測試 | 結果或缺口 | 負責人 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 下一步操作
- 操作、負責人與日期：
- 何時重新檢視此回答？

## 應保留的原則
資安應變需要明確權限、證據和交接。開發平台不能取代組織的 SOC 或事件應變團隊。

## 來源
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

此工作表協助學習。完成工作表本身，不授權修改正式環境。
