الملفات
2026-07-27 14:53:15 +03:00

842 B

خطة الاستجابة للحوادث (Incident Response Plan)

  • الاحتواء (Containment):
    1. إلغاء صلاحية كافة الـ JWT Tokens الحالية بتغيير الـ Secret Key فوراً.
    2. حظر الـ IP المهاجم على مستوى الـ Edge Firewall / WAF.
  • الاستئصال (Eradication):
    1. إجبار كافة الحسابات المعتمدة على تغيير كلمات المرور.
    2. سد الثغرة في الـ API بتطبيق Rate Limiting على مسار الدخول.
  • التعافي (Recovery):
    1. إعادة تشغيل الخدمة ومراقبة حركة المرور الموجهة للـ API لمدة 48 ساعة.
  • الدروس المستفادة: إجبار تفعيل الـ MFA لجميع الحسابات ذات الصلاحيات العالية.