feat: complete all SecOps tasks with full content
هذا الالتزام موجود في:
@@ -0,0 +1,11 @@
|
||||
# خطة الاستجابة للحوادث (Incident Response Plan)
|
||||
|
||||
* **الاحتواء (Containment):**
|
||||
1. إلغاء صلاحية كافة الـ JWT Tokens الحالية بتغيير الـ Secret Key فوراً.
|
||||
2. حظر الـ IP المهاجم على مستوى الـ Edge Firewall / WAF.
|
||||
* **الاستئصال (Eradication):**
|
||||
1. إجبار كافة الحسابات المعتمدة على تغيير كلمات المرور.
|
||||
2. سد الثغرة في الـ API بتطبيق Rate Limiting على مسار الدخول.
|
||||
* **التعافي (Recovery):**
|
||||
1. إعادة تشغيل الخدمة ومراقبة حركة المرور الموجهة للـ API لمدة 48 ساعة.
|
||||
* **الدروس المستفادة:** إجبار تفعيل الـ MFA لجميع الحسابات ذات الصلاحيات العالية.
|
||||
|
||||
المرجع في مشكلة جديدة
حظر مستخدم