# خطة الاستجابة للحوادث (Incident Response Plan) * **الاحتواء (Containment):** 1. إلغاء صلاحية كافة الـ JWT Tokens الحالية بتغيير الـ Secret Key فوراً. 2. حظر الـ IP المهاجم على مستوى الـ Edge Firewall / WAF. * **الاستئصال (Eradication):** 1. إجبار كافة الحسابات المعتمدة على تغيير كلمات المرور. 2. سد الثغرة في الـ API بتطبيق Rate Limiting على مسار الدخول. * **التعافي (Recovery):** 1. إعادة تشغيل الخدمة ومراقبة حركة المرور الموجهة للـ API لمدة 48 ساعة. * **الدروس المستفادة:** إجبار تفعيل الـ MFA لجميع الحسابات ذات الصلاحيات العالية.